All Products
Search
Document Center

Data Transmission Service:Konfigurasikan otorisasi RAM untuk tugas DTS lintas akun

Last Updated:Aug 28, 2026

Topik ini menjelaskan cara mengonfigurasi otorisasi RAM untuk akun Alibaba Cloud yang memiliki instans database saat mengonfigurasi tugas DTS lintas akun.

Catatan

Jika Anda tidak memerlukan informasi latar belakang, Anda dapat langsung mengonfigurasi otorisasi RAM untuk instans database tempat pengaturan Replicate Data Across Alibaba Cloud Accounts diatur ke Yes. Untuk detailnya, lihat Skenario 1: Database sumber berada di akun lain, Skenario 2: Database tujuan berada di akun lain, dan Skenario 3: Baik database sumber maupun tujuan berada di akun lain.

Informasi latar belakang

Untuk mengonfigurasi tugas DTS lintas akun dengan memilih Yes pada parameter Replicate Data Across Alibaba Cloud Accounts, Anda harus terlebih dahulu melakukan otorisasi RAM. Proses ini menetapkan akun Alibaba Cloud (akun root) yang membuat tugas DTS sebagai akun tepercaya, sehingga dapat mengakses sumber daya cloud milik akun Alibaba Cloud pemilik instans database melalui DTS.

Apa itu tugas lintas akun

Tugas lintas akun adalah tugas DTS di mana instans database sumber atau tujuan dimiliki oleh akun Alibaba Cloud yang berbeda dari akun yang digunakan untuk membuat tugas tersebut.

Skenario tugas lintas akun

Terdapat tiga skenario lintas akun, tergantung pada akun Alibaba Cloud yang digunakan untuk membuat tugas DTS di Konsol DTS.

Catatan

Untuk informasi lebih lanjut tentang akun, lihat Akun.

Skenario

Deskripsi

Konfigurasi

Database sumber berada di akun lain

Untuk database sumber, Yes dipilih untuk parameter Replicate Data Across Alibaba Cloud Accounts. Untuk database tujuan, No dipilih untuk parameter Replicate Data Across Alibaba Cloud Accounts.

Gunakan akun Alibaba Cloud A (pemilik database sumber) untuk mengonfigurasi otorisasi RAM dan akun B (pemilik database tujuan) untuk membuat tugas DTS.

Database tujuan berada di akun lain

Untuk database sumber, No dipilih untuk parameter Replicate Data Across Alibaba Cloud Accounts. Untuk database tujuan, Yes dipilih untuk parameter Replicate Data Across Alibaba Cloud Accounts.

Gunakan akun Alibaba Cloud B (pemilik database tujuan) untuk mengonfigurasi otorisasi RAM dan akun A (pemilik database sumber) untuk membuat tugas DTS.

Baik database sumber maupun tujuan berada di akun lain

Untuk kedua database sumber dan tujuan, Yes dipilih untuk parameter Replicate Data Across Alibaba Cloud Accounts.

Akun Alibaba Cloud A (sumber) dan B (tujuan) masing-masing harus mengonfigurasi otorisasi RAM secara terpisah. Akun Alibaba Cloud C yang ditentukan kemudian digunakan untuk membuat tugas DTS.

Database yang didukung

Dukungan akses lintas akun untuk instans database bergantung pada Database Type dan Access Method-nya. Tabel berikut mencantumkan instans database yang didukung.

Catatan

Pengaturan Replicate Data Across Alibaba Cloud Accounts pada database sumber tidak memengaruhi opsi Database Type yang tersedia untuk database tujuan.

Database sumber

Jenis

Metode akses

MySQL

Alibaba Cloud Instance, Express Connect, VPN Gateway, or Smart Access Gateway, Self-managed Database on ECS

PolarDB for MySQL

Alibaba Cloud Instance

Tair/Redis

Alibaba Cloud Instance, Express Connect, VPN Gateway, or Smart Access Gateway, Self-managed Database on ECS, Cloud Enterprise Network (CEN), Database Gateway

SQL Server

Alibaba Cloud Instance, Express Connect, VPN Gateway, or Smart Access Gateway

PostgreSQL

Alibaba Cloud Instance, Express Connect, VPN Gateway, or Smart Access Gateway

MongoDB

Alibaba Cloud Instance, Express Connect, VPN Gateway, or Smart Access Gateway, Self-managed Database on ECS, Cloud Enterprise Network (CEN)

Penting

Konfigurasi lintas akun tidak didukung jika database sumber merupakan instans ApsaraDB for MongoDB (arsitektur kluster shard) yang diakses melalui Express Connect, VPN Gateway, or Smart Access Gateway.

