Topik ini menjelaskan cara mengonfigurasi otorisasi RAM untuk akun Alibaba Cloud yang memiliki instans database saat mengonfigurasi tugas DTS lintas akun.
Jika Anda tidak memerlukan informasi latar belakang, Anda dapat langsung mengonfigurasi otorisasi RAM untuk instans database tempat pengaturan Replicate Data Across Alibaba Cloud Accounts diatur ke Yes. Untuk detailnya, lihat Skenario 1: Database sumber berada di akun lain, Skenario 2: Database tujuan berada di akun lain, dan Skenario 3: Baik database sumber maupun tujuan berada di akun lain.
Informasi latar belakang
Untuk mengonfigurasi tugas DTS lintas akun dengan memilih Yes pada parameter Replicate Data Across Alibaba Cloud Accounts, Anda harus terlebih dahulu melakukan otorisasi RAM. Proses ini menetapkan akun Alibaba Cloud (akun root) yang membuat tugas DTS sebagai akun tepercaya, sehingga dapat mengakses sumber daya cloud milik akun Alibaba Cloud pemilik instans database melalui DTS.
Apa itu tugas lintas akun
Tugas lintas akun adalah tugas DTS di mana instans database sumber atau tujuan dimiliki oleh akun Alibaba Cloud yang berbeda dari akun yang digunakan untuk membuat tugas tersebut.
Skenario tugas lintas akun
Terdapat tiga skenario lintas akun, tergantung pada akun Alibaba Cloud yang digunakan untuk membuat tugas DTS di Konsol DTS.
Untuk informasi lebih lanjut tentang akun, lihat Akun.
Skenario | Deskripsi | Konfigurasi |
Database sumber berada di akun lain | Untuk database sumber, Yes dipilih untuk parameter Replicate Data Across Alibaba Cloud Accounts. Untuk database tujuan, No dipilih untuk parameter Replicate Data Across Alibaba Cloud Accounts. | Gunakan akun Alibaba Cloud A (pemilik database sumber) untuk mengonfigurasi otorisasi RAM dan akun B (pemilik database tujuan) untuk membuat tugas DTS. |
Database tujuan berada di akun lain | Untuk database sumber, No dipilih untuk parameter Replicate Data Across Alibaba Cloud Accounts. Untuk database tujuan, Yes dipilih untuk parameter Replicate Data Across Alibaba Cloud Accounts. | Gunakan akun Alibaba Cloud B (pemilik database tujuan) untuk mengonfigurasi otorisasi RAM dan akun A (pemilik database sumber) untuk membuat tugas DTS. |
Baik database sumber maupun tujuan berada di akun lain | Untuk kedua database sumber dan tujuan, Yes dipilih untuk parameter Replicate Data Across Alibaba Cloud Accounts. | Akun Alibaba Cloud A (sumber) dan B (tujuan) masing-masing harus mengonfigurasi otorisasi RAM secara terpisah. Akun Alibaba Cloud C yang ditentukan kemudian digunakan untuk membuat tugas DTS. |
Database yang didukung
Dukungan akses lintas akun untuk instans database bergantung pada Database Type dan Access Method-nya. Tabel berikut mencantumkan instans database yang didukung.
Pengaturan Replicate Data Across Alibaba Cloud Accounts pada database sumber tidak memengaruhi opsi Database Type yang tersedia untuk database tujuan.
Database sumber
Jenis | Metode akses |
MySQL | Alibaba Cloud Instance, Express Connect, VPN Gateway, or Smart Access Gateway, Self-managed Database on ECS |
PolarDB for MySQL | Alibaba Cloud Instance |
Tair/Redis | Alibaba Cloud Instance, Express Connect, VPN Gateway, or Smart Access Gateway, Self-managed Database on ECS, Cloud Enterprise Network (CEN), Database Gateway |
SQL Server | Alibaba Cloud Instance, Express Connect, VPN Gateway, or Smart Access Gateway |
PostgreSQL | Alibaba Cloud Instance, Express Connect, VPN Gateway, or Smart Access Gateway |
MongoDB | Alibaba Cloud Instance, Express Connect, VPN Gateway, or Smart Access Gateway, Self-managed Database on ECS, Cloud Enterprise Network (CEN) Penting Konfigurasi lintas akun tidak didukung jika database sumber merupakan instans ApsaraDB for MongoDB (arsitektur kluster shard) yang diakses melalui Express Connect, VPN Gateway, or Smart Access Gateway. |
Oracle | Express Connect, VPN Gateway, or Smart Access Gateway |
PolarDB (Compatible with Oracle) | Alibaba Cloud Instance, Express Connect, VPN Gateway, or Smart Access Gateway |
PolarDB for PostgreSQL | Alibaba Cloud Instance |
PolarDB-X 1.0 | Alibaba Cloud Instance |
PolarDB-X 2.0 | Alibaba Cloud Instance |
DB2 for iSeries (AS/400) | Express Connect, VPN Gateway, or Smart Access Gateway |
DB2 for LUW | Express Connect, VPN Gateway, or Smart Access Gateway, Self-managed Database on ECS |
MariaDB | Alibaba Cloud Instance, Express Connect, VPN Gateway, or Smart Access Gateway, Self-managed Database on ECS |
ApsaraDB OceanBase for MySQL | Alibaba Cloud Instance, Express Connect, VPN Gateway, or Smart Access Gateway, Self-managed Database on ECS |
SLS | Alibaba Cloud Instance |
AnalyticDB for MySQL 3.0 | Alibaba Cloud Instance |
Kafka | Alibaba Cloud Instance, Express Connect, VPN Gateway, or Smart Access Gateway, Self-managed Database on ECS |
Database tujuan
Jenis | Metode akses |
MySQL | Alibaba Cloud Instance |
PolarDB for MySQL | Alibaba Cloud Instance |
AnalyticDB for MySQL 3.0 | Alibaba Cloud Instance |
Tair/Redis | Alibaba Cloud Instance |
ClickHouse | Alibaba Cloud Instance |
ApsaraDB for SelectDB | Alibaba Cloud Instance |
MongoDB | Alibaba Cloud Instance |
Akun
Dalam tugas lintas akun, peran setiap akun Alibaba Cloud (untuk database sumber, database tujuan, dan tugas DTS) bergantung pada database mana yang dikonfigurasi sebagai lintas akun.
