Topik ini menjelaskan cara memberikan Data Transmission Service (DTS) izin yang diperlukan untuk mengakses sumber daya cloud dalam Akun Alibaba Cloud Anda.
Informasi latar belakang
Mengapa otorisasi diperlukan
Untuk menggunakan DTS, Anda harus membuat role default AliyunDTSDefaultRole dan memberikan kebijakan sistem AliyunDTSRolePolicy. Hal ini memungkinkan DTS mengakses sumber daya cloud seperti ApsaraDB for RDS dan Elastic Compute Service (ECS) dalam Akun Alibaba Cloud Anda serta mengambil informasi yang diperlukan untuk konfigurasi task. Tanpa izin ini, Anda tidak dapat mengonfigurasi task DTS.
Jika Anda tidak memberikan izin DTS untuk mengakses sumber daya cloud dengan benar, konsol DTS akan menampilkan pesan error berikut:
-
Kode error: Abnormal.RamCheckUserRole
-
Pesan error: Anda belum mengotorisasi role default DTS "AliyunDTSDefaultRole". Jika akun Anda memiliki izin tulis pada RAM, lakukan otorisasi di konsol RAM. Jika tidak, Anda harus menggunakan Akun Alibaba Cloud untuk mengotorisasi role tersebut di konsol RAM, lalu refresh halaman ini.
Kebijakan izin
Kebijakan sistem AliyunDTSRolePolicy untuk role default AliyunDTSDefaultRole mencakup sebagian izin manajemen untuk sumber daya cloud seperti ApsaraDB for RDS, Elastic Compute Service (ECS), PolarDB, ApsaraDB for MongoDB, ApsaraDB for Redis, PolarDB-X, DataHub, dan Elasticsearch. Untuk definisi detail izin tersebut, lihat AliyunDTSRolePolicy.
Untuk informasi lebih lanjut tentang kebijakan izin, lihat Sintaks dan struktur kebijakan izin.
Prosedur
Jika Anda login ke konsol RAM menggunakan Akun Alibaba Cloud dan menemukan bahwa role AliyunDTSDefaultRole sudah ada, periksa apakah otorisasinya sudah benar. Untuk informasi selengkapnya, lihat Verifikasi otorisasi.
Metode 1: Otorisasi Cepat RAM (disarankan)
Gunakan Akun Alibaba Cloud untuk membuka halaman Otorisasi Cepat RAM dan klik Confirm Authorization.
Jika muncul pesan error EntityAlreadyExists.Role dan EntityAlreadyExists.Role.Policy setelah otorisasi, artinya DTS telah diberikan izin yang diperlukan. Anda dapat kembali ke konsol DTS untuk mengonfigurasi task Anda.
Metode 2: Otorisasi dari prompt kesalahan
-
Gunakan Akun Alibaba Cloud untuk login ke konsol DTS.
-
Pada kotak dialog Error Message, klik Authorize in RAM Console.
-
Pada halaman RAM Quick Authorization yang muncul, klik Confirm Authorization.
-
Setelah otorisasi selesai, kembali ke konsol DTS untuk melanjutkan.
Sistem secara otomatis menyelesaikan tiga langkah berikut: Create Service Role, Create Custom Policy, dan Attach Permission Policy to Role.
Metode 3: Otorisasi di konsol RAM
-
Temukan peran default.
-
Gunakan Akun Alibaba Cloud untuk login ke konsol RAM.
-
Opsional: Di panel navigasi kiri, pilih .
-
Di kotak pencarian di sebelah kanan tombol Create Role, masukkan AliyunDTSDefaultRole dan cari role tersebut.
CatatanJika role AliyunDTSDefaultRole tidak ada, kami sarankan Anda menggunakan Metode 1.
-
-
Pada hasil pencarian, klik AliyunDTSDefaultRole.
-
Berikan izin presisi kepada role RAM target.
-
Di tab Permissions, klik Precise Permission.
-
Opsional: Di panel Precise Permission, atur Policy Type menjadi System Policy.
-
Di kotak teks Policy Name, masukkan AliyunDTSRolePolicy.
-
Klik OK.
Di tab Permissions, Anda dapat mengklik ikon refresh
untuk memeriksa apakah izin telah diberikan.
-
-
Setelah izin diberikan, klik Close.
Verifikasi otorisasi
Anda dapat mengikuti langkah-langkah berikut untuk memverifikasi otorisasi role default.
-
Gunakan Akun Alibaba Cloud untuk login ke konsol RAM.
-
Opsional: Di panel navigasi kiri, pilih .
-
Di kotak pencarian di sebelah kanan tombol Create Role, masukkan AliyunDTSDefaultRole dan cari role tersebut.
-
Pada hasil pencarian, klik AliyunDTSDefaultRole.
-
Lihat detail role AliyunDTSDefaultRole.
-
Otorisasi berhasil jika role AliyunDTSDefaultRole memenuhi kedua kondisi berikut:
-
Trust Policy berisi
dts.aliyuncs.com.Secara spesifik, bidang
Servicedi bagianPrincipaldalam JSON trust policy berisidts.aliyuncs.com. Untuk mengubah trust policy, klik Edit Trust Policy. -
Tab Permissions berisi kebijakan sistem AliyunDTSRolePolicy.
-
-
Jika role AliyunDTSDefaultRole tidak memenuhi kondisi ini, otorisasi gagal, dan Anda harus mengotorisasi ulang role tersebut.
Anda dapat menghapus role AliyunDTSDefaultRole dan mengotorisasi ulang.
Catatan-
Kami sarankan Anda menggunakan Metode 1.
-
Untuk informasi lebih lanjut tentang cara menghapus role RAM, lihat Hapus role RAM.
-
-