Oracle

Express Connect, VPN Gateway, or Smart Access Gateway

PolarDB (Compatible with Oracle)

Alibaba Cloud Instance, Express Connect, VPN Gateway, or Smart Access Gateway

PolarDB for PostgreSQL

Alibaba Cloud Instance

PolarDB-X 1.0

Alibaba Cloud Instance

PolarDB-X 2.0

Alibaba Cloud Instance

DB2 for iSeries (AS/400)

Express Connect, VPN Gateway, or Smart Access Gateway

DB2 for LUW

Express Connect, VPN Gateway, or Smart Access Gateway, Self-managed Database on ECS

MariaDB

Alibaba Cloud Instance, Express Connect, VPN Gateway, or Smart Access Gateway, Self-managed Database on ECS

ApsaraDB OceanBase for MySQL

Alibaba Cloud Instance, Express Connect, VPN Gateway, or Smart Access Gateway, Self-managed Database on ECS

SLS

Alibaba Cloud Instance

AnalyticDB for MySQL 3.0

Alibaba Cloud Instance

Kafka

Alibaba Cloud Instance, Express Connect, VPN Gateway, or Smart Access Gateway, Self-managed Database on ECS

Database tujuan

Jenis

Metode akses

MySQL

Alibaba Cloud Instance

PolarDB for MySQL

Alibaba Cloud Instance

AnalyticDB for MySQL 3.0

Alibaba Cloud Instance

Tair/Redis

Alibaba Cloud Instance

ClickHouse

Alibaba Cloud Instance

ApsaraDB for SelectDB

Alibaba Cloud Instance

MongoDB

Alibaba Cloud Instance

Akun

Dalam tugas lintas akun, peran setiap akun Alibaba Cloud (untuk database sumber, database tujuan, dan tugas DTS) bergantung pada database mana yang dikonfigurasi sebagai lintas akun.

Catatan

Database lintas akun: Database tempat Yes dipilih untuk parameter Replicate Data Across Alibaba Cloud Accounts saat Anda mengonfigurasi tugas DTS. Ini digunakan untuk menentukan skenario tugas lintas akun.

Untuk menggunakan tabel ini, pertama-tama identifikasi database mana yang merupakan lintas akun. Kemudian, temukan skenario tersebut di kolom Database lintas akun untuk menentukan akun Alibaba Cloud mana yang harus digunakan untuk setiap langkah.

Database lintas akun

Akun konsol RAM

Akun kebijakan kepercayaan

Akun tugas DTS

Tugas DTS lintas akun

Database sumber

Akun yang memiliki database sumber.

Akun yang memiliki database tujuan.

Akun yang memiliki database tujuan.

Di bagian Source Database, masukkan ID akun Alibaba Cloud pemilik database sumber di bidang Alibaba Cloud Account.

Database tujuan

Akun yang memiliki database tujuan.

Akun yang memiliki database sumber.

Akun yang memiliki database sumber.

Di bagian Destination Database, masukkan ID akun Alibaba Cloud pemilik database tujuan di bidang Alibaba Cloud Account.

Database sumber dan tujuan

Akun yang memiliki database sumber dan tujuan.

Akun yang ditentukan.

Akun yang ditentukan.

  • Di bagian Source Database, masukkan ID akun Alibaba Cloud pemilik database sumber di bidang Alibaba Cloud Account.

    i0z" conref="mcms_dita_dts_web.dita#dts_web/dts.common.field.crossAccount"> bidang.

  • Di bagian Destination Database, masukkan ID akun Alibaba Cloud pemilik database tujuan di bidang Alibaba Cloud Account.

    e953dna" conref="mcms_dita_dts_web.dita#dts_web/dts.common.field.crossAccount"> bidang.