Database lintas akun: Database tempat Yes dipilih untuk parameter Replicate Data Across Alibaba Cloud Accounts saat Anda mengonfigurasi tugas DTS. Ini digunakan untuk menentukan skenario tugas lintas akun.
Untuk menggunakan tabel ini, pertama-tama identifikasi database mana yang merupakan lintas akun. Kemudian, temukan skenario tersebut di kolom Database lintas akun untuk menentukan akun Alibaba Cloud mana yang harus digunakan untuk setiap langkah.
Database lintas akun | Akun konsol RAM | Akun kebijakan kepercayaan | Akun tugas DTS | Tugas DTS lintas akun |
Database sumber | Akun yang memiliki database sumber. | Akun yang memiliki database tujuan. | Akun yang memiliki database tujuan. | Di bagian Source Database, masukkan ID akun Alibaba Cloud pemilik database sumber di bidang Alibaba Cloud Account. |
Database tujuan | Akun yang memiliki database tujuan. | Akun yang memiliki database sumber. | Akun yang memiliki database sumber. | Di bagian Destination Database, masukkan ID akun Alibaba Cloud pemilik database tujuan di bidang Alibaba Cloud Account. |
Database sumber dan tujuan | Akun yang memiliki database sumber dan tujuan. | Akun yang ditentukan. | Akun yang ditentukan. |
|
Konfigurasi
Identifikasi skenario tugas lintas akun.
Instans database menentukan skenarionya. Tugas dianggap Replicate Data Across Alibaba Cloud Accounts jika instans dimiliki oleh akun berbeda, dan harus dikonfigurasi sebagai Yes.
d sebagai Yes.
Dapatkan ID akun utama.
Dapatkan ID akun utama yang memiliki instansiasi basis data serta ID akun utama yang akan digunakan untuk membuat tugas DTS.
akun pemilik instansiasi basis data dan ID akun utama yang akan digunakan untuk membuat tugas DTS.
Buat Peran RAM.
Gunakan akun utama yang memiliki instansiasi basis data untuk membuat peran RAM yang diperlukan.
Instansiasi basis data untuk membuat peran RAM yang diperlukan.
Berikan otorisasi detail halus.
Berikan otorisasi detail halus kepada Peran RAM yang baru dibuat.
Berikan otorisasi detail halus kepada role RAM yang baru dibuat.
Ubah kebijakan kepercayaan.
Ubah kebijakan kepercayaan.
Ubah kebijakan kepercayaan role RAM tersebut.
Prasyarat
Anda telah memberikan izin DTS untuk mengakses sumber daya cloud.
Pertimbangan
Ya, tetapi saat ini hanya tugas sinkronisasi dua arah antar instans ApsaraDB RDS for MySQL, antar kluster PolarDB for MySQL, antar instans Tair (Edisi Perusahaan), antar instans ApsaraDB for MongoDB (Set Replika), atau antar instans ApsaraDB for MongoDB (kluster sharded) yang mendukung sinkronisasi dua arah lintas akun.
Tugas sinkronisasi dua arah lintas-akun melibatkan database sumber dan database target yang berada di akun berbeda. Oleh karena itu, Anda harus mengonfigurasi Otorisasi RAM untuk Akun Alibaba Cloud dari kedua database tersebut.
Tugas sinkronisasi dua arah lintas akun melibatkan database sumber dan target di akun berbeda. Oleh karena itu, Anda harus mengonfigurasi otorisasi RAM untuk akun Alibaba Cloud dari kedua database sumber dan target.