Konfigurasi

  1. Identifikasi skenario tugas lintas akun.

    Instans database menentukan skenarionya. Tugas dianggap Replicate Data Across Alibaba Cloud Accounts jika instans dimiliki oleh akun berbeda, dan harus dikonfigurasi sebagai Yes.

    d sebagai Yes.

  2. Dapatkan ID akun utama.

    Dapatkan ID akun utama yang memiliki instansiasi basis data serta ID akun utama yang akan digunakan untuk membuat tugas DTS.

    akun pemilik instansiasi basis data dan ID akun utama yang akan digunakan untuk membuat tugas DTS.

  3. Buat Peran RAM.

    Gunakan akun utama yang memiliki instansiasi basis data untuk membuat peran RAM yang diperlukan.

    Instansiasi basis data untuk membuat peran RAM yang diperlukan.

  4. Berikan otorisasi detail halus.

    Berikan otorisasi detail halus kepada Peran RAM yang baru dibuat.

    Berikan otorisasi detail halus kepada role RAM yang baru dibuat.

  5. Ubah kebijakan kepercayaan.

    Ubah kebijakan kepercayaan.

    Ubah kebijakan kepercayaan role RAM tersebut.

Prasyarat

Anda telah memberikan izin DTS untuk mengakses sumber daya cloud.

Pertimbangan

  • Ya, tetapi saat ini hanya tugas sinkronisasi dua arah antar instans ApsaraDB RDS for MySQL, antar kluster PolarDB for MySQL, antar instans Tair (Edisi Perusahaan), antar instans ApsaraDB for MongoDB (Set Replika), atau antar instans ApsaraDB for MongoDB (kluster sharded) yang mendukung sinkronisasi dua arah lintas akun.

  • Tugas sinkronisasi dua arah lintas-akun melibatkan database sumber dan database target yang berada di akun berbeda. Oleh karena itu, Anda harus mengonfigurasi Otorisasi RAM untuk Akun Alibaba Cloud dari kedua database tersebut.

    Tugas sinkronisasi dua arah lintas akun melibatkan database sumber dan target di akun berbeda. Oleh karena itu, Anda harus mengonfigurasi otorisasi RAM untuk akun Alibaba Cloud dari kedua database sumber dan target.

  • Sinkronisasi antara jenis akun yang berbeda—seperti akun Financial Cloud dan Government Cloud—tidak didukung.

    Tipe akun seperti Financial Cloud dan Government Cloud tidak didukung.

  • Selalu masuk ke Konsol menggunakan akun utama Alibaba Cloud. Jika Anda menggunakan Pengguna RAM, Anda mungkin mengalami kesalahan otorisasi saat membuat Tugas DTS.

    Jika Anda menggunakan Pengguna RAM, Anda mungkin mengalami kesalahan otorisasi saat membuat Tugas DTS.

  • Saat Anda memilih Express Connect, VPN Gateway, or Smart Access Gateway, opsi Replicate Data Across Alibaba Cloud Accounts akan ditampilkan. Pilih Yes, masukkan ID akun Alibaba Cloud lain dan nama role lintas akun, lalu masukkan secara manual alamat IP internal, Port, akun database, dan kata sandi dari database lain tersebut.

    Masukkan ID akun Alibaba Cloud lainnya, nama peran lintas akun, serta alamat IP internal, Port, akun database, dan kata sandi dari database tersebut secara manual.

  • Sinkronisasi lintas akun tidak memerlukan koneksi dua VPC terlebih dahulu. Setelah Anda memilih Yes, kotak pilihan VPC dinonaktifkan. DTS mengakses Sumber daya di akun lain melalui otentikasi Peran RAM.

    -isbold="true" id="ui-nc-yes-2">, kotak pilihan VPC dinonaktifkan. DTS mengakses Sumber daya di akun lain melalui otentikasi Peran RAM.

  • Daftar instance ECS hanya menampilkan instance dari akun saat ini. Pemilihan instance ECS milik akun lain tidak didukung; dalam skenario lintas-akun, masukkan alamat IP database secara manual.

    Daftar instance ECS hanya menampilkan instance ECS dari akun saat ini. Memilih instance ECS dari akun lain tidak didukung. Dalam skenario lintas akun, masukkan alamat IP database secara manual.

Prasyarat

ID akun utama database sumber

Login ke konsol Alibaba Cloud dengan akun ini. Buka halaman atau Security Settings. Dapatkan Account ID .

ID akun utama database tujuan

Login ke konsol Alibaba Cloud dengan akun ini. Buka halaman atau Security Settings. Dapatkan Account ID .

ID akun utama untuk tugas DTS

Login ke konsol Alibaba Cloud dengan akun ini. Buka halaman atau Security Settings. Dapatkan Account ID .

Skenario 1: Database sumber berada di akun lain

Langkah 1: Buat role RAM

  1. Login ke Konsol RAM dengan akun Alibaba Cloud (akun utama) pemilik database sumber.

    k"> dengan akun Alibaba Cloud (akun utama) yang memiliki database sumber.

  2. Di panel navigasi sebelah kiri, pilih Identities > Role.

    Penting

    Jangan pilih Identities > Users. Jika tidak, DTS tidak dapat mengakses instans database dan terjadi error.

    Terjadi error.

  3. Di halaman Role, klik Create Role.

    Create Role.

  4. Di panel Create Role, konfigurasikan role RAM.

    1. Untuk Principal Type, pilih Cloud Account.

    2. Untuk Principal Name, pilih Other Account dan masukkan ID akun Alibaba Cloud (akun utama) pemilik database tujuan.

    3. Di bagian bawah halaman, klik OK.

    4. Pada panel Create Role, masukkan nama untuk Peran RAM, lalu klik OK.

      Dalam contoh ini, masukkan ram-for-dts.

    OK.

    Dalam contoh ini, masukkan ram-for-dts.

    on.ok">.

    Dalam contoh ini, masukkan ram-for-dts.

Langkah 2: Berikan izin tepat

AliyunDTSRolePolicy tidak dapat ditemukan melalui fitur pencarian Tambah Izin. Di tab Permissions, klik Precise Permission. Masukkan AliyunDTSRolePolicy di kotak teks nama kebijakan, lalu klik OK untuk menyelesaikan otorisasi.

Dari halaman sukses

  1. Di tab Permissions, klik Grant Permission.

    Pada tab Permissions, klik Grant Permission.

  2. Di panel Grant Permission, atur Policy Type ke System Policy.

    Pada panel izin, atur Policy Type ke System Policy.

  3. Di bidang Policy Name, masukkan AliyunDTSRolePolicy.

    Di bidang Policy Name, masukkan AliyunDTSRolePolicy.

  4. Klik OK.

    Anda dapat mengklik ikon refresh image di sisi kanan tab Permissions untuk memastikan izin telah diberikan.

    sisi tab Permissions untuk mengonfirmasi bahwa izin telah diberikan.

Dari daftar role

  1. Buka halaman detail role RAM.

    1. Login ke Konsol RAM dengan akun Alibaba Cloud (akun utama) pemilik database sumber.

      k"> dengan akun Alibaba Cloud (akun utama) yang memiliki database sumber.

    2. Di panel navigasi sebelah kiri, pilih Identities > Role.

      Penting

      Jangan pilih Identities > Users. Jika tidak, DTS tidak dapat mengakses instans database dan terjadi error.

      Terjadi kesalahan.

    3. Pada halaman Role, temukan lalu klik peran RAM yang dituju.

    Temukan dan klik peran RAM yang dituju.

  2. Di tab Permissions, klik Grant Permission.

    Pada tab Permissions, klik Grant Permission.

  3. Di panel Grant Permission, atur Policy Type ke System Policy.

    Pada panel Izin, atur Policy Type ke System Policy.

  4. Di bidang Policy Name, masukkan AliyunDTSRolePolicy.

    Di bidang Policy Name, masukkan AliyunDTSRolePolicy.

  5. Klik OK.

    Anda dapat mengklik ikon refresh image di sisi kanan tab Permissions untuk memastikan izin telah diberikan.

    sisi tab Permissions untuk mengonfirmasi bahwa izin telah diberikan.

Langkah 3: Perbarui kebijakan kepercayaan

Dari halaman sukses otorisasi

  1. Klik tab Trust Policy.

    Klik Edit Trust Policy.

    >

    Klik Edit Trust Policy.

  2. Di tab Trust Policy, klik Edit Trust Policy.

    Di tab Trust Policy, klik Edit Trust Policy.