Sinkronisasi antara jenis akun yang berbeda—seperti akun Financial Cloud dan Government Cloud—tidak didukung.
Tipe akun seperti Financial Cloud dan Government Cloud tidak didukung.
Selalu masuk ke Konsol menggunakan akun utama Alibaba Cloud. Jika Anda menggunakan Pengguna RAM, Anda mungkin mengalami kesalahan otorisasi saat membuat Tugas DTS.
Jika Anda menggunakan Pengguna RAM, Anda mungkin mengalami kesalahan otorisasi saat membuat Tugas DTS.
Saat Anda memilih Express Connect, VPN Gateway, or Smart Access Gateway, opsi Replicate Data Across Alibaba Cloud Accounts akan ditampilkan. Pilih Yes, masukkan ID akun Alibaba Cloud lain dan nama role lintas akun, lalu masukkan secara manual alamat IP internal, Port, akun database, dan kata sandi dari database lain tersebut.
Masukkan ID akun Alibaba Cloud lainnya, nama peran lintas akun, serta alamat IP internal, Port, akun database, dan kata sandi dari database tersebut secara manual.
Sinkronisasi lintas akun tidak memerlukan koneksi dua VPC terlebih dahulu. Setelah Anda memilih Yes, kotak pilihan VPC dinonaktifkan. DTS mengakses Sumber daya di akun lain melalui otentikasi Peran RAM.
-isbold="true" id="ui-nc-yes-2">, kotak pilihan VPC dinonaktifkan. DTS mengakses Sumber daya di akun lain melalui otentikasi Peran RAM.
Daftar instance ECS hanya menampilkan instance dari akun saat ini. Pemilihan instance ECS milik akun lain tidak didukung; dalam skenario lintas-akun, masukkan alamat IP database secara manual.
Daftar instance ECS hanya menampilkan instance ECS dari akun saat ini. Memilih instance ECS dari akun lain tidak didukung. Dalam skenario lintas akun, masukkan alamat IP database secara manual.
Prasyarat
ID akun utama database sumber
Login ke konsol Alibaba Cloud dengan akun ini. Buka halaman atau Security Settings. Dapatkan Account ID .
ID akun utama database tujuan
Login ke konsol Alibaba Cloud dengan akun ini. Buka halaman atau Security Settings. Dapatkan Account ID .
ID akun utama untuk tugas DTS
Login ke konsol Alibaba Cloud dengan akun ini. Buka halaman atau Security Settings. Dapatkan Account ID .
Skenario 1: Database sumber berada di akun lain
Langkah 1: Buat role RAM
Login ke Konsol RAM dengan akun Alibaba Cloud (akun utama) pemilik database sumber.
k"> dengan akun Alibaba Cloud (akun utama) yang memiliki database sumber.
Di panel navigasi sebelah kiri, pilih .
PentingJangan pilih . Jika tidak, DTS tidak dapat mengakses instans database dan terjadi error.
Terjadi error.
Di halaman Role, klik Create Role.
Create Role.
Di panel Create Role, konfigurasikan role RAM.
Untuk Principal Type, pilih Cloud Account.
Untuk Principal Name, pilih Other Account dan masukkan ID akun Alibaba Cloud (akun utama) pemilik database tujuan.
Di bagian bawah halaman, klik OK.
Pada panel Create Role, masukkan nama untuk Peran RAM, lalu klik OK.
Dalam contoh ini, masukkan ram-for-dts.
OK.
Dalam contoh ini, masukkan ram-for-dts.
on.ok">.
Dalam contoh ini, masukkan ram-for-dts.
Langkah 2: Berikan izin tepat
AliyunDTSRolePolicy tidak dapat ditemukan melalui fitur pencarian Tambah Izin. Di tab Permissions, klik Precise Permission. Masukkan AliyunDTSRolePolicy di kotak teks nama kebijakan, lalu klik OK untuk menyelesaikan otorisasi.
Dari halaman sukses
Di tab Permissions, klik Grant Permission.
Pada tab Permissions, klik Grant Permission.
Di panel Grant Permission, atur Policy Type ke System Policy.
Pada panel izin, atur Policy Type ke System Policy.
Di bidang Policy Name, masukkan AliyunDTSRolePolicy.
Di bidang Policy Name, masukkan AliyunDTSRolePolicy.
Klik OK.
Anda dapat mengklik ikon refresh
di sisi kanan tab Permissions untuk memastikan izin telah diberikan.sisi tab Permissions untuk mengonfirmasi bahwa izin telah diberikan.
Dari daftar role
Buka halaman detail role RAM.
Login ke Konsol RAM dengan akun Alibaba Cloud (akun utama) pemilik database sumber.
k"> dengan akun Alibaba Cloud (akun utama) yang memiliki database sumber.
Di panel navigasi sebelah kiri, pilih .
PentingJangan pilih . Jika tidak, DTS tidak dapat mengakses instans database dan terjadi error.
Terjadi kesalahan.