  3. Di tab JSON, ganti kode yang ada di editor kebijakan dengan kode berikut.

    {
        "Statement": [
            {
                "Action": "sts:AssumeRole",
                "Effect": "Allow",
                "Principal": {
                    "RAM": [
                        "acs:ram::<Alibaba Cloud account ID>:root"
                    ],
                    "Service": [
                        "<Alibaba Cloud account ID>@dts.aliyuncs.com"
                    ]
                }
            }
        ],
        "Version": "1"
    }

    /div>

  4. Ganti kedua placeholder <Alibaba Cloud account ID> dengan ID akun Alibaba Cloud (akun utama) pemilik database tujuan.

    Contoh (klik untuk memperluas)

    {
        "Statement": [
            {
                "Action": "sts:AssumeRole",
                "Effect": "Allow",
                "Principal": {
                    "RAM": [
                        "acs:ram::164682176356****:root"
                    ],
                    "Service": [
                        "164682176356****@dts.aliyuncs.com"
                    ]
                }
            }
        ],
        "Version": "1"
    }

    "164682176356****@dts.aliyuncs.com" ] } } ], "Version": "1" }

  5. Klik OK untuk menyimpan kebijakan kepercayaan. Jika "<Alibaba Cloud account ID>@dts.aliyuncs.com" berubah menjadi "dts.aliyuncs.com", hal ini menunjukkan bahwa <Alibaba Cloud account ID> yang ditentukan salah. Pastikan Anda memberikan ID akun Alibaba Cloud yang memiliki database tujuan, bukan database sumber.

    Jika, setelah Anda menyimpan kebijakan kepercayaan, bagian Service dari kode secara otomatis berubah dari "<Alibaba Cloud account ID>@dts.aliyuncs.com" menjadi "dts.aliyuncs.com", maka <Alibaba Cloud account ID> dikonfigurasi salah. Anda perlu memasukkan ID akun Alibaba Cloud pemilik database tujuan, tetapi Anda memasukkan ID akun Alibaba Cloud pemilik database sumber.

    Catatan

    Untuk informasi lebih lanjut tentang akun Alibaba Cloud mana yang digunakan untuk login dan ID akun mana yang harus ditentukan dalam kebijakan kepercayaan, lihat Informasi akun.

Dari daftar role

  1. Buka halaman detail role RAM.

    1. Login ke Konsol RAM dengan akun Alibaba Cloud (akun utama) pemilik database sumber.

      k"> dengan akun Alibaba Cloud (akun utama) yang memiliki database sumber.

    2. Di panel navigasi sebelah kiri, pilih Identities > Role.

      Penting

      Jangan pilih Identities > Users. Jika tidak, DTS tidak dapat mengakses instans database dan terjadi error.

      Terjadi kesalahan.

    3. Di halaman Role, temukan dan klik role RAM target.

    OPIC">

  2. Klik tab Trust Policy.

    Klik tab Trust Policy.

    >

    Klik Edit Trust Policy.

  3. Di tab Trust Policy, klik Edit Trust Policy.

    Di tab Trust Policy, klik Edit Trust Policy.

  4. Di tab JSON, ganti kode yang ada di editor kebijakan dengan kode berikut.

    {
        "Statement": [
            {
                "Action": "sts:AssumeRole",
                "Effect": "Allow",
                "Principal": {
                    "RAM": [
                        "acs:ram::<Alibaba Cloud account ID>:root"
                    ],
                    "Service": [
                        "<Alibaba Cloud account ID>@dts.aliyuncs.com"
                    ]
                }
            }
        ],
        "Version": "1"
    }

    /div>

  5. Ganti kedua placeholder <Alibaba Cloud account ID> dengan ID akun Alibaba Cloud (akun utama) pemilik database tujuan.

    Contoh (klik untuk memperluas)

    {
        "Statement": [
            {
                "Action": "sts:AssumeRole",
                "Effect": "Allow",
                "Principal": {
                    "RAM": [
                        "acs:ram::164682176356****:root"
                    ],
                    "Service": [
                        "164682176356****@dts.aliyuncs.com"
                    ]
                }
            }
        ],
        "Version": "1"
    }

    "164682176356****@dts.aliyuncs.com" ] } } ], "Version": "1" }

  6. Klik OK untuk menyimpan kebijakan kepercayaan. Jika muncul pesan berisi "<Alibaba Cloud account ID>@dts.aliyuncs.com" yang merujuk ke "dts.aliyuncs.com", ini menunjukkan bahwa <Alibaba Cloud account ID> yang ditentukan salah. Pastikan Anda memberikan ID akun Alibaba Cloud yang memiliki database tujuan, bukan database sumber.

    Jika, setelah Anda menyimpan kebijakan kepercayaan, bagian Service dari kode secara otomatis berubah dari "<Alibaba Cloud account ID>@dts.aliyuncs.com" menjadi "dts.aliyuncs.com", maka <Alibaba Cloud account ID> dikonfigurasi salah. Anda perlu memasukkan ID akun Alibaba Cloud pemilik database tujuan, tetapi Anda memasukkan ID akun Alibaba Cloud pemilik database sumber.

    Catatan

    Untuk informasi lebih lanjut tentang akun Alibaba Cloud mana yang digunakan untuk login dan ID akun mana yang harus ditentukan dalam kebijakan kepercayaan, lihat Informasi akun.

Skenario 2: Tujuan berada di akun lain

Langkah 1: Buat role RAM

  1. Login ke Konsol RAM dengan akun root Alibaba Cloud pemilik database tujuan.

    dengan akun root Alibaba Cloud yang memiliki database tujuan.

  2. Di panel navigasi sebelah kiri, pilih Identities > Role.

    Penting

    Jangan pilih Identities > Users. Jika tidak, DTS tidak dapat mengakses instans database dan terjadi error.

    Terjadi error.

  3. Di halaman Role, klik Create Role.

    Create Role.

  4. Di panel Create Role, konfigurasikan role RAM.

    1. Untuk Principal Type, pilih Cloud Account.

    2. Untuk Principal Name, pilih Other Account, lalu masukkan ID akun root Alibaba Cloud pemilik database sumber.

    3. Di bagian bawah halaman, klik OK.

    4. Di panel Create Role, masukkan nama untuk role RAM dan klik OK.

      Dalam contoh ini, masukkan ram-for-dts.

    Dapatkan ID akun root Alibaba Cloud yang memiliki database sumber.

Langkah 2: Berikan izin kepada role RAM

Dari halaman sukses

  1. Di tab Permissions, klik Grant Permission.

    Pada tab Permissions, klik Grant Permission.

  2. Di panel Grant Permission, atur Policy Type ke System Policy.

    Pada panel ission, atur Policy Type ke System Policy.

  3. Di bidang Policy Name, masukkan AliyunDTSRolePolicy.

    Di bidang Policy Name, masukkan AliyunDTSRolePolicy.

  4. Klik OK.

    Anda dapat mengklik ikon refresh image di sisi kanan tab Permissions untuk memastikan izin telah diberikan.

    sisi tab Permissions untuk mengonfirmasi bahwa izin telah diberikan.

Dari daftar role

  1. Buka halaman detail role RAM.

    1. Login ke Konsol RAM dengan akun root Alibaba Cloud pemilik database tujuan.

      > dengan akun root Alibaba Cloud yang memiliki database tujuan.

    2. Di panel navigasi sebelah kiri, pilih Identities > Role.

      Penting

      Jangan pilih Identities > Users. Jika tidak, DTS tidak dapat mengakses instans database dan terjadi error.

      Terjadi kesalahan.

    3. Di halaman Role, temukan dan klik role RAM target.

    OPIC">

  2. Di tab Permissions, klik Grant Permission.

    Pada tab Permissions, klik Grant Permission.

  3. Di panel Grant Permission, atur Policy Type ke System Policy.

    Di panel izin, atur Policy Type ke System Policy.

  4. Di bidang Policy Name, masukkan AliyunDTSRolePolicy.

    Di bidang Policy Name, masukkan AliyunDTSRolePolicy.

  5. Klik OK.

    Anda dapat mengklik ikon refresh image di sisi kanan tab Permissions untuk memastikan izin telah diberikan.

    sisi tab Permissions untuk mengonfirmasi bahwa izin telah diberikan.

Langkah 3: Perbarui kebijakan kepercayaan

Dari halaman sukses

  1. Klik tab Trust Policy.

    Klik tab Trust Policy.