Pada halaman Role, temukan lalu klik peran RAM yang dituju.
Temukan dan klik peran RAM yang dituju.
Di tab Permissions, klik Grant Permission.
Pada tab Permissions, klik Grant Permission.
Di panel Grant Permission, atur Policy Type ke System Policy.
Pada panel Izin, atur Policy Type ke System Policy.
Di bidang Policy Name, masukkan AliyunDTSRolePolicy.
Di bidang Policy Name, masukkan AliyunDTSRolePolicy.
Klik OK.
Anda dapat mengklik ikon refresh
di sisi kanan tab Permissions untuk memastikan izin telah diberikan.sisi tab Permissions untuk mengonfirmasi bahwa izin telah diberikan.
Langkah 3: Perbarui kebijakan kepercayaan
Dari halaman sukses otorisasi
Klik tab Trust Policy.
Klik Edit Trust Policy.
>
Klik Edit Trust Policy.
Di tab Trust Policy, klik Edit Trust Policy.
Di tab Trust Policy, klik Edit Trust Policy.
Di tab JSON, ganti kode yang ada di editor kebijakan dengan kode berikut.
{ "Statement": [ { "Action": "sts:AssumeRole", "Effect": "Allow", "Principal": { "RAM": [ "acs:ram::<Alibaba Cloud account ID>:root" ], "Service": [ "<Alibaba Cloud account ID>@dts.aliyuncs.com" ] } } ], "Version": "1" }/div>
Ganti kedua placeholder
<Alibaba Cloud account ID>dengan ID akun Alibaba Cloud (akun utama) pemilik database tujuan."164682176356****@dts.aliyuncs.com" ] } } ], "Version": "1" }
Klik OK untuk menyimpan kebijakan kepercayaan. Jika "<Alibaba Cloud account ID>@dts.aliyuncs.com" berubah menjadi
"dts.aliyuncs.com", hal ini menunjukkan bahwa<Alibaba Cloud account ID>yang ditentukan salah. Pastikan Anda memberikan ID akun Alibaba Cloud yang memiliki database tujuan, bukan database sumber.Jika, setelah Anda menyimpan kebijakan kepercayaan, bagian Service dari kode secara otomatis berubah dari
"<Alibaba Cloud account ID>@dts.aliyuncs.com"menjadi"dts.aliyuncs.com", maka<Alibaba Cloud account ID>dikonfigurasi salah. Anda perlu memasukkan ID akun Alibaba Cloud pemilik database tujuan, tetapi Anda memasukkan ID akun Alibaba Cloud pemilik database sumber.CatatanUntuk informasi lebih lanjut tentang akun Alibaba Cloud mana yang digunakan untuk login dan ID akun mana yang harus ditentukan dalam kebijakan kepercayaan, lihat Informasi akun.
Dari daftar role
Buka halaman detail role RAM.
Login ke Konsol RAM dengan akun Alibaba Cloud (akun utama) pemilik database sumber.
k"> dengan akun Alibaba Cloud (akun utama) yang memiliki database sumber.
Di panel navigasi sebelah kiri, pilih .
PentingJangan pilih . Jika tidak, DTS tidak dapat mengakses instans database dan terjadi error.
Terjadi kesalahan.
Di halaman Role, temukan dan klik role RAM target.
OPIC">
Klik tab Trust Policy.
Klik tab Trust Policy.
>
Klik Edit Trust Policy.
Di tab Trust Policy, klik Edit Trust Policy.
Di tab Trust Policy, klik Edit Trust Policy.
Di tab JSON, ganti kode yang ada di editor kebijakan dengan kode berikut.
{ "Statement": [ { "Action": "sts:AssumeRole", "Effect": "Allow", "Principal": { "RAM": [ "acs:ram::<Alibaba Cloud account ID>:root" ], "Service": [ "<Alibaba Cloud account ID>@dts.aliyuncs.com" ] } } ], "Version": "1" }/div>
Ganti kedua placeholder
<Alibaba Cloud account ID>dengan ID akun Alibaba Cloud (akun utama) pemilik database tujuan."164682176356****@dts.aliyuncs.com" ] } } ], "Version": "1" }
Klik OK untuk menyimpan kebijakan kepercayaan. Jika muncul pesan berisi "<Alibaba Cloud account ID>@dts.aliyuncs.com" yang merujuk ke
"dts.aliyuncs.com", ini menunjukkan bahwa<Alibaba Cloud account ID>yang ditentukan salah. Pastikan Anda memberikan ID akun Alibaba Cloud yang memiliki database tujuan, bukan database sumber.Jika, setelah Anda menyimpan kebijakan kepercayaan, bagian Service dari kode secara otomatis berubah dari
"<Alibaba Cloud account ID>@dts.aliyuncs.com"menjadi"dts.aliyuncs.com", maka<Alibaba Cloud account ID>dikonfigurasi salah. Anda perlu memasukkan ID akun Alibaba Cloud pemilik database tujuan, tetapi Anda memasukkan ID akun Alibaba Cloud pemilik database sumber.CatatanUntuk informasi lebih lanjut tentang akun Alibaba Cloud mana yang digunakan untuk login dan ID akun mana yang harus ditentukan dalam kebijakan kepercayaan, lihat Informasi akun.