    >

    Klik Edit Trust Policy.

  2. Di tab Trust Policy, klik Edit Trust Policy.

    Di tab Trust Policy, klik Edit Trust Policy.

  3. Di tab JSON, ganti kode yang ada di editor kebijakan dengan kode berikut.

    {
        "Statement": [
            {
                "Action": "sts:AssumeRole",
                "Effect": "Allow",
                "Principal": {
                    "RAM": [
                        "acs:ram::<Alibaba Cloud account ID>:root"
                    ],
                    "Service": [
                        "<Alibaba Cloud account ID>@dts.aliyuncs.com"
                    ]
                }
            }
        ],
        "Version": "1"
    }

    /div>

  4. Ganti kedua placeholder <Alibaba Cloud account ID> dengan ID akun root Alibaba Cloud pemilik database sumber.

    Contoh (klik untuk memperluas)

    {
        "Statement": [
            {
                "Action": "sts:AssumeRole",
                "Effect": "Allow",
                "Principal": {
                    "RAM": [
                        "acs:ram::164682176356****:root"
                    ],
                    "Service": [
                        "164682176356****@dts.aliyuncs.com"
                    ]
                }
            }
        ],
        "Version": "1"
    }

    Id="4967131" docType="TOPIC" data-node="17089" data-latest="1" conref="#a80e7d098eh5q">

  5. Klik OK, simpan kebijakan kepercayaan.

    Jika, setelah menyimpan kebijakan kepercayaan, bagian "<Alibaba Cloud account ID>@dts.aliyuncs.com" dari kode berubah menjadi "dts.aliyuncs.com" secara otomatis, ini menunjukkan bahwa <Alibaba Cloud account ID> dikonfigurasi salah (harus ID akun Alibaba Cloud database sumber, tetapi Anda mengonfigurasi ID akun database tujuan).

    Catatan

    Untuk Akun Alibaba Cloud yang digunakan untuk masuk ke Konsol RAM dan ditetapkan dalam kebijakan kepercayaan, lihat Akun.

    13db5dcx99" type="note" data-init-id="9894a6a1436ab">>

    Untuk Akun Alibaba Cloud yang digunakan saat masuk ke Konsol RAM dan yang ditentukan dalam kebijakan kepercayaan, lihat Akun.

Dari daftar peran

  1. Buka halaman detail role RAM.

    1. Login ke Konsol RAM dengan akun root Alibaba Cloud pemilik database tujuan.

      > dengan akun root Alibaba Cloud yang memiliki database tujuan.

    2. Di panel navigasi sebelah kiri, pilih Identities > Role.

      Penting

      Jangan pilih Identities > Users. Jika tidak, DTS tidak dapat mengakses instans database dan terjadi error.

      Terjadi kesalahan.

    3. Di halaman Role, temukan dan klik role RAM target.

    OPIC">

  2. Klik tab Trust Policy.

    Klik tab Trust Policy.

    >

    Klik Edit Trust Policy.

  3. Di tab Trust Policy, klik Edit Trust Policy.

    Pada tab Trust Policy, klik Edit Trust Policy.

  4. Di tab JSON, ganti kode yang ada di editor kebijakan dengan kode berikut.

    {
        "Statement": [
            {
                "Action": "sts:AssumeRole",
                "Effect": "Allow",
                "Principal": {
                    "RAM": [
                        "acs:ram::<Alibaba Cloud account ID>:root"
                    ],
                    "Service": [
                        "<Alibaba Cloud account ID>@dts.aliyuncs.com"
                    ]
                }
            }
        ],
        "Version": "1"
    }

    /div>

  5. Ganti kedua placeholder <Alibaba Cloud account ID> dengan ID akun root Alibaba Cloud pemilik database sumber.

    Contoh (klik untuk memperluas)

    {
        "Statement": [
            {
                "Action": "sts:AssumeRole",
                "Effect": "Allow",
                "Principal": {
                    "RAM": [
                        "acs:ram::164682176356****:root"
                    ],
                    "Service": [
                        "164682176356****@dts.aliyuncs.com"
                    ]
                }
            }
        ],
        "Version": "1"
    }

    Id="4967131" docType="TOPIC" data-node="17089" data-latest="1" conref="#a80e7d098eh5q">

  6. Klik OK, simpan kebijakan kepercayaan.

    Jika, setelah menyimpan kebijakan kepercayaan, bagian "<Alibaba Cloud account ID>@dts.aliyuncs.com" dari kode berubah menjadi "dts.aliyuncs.com" secara otomatis, ini menunjukkan bahwa <Alibaba Cloud account ID> dikonfigurasi salah (harus ID akun Alibaba Cloud database sumber, tetapi Anda mengonfigurasi ID akun database tujuan).