Skenario 2: Tujuan berada di akun lain
Langkah 1: Buat role RAM
Login ke Konsol RAM dengan akun root Alibaba Cloud pemilik database tujuan.
dengan akun root Alibaba Cloud yang memiliki database tujuan.
Di panel navigasi sebelah kiri, pilih .
PentingJangan pilih . Jika tidak, DTS tidak dapat mengakses instans database dan terjadi error.
Terjadi error.
Di halaman Role, klik Create Role.
Create Role.
Di panel Create Role, konfigurasikan role RAM.
Untuk Principal Type, pilih Cloud Account.
Untuk Principal Name, pilih Other Account, lalu masukkan ID akun root Alibaba Cloud pemilik database sumber.
Di bagian bawah halaman, klik OK.
Di panel Create Role, masukkan nama untuk role RAM dan klik OK.
Dalam contoh ini, masukkan ram-for-dts.
Dapatkan ID akun root Alibaba Cloud yang memiliki database sumber.
Langkah 2: Berikan izin kepada role RAM
Dari halaman sukses
Di tab Permissions, klik Grant Permission.
Pada tab Permissions, klik Grant Permission.
Di panel Grant Permission, atur Policy Type ke System Policy.
Pada panel ission, atur Policy Type ke System Policy.
Di bidang Policy Name, masukkan AliyunDTSRolePolicy.
Di bidang Policy Name, masukkan AliyunDTSRolePolicy.
Klik OK.
Anda dapat mengklik ikon refresh
di sisi kanan tab Permissions untuk memastikan izin telah diberikan.sisi tab Permissions untuk mengonfirmasi bahwa izin telah diberikan.
Dari daftar role
Buka halaman detail role RAM.
Login ke Konsol RAM dengan akun root Alibaba Cloud pemilik database tujuan.
> dengan akun root Alibaba Cloud yang memiliki database tujuan.
Di panel navigasi sebelah kiri, pilih .
PentingJangan pilih . Jika tidak, DTS tidak dapat mengakses instans database dan terjadi error.
Terjadi kesalahan.
Di halaman Role, temukan dan klik role RAM target.
OPIC">
Di tab Permissions, klik Grant Permission.
Pada tab Permissions, klik Grant Permission.
Di panel Grant Permission, atur Policy Type ke System Policy.
Di panel izin, atur Policy Type ke System Policy.
Di bidang Policy Name, masukkan AliyunDTSRolePolicy.
Di bidang Policy Name, masukkan AliyunDTSRolePolicy.
Klik OK.
Anda dapat mengklik ikon refresh
di sisi kanan tab Permissions untuk memastikan izin telah diberikan.sisi tab Permissions untuk mengonfirmasi bahwa izin telah diberikan.
Langkah 3: Perbarui kebijakan kepercayaan
Dari halaman sukses
Klik tab Trust Policy.
Klik tab Trust Policy.
>
Klik Edit Trust Policy.
Di tab Trust Policy, klik Edit Trust Policy.
Di tab Trust Policy, klik Edit Trust Policy.
Di tab JSON, ganti kode yang ada di editor kebijakan dengan kode berikut.
{ "Statement": [ { "Action": "sts:AssumeRole", "Effect": "Allow", "Principal": { "RAM": [ "acs:ram::<Alibaba Cloud account ID>:root" ], "Service": [ "<Alibaba Cloud account ID>@dts.aliyuncs.com" ] } } ], "Version": "1" }/div>
Ganti kedua placeholder
<Alibaba Cloud account ID>dengan ID akun root Alibaba Cloud pemilik database sumber.Id="4967131" docType="TOPIC" data-node="17089" data-latest="1" conref="#a80e7d098eh5q">
Klik OK, simpan kebijakan kepercayaan.
Jika, setelah menyimpan kebijakan kepercayaan, bagian
"<Alibaba Cloud account ID>@dts.aliyuncs.com"dari kode berubah menjadi"dts.aliyuncs.com"secara otomatis, ini menunjukkan bahwa<Alibaba Cloud account ID>dikonfigurasi salah (harus ID akun Alibaba Cloud database sumber, tetapi Anda mengonfigurasi ID akun database tujuan).CatatanUntuk Akun Alibaba Cloud yang digunakan untuk masuk ke Konsol RAM dan ditetapkan dalam kebijakan kepercayaan, lihat Akun.
13db5dcx99" type="note" data-init-id="9894a6a1436ab">>
Untuk Akun Alibaba Cloud yang digunakan saat masuk ke Konsol RAM dan yang ditentukan dalam kebijakan kepercayaan, lihat Akun.
Dari daftar peran
Buka halaman detail role RAM.
Login ke Konsol RAM dengan akun root Alibaba Cloud pemilik database tujuan.
> dengan akun root Alibaba Cloud yang memiliki database tujuan.
Di panel navigasi sebelah kiri, pilih .
PentingJangan pilih . Jika tidak, DTS tidak dapat mengakses instans database dan terjadi error.
Terjadi kesalahan.
Di halaman Role, temukan dan klik role RAM target.
OPIC">
Klik tab Trust Policy.
Klik tab Trust Policy.
>
Klik Edit Trust Policy.
Di tab Trust Policy, klik Edit Trust Policy.
Pada tab Trust Policy, klik Edit Trust Policy.
Di tab JSON, ganti kode yang ada di editor kebijakan dengan kode berikut.
{ "Statement": [ { "Action": "sts:AssumeRole", "Effect": "Allow", "Principal": { "RAM": [ "acs:ram::<Alibaba Cloud account ID>:root" ], "Service": [ "<Alibaba Cloud account ID>@dts.aliyuncs.com" ] } } ], "Version": "1" }/div>
Ganti kedua placeholder
<Alibaba Cloud account ID>dengan ID akun root Alibaba Cloud pemilik database sumber.Id="4967131" docType="TOPIC" data-node="17089" data-latest="1" conref="#a80e7d098eh5q">
Klik OK, simpan kebijakan kepercayaan.
Jika, setelah menyimpan kebijakan kepercayaan, bagian
"<Alibaba Cloud account ID>@dts.aliyuncs.com"dari kode berubah menjadi"dts.aliyuncs.com"secara otomatis, ini menunjukkan bahwa<Alibaba Cloud account ID>dikonfigurasi salah (harus ID akun Alibaba Cloud database sumber, tetapi Anda mengonfigurasi ID akun database tujuan).CatatanUntuk informasi mengenai Akun Alibaba Cloud yang digunakan untuk log on ke Konsol RAM dan digantikan dalam kebijakan kepercayaan, lihat Akun.
13db5dcx99" type="note" data-init-id="9894a6a1436ab">
Untuk Akun Alibaba Cloud yang digunakan untuk masuk ke Konsol RAM dan ditentukan dalam kebijakan kepercayaan, lihat Akun.
Skenario 3: Database sumber dan tujuan lintas akun
Langkah 1: Konfigurasi RAM untuk akun sumber
Buat role RAM.
Login ke Konsol RAM dengan akun Alibaba Cloud (akun utama) pemilik database sumber.
dengan akun Alibaba Cloud (akun utama) yang memiliki database sumber.
Di panel navigasi sebelah kiri, pilih .
PentingJangan pilih . Jika tidak, DTS tidak dapat mengakses instans database dan terjadi error.
Terjadi kesalahan.
Di halaman Role, klik Create Role.
Create Role.
Di panel Create Role, konfigurasikan role RAM.
Untuk Principal Type, pilih Cloud Account.
Untuk Principal Name, pilih Other Account, dan masukkan ID akun root yang ditentukan untuk membuat tugas DTS.
Di bagian bawah halaman, klik OK.
Di panel Create Role, masukkan nama untuk role RAM dan klik OK.
Dalam contoh ini, masukkan ram-for-dts.
>
Berikan izin yang sesuai pada Peran RAM.
Dari halaman sukses
Di tab Permissions, klik Grant Permission.
Di tab Permissions, klik Grant Permission.
Di panel Grant Permission, atur Policy Type ke System Policy.
Pada panel, atur Policy Type ke System Policy.
Di bidang Policy Name, masukkan AliyunDTSRolePolicy.
Pada bidang Policy Name, masukkan AliyunDTSRolePolicy.
Klik OK.
Anda dapat mengklik ikon refresh
di sisi kanan tab Permissions untuk memastikan izin telah diberikan.sisi tab Permissions untuk mengonfirmasi bahwa izin telah diberikan.
Dari daftar role
Buka halaman detail role RAM.
Login ke Konsol RAM dengan akun Alibaba Cloud (akun utama) pemilik database sumber.
dengan akun Alibaba Cloud (akun utama) yang memiliki database sumber.
Di panel navigasi sebelah kiri, pilih .
PentingJangan pilih . Jika tidak, DTS tidak dapat mengakses instans database dan terjadi error.
Terjadi error.
Di halaman Role, temukan dan klik role RAM target.
Temukan dan klik peran RAM yang dituju.
Di tab Permissions, klik Grant Permission.
Pada tab Permissions, klik Grant Permission.
Di panel Grant Permission, atur Policy Type ke System Policy.
Di panel izin, atur Policy Type ke System Policy.
Di bidang Policy Name, masukkan AliyunDTSRolePolicy.
Di bidang Policy Name, masukkan AliyunDTSRolePolicy.
Klik OK.
Anda dapat mengklik ikon refresh
di sisi kanan tab Permissions untuk memastikan izin telah diberikan.sisi tab Permissions untuk mengonfirmasi bahwa izin telah diberikan.
Ubah kebijakan kepercayaan role RAM.
Dari halaman sukses Precise Permission
Klik tab Trust Policy.
Klik tab Trust Policy.
>
Klik Edit Trust Policy.
Di tab Trust Policy, klik Edit Trust Policy.
Pada tab Trust Policy, klik Edit Trust Policy.
Di tab JSON, ganti kode yang ada di editor kebijakan dengan kode berikut.
{ "Statement": [ { "Action": "sts:AssumeRole", "Effect": "Allow", "Principal": { "RAM": [ "acs:ram::<Alibaba Cloud account ID>:root" ], "Service": [ "<Alibaba Cloud account ID>@dts.aliyuncs.com" ] } } ], "Version": "1" }/div>
Ganti dua placeholder
<Alibaba Cloud account ID>dalam kode dengan ID akun Alibaba Cloud yang digunakan untuk membuat tugas DTS.Klik OK, simpan kebijakan kepercayaan.
Jika, setelah menyimpan kebijakan kepercayaan, bagian
"<Alibaba Cloud account ID>@dts.aliyuncs.com"dari kode berubah menjadi"dts.aliyuncs.com"secara otomatis, ini menunjukkan bahwa<Alibaba Cloud account ID>dikonfigurasi salah (harus ID akun Alibaba Cloud yang membuat tugas DTS, tetapi Anda mengonfigurasi ID akun database sumber).CatatanUntuk akun Alibaba Cloud yang digunakan untuk login ke Konsol RAM dan diganti dalam kebijakan kepercayaan, lihat Akun.
Dari daftar peran RAM
Buka halaman detail role RAM.
Login ke Konsol RAM dengan akun Alibaba Cloud (akun utama) pemilik database sumber.
dengan akun Alibaba Cloud (akun utama) yang memiliki database sumber.
Di panel navigasi sebelah kiri, pilih .
PentingJangan pilih . Jika tidak, DTS tidak dapat mengakses instans database dan terjadi error.
Terjadi error.
Di halaman Role, temukan dan klik role RAM target.
Klik tab Trust Policy.
Klik tab Trust Policy.
>
Klik Edit Trust Policy.
Di tab Trust Policy, klik Edit Trust Policy.
Di tab Trust Policy, klik Edit Trust Policy.
Di tab JSON, ganti kode yang ada di editor kebijakan dengan kode berikut.
{ "Statement": [ { "Action": "sts:AssumeRole", "Effect": "Allow", "Principal": { "RAM": [ "acs:ram::<Alibaba Cloud account ID>:root" ], "Service": [ "<Alibaba Cloud account ID>@dts.aliyuncs.com" ] } } ], "Version": "1" }/div>
Ganti dua placeholder
<Alibaba Cloud account ID>dalam kode dengan ID akun Alibaba Cloud yang digunakan untuk membuat tugas DTS.Klik OK, simpan kebijakan kepercayaan.
Jika, setelah menyimpan kebijakan kepercayaan, bagian
"<Alibaba Cloud account ID>@dts.aliyuncs.com"dari kode berubah menjadi"dts.aliyuncs.com"secara otomatis, ini menunjukkan bahwa<Alibaba Cloud account ID>dikonfigurasi salah (harus ID akun Alibaba Cloud yang membuat tugas DTS, tetapi Anda mengonfigurasi ID akun database sumber).CatatanUntuk akun Alibaba Cloud yang digunakan untuk login ke Konsol RAM dan diganti dalam kebijakan kepercayaan, lihat Akun.
Langkah 2: Konfigurasi otorisasi RAM menggunakan akun Alibaba Cloud (akun utama) database tujuan
Buat role RAM.
Login ke Konsol RAM dengan akun root Alibaba Cloud pemilik database tujuan.
dengan akun root Alibaba Cloud yang memiliki database tujuan.
Di panel navigasi sebelah kiri, pilih .
PentingJangan pilih . Jika tidak, DTS tidak dapat mengakses instans database dan terjadi error.
Terjadi kesalahan.
Di halaman Role, klik Create Role.
Create Role.
Di panel Create Role, konfigurasikan role RAM.
Untuk Principal Type, pilih Cloud Account.
Untuk Principal Name, pilih Other Account, dan masukkan ID akun root yang ditentukan untuk membuat tugas DTS.
Di bagian bawah halaman, klik OK.
Di panel Create Role, masukkan nama untuk role RAM dan klik OK.
Dalam contoh ini, masukkan ram-for-dts.
Berikan izin detail halus kepada role RAM.
Dari halaman sukses
Di tab Permissions, klik Grant Permission.
Di tab Permissions, klik Grant Permission.
Di panel Grant Permission, atur Policy Type ke System Policy.
Di panel izin, atur Policy Type ke System Policy.
Di bidang Policy Name, masukkan AliyunDTSRolePolicy.
Di bidang Policy Name, masukkan AliyunDTSRolePolicy.
Klik OK.
Anda dapat mengklik ikon refresh
di sisi kanan tab Permissions untuk memastikan izin telah diberikan.sisi tab Permissions untuk mengonfirmasi bahwa izin telah diberikan.
Dari daftar role
Buka halaman detail role RAM.
Login ke Konsol RAM dengan akun root Alibaba Cloud pemilik database tujuan.
dengan akun root Alibaba Cloud yang memiliki database tujuan.
Di panel navigasi sebelah kiri, pilih .
PentingJangan pilih . Jika tidak, DTS tidak dapat mengakses instans database dan terjadi error.
Terjadi kesalahan.
Di halaman Role, temukan dan klik role RAM target.
OPIC">
Di tab Permissions, klik Grant Permission.
Pada tab Permissions, klik Grant Permission.
Di panel Grant Permission, atur Policy Type ke System Policy.
Pada panel izin, atur Policy Type ke System Policy.
Di bidang Policy Name, masukkan AliyunDTSRolePolicy.
Pada bidang Policy Name, masukkan AliyunDTSRolePolicy.
Klik OK.
Anda dapat mengklik ikon refresh
di sisi kanan tab Permissions untuk memastikan izin telah diberikan.sisi tab Permissions untuk mengonfirmasi bahwa izin telah diberikan.
Ubah kebijakan kepercayaan role RAM.
Dari halaman yang menunjukkan izin telah diberikan
Klik tab Trust Policy.
Klik tab Trust Policy.
>
Klik Edit Trust Policy.
Di tab Trust Policy, klik Edit Trust Policy.
Di tab Trust Policy, klik Edit Trust Policy.
Di tab JSON, ganti kode yang ada di editor kebijakan dengan kode berikut.
{ "Statement": [ { "Action": "sts:AssumeRole", "Effect": "Allow", "Principal": { "RAM": [ "acs:ram::<Alibaba Cloud account ID>:root" ], "Service": [ "<Alibaba Cloud account ID>@dts.aliyuncs.com" ] } } ], "Version": "1" }/div>
Ganti dua placeholder
<Alibaba Cloud account ID>dalam kode dengan ID akun Alibaba Cloud yang digunakan untuk membuat tugas DTS.Klik OK, simpan kebijakan kepercayaan.
Jika, setelah menyimpan kebijakan kepercayaan, bagian
"<Alibaba Cloud account ID>@dts.aliyuncs.com"dari kode berubah menjadi"dts.aliyuncs.com"secara otomatis, ini menunjukkan bahwa<Alibaba Cloud account ID>dikonfigurasi salah (harus ID akun Alibaba Cloud yang membuat tugas DTS, tetapi Anda mengonfigurasi ID akun database tujuan).CatatanUntuk akun Alibaba Cloud yang digunakan untuk login ke Konsol RAM dan diganti dalam kebijakan kepercayaan, lihat Akun.
Dari daftar Peran RAM
Buka halaman detail role RAM.
Login ke Konsol RAM dengan akun root Alibaba Cloud pemilik database tujuan.
dengan akun root Alibaba Cloud yang memiliki database tujuan.
Di panel navigasi sebelah kiri, pilih .
PentingJangan pilih . Jika tidak, DTS tidak dapat mengakses instans database dan terjadi error.
Terjadi kesalahan.
Di halaman Role, temukan dan klik role RAM target.
Klik tab Trust Policy.
Klik tab Trust Policy.
>
Klik Edit Trust Policy.
Di tab Trust Policy, klik Edit Trust Policy.
Pada tab Trust Policy, klik Edit Trust Policy.
Di tab JSON, ganti kode yang ada di editor kebijakan dengan kode berikut.
{ "Statement": [ { "Action": "sts:AssumeRole", "Effect": "Allow", "Principal": { "RAM": [ "acs:ram::<Alibaba Cloud account ID>:root" ], "Service": [ "<Alibaba Cloud account ID>@dts.aliyuncs.com" ] } } ], "Version": "1" }/div>
Ganti dua placeholder
<Alibaba Cloud account ID>dalam kode dengan ID akun Alibaba Cloud yang digunakan untuk membuat tugas DTS.Klik OK, simpan kebijakan kepercayaan.
Jika, setelah menyimpan kebijakan kepercayaan, bagian
"<Alibaba Cloud account ID>@dts.aliyuncs.com"dari kode berubah menjadi"dts.aliyuncs.com"secara otomatis, ini menunjukkan bahwa<Alibaba Cloud account ID>dikonfigurasi salah (harus ID akun Alibaba Cloud yang membuat tugas DTS, tetapi Anda mengonfigurasi ID akun database tujuan).CatatanUntuk akun Alibaba Cloud yang digunakan untuk login ke Konsol RAM dan diganti dalam kebijakan kepercayaan, lihat Akun.
Langkah selanjutnya
Setelah menyelesaikan otorisasi RAM, Anda dapat membuat tugas lintas akun. Untuk detailnya, lihat Konfigurasikan tugas lintas akun.