    Catatan

    Untuk informasi mengenai Akun Alibaba Cloud yang digunakan untuk log on ke Konsol RAM dan digantikan dalam kebijakan kepercayaan, lihat Akun.

    13db5dcx99" type="note" data-init-id="9894a6a1436ab">

    Untuk Akun Alibaba Cloud yang digunakan untuk masuk ke Konsol RAM dan ditentukan dalam kebijakan kepercayaan, lihat Akun.

Skenario 3: Database sumber dan tujuan lintas akun

Langkah 1: Konfigurasi RAM untuk akun sumber

  1. Buat role RAM.

    1. Login ke Konsol RAM dengan akun Alibaba Cloud (akun utama) pemilik database sumber.

      dengan akun Alibaba Cloud (akun utama) yang memiliki database sumber.

    2. Di panel navigasi sebelah kiri, pilih Identities > Role.

      Penting

      Jangan pilih Identities > Users. Jika tidak, DTS tidak dapat mengakses instans database dan terjadi error.

      Terjadi kesalahan.

    3. Di halaman Role, klik Create Role.

      Create Role.

    4. Di panel Create Role, konfigurasikan role RAM.

      1. Untuk Principal Type, pilih Cloud Account.

      2. Untuk Principal Name, pilih Other Account, dan masukkan ID akun root yang ditentukan untuk membuat tugas DTS.

      3. Di bagian bawah halaman, klik OK.

      4. Di panel Create Role, masukkan nama untuk role RAM dan klik OK.

        Dalam contoh ini, masukkan ram-for-dts.

    >

  2. Berikan izin yang sesuai pada Peran RAM.

    Dari halaman sukses

    1. Di tab Permissions, klik Grant Permission.

      Di tab Permissions, klik Grant Permission.

    2. Di panel Grant Permission, atur Policy Type ke System Policy.

      Pada panel, atur Policy Type ke System Policy.

    3. Di bidang Policy Name, masukkan AliyunDTSRolePolicy.

      Pada bidang Policy Name, masukkan AliyunDTSRolePolicy.

    4. Klik OK.

      Anda dapat mengklik ikon refresh image di sisi kanan tab Permissions untuk memastikan izin telah diberikan.

      sisi tab Permissions untuk mengonfirmasi bahwa izin telah diberikan.

    Dari daftar role

    1. Buka halaman detail role RAM.

      1. Login ke Konsol RAM dengan akun Alibaba Cloud (akun utama) pemilik database sumber.

        dengan akun Alibaba Cloud (akun utama) yang memiliki database sumber.

      2. Di panel navigasi sebelah kiri, pilih Identities > Role.

        Penting

        Jangan pilih Identities > Users. Jika tidak, DTS tidak dapat mengakses instans database dan terjadi error.

        Terjadi error.

      3. Di halaman Role, temukan dan klik role RAM target.

      Temukan dan klik peran RAM yang dituju.

    2. Di tab Permissions, klik Grant Permission.

      Pada tab Permissions, klik Grant Permission.

    3. Di panel Grant Permission, atur Policy Type ke System Policy.

      Di panel izin, atur Policy Type ke System Policy.

    4. Di bidang Policy Name, masukkan AliyunDTSRolePolicy.

      Di bidang Policy Name, masukkan AliyunDTSRolePolicy.

    5. Klik OK.

      Anda dapat mengklik ikon refresh image di sisi kanan tab Permissions untuk memastikan izin telah diberikan.

      sisi tab Permissions untuk mengonfirmasi bahwa izin telah diberikan.

  3. Ubah kebijakan kepercayaan role RAM.

    Dari halaman sukses Precise Permission

    1. Klik tab Trust Policy.

      Klik tab Trust Policy.

      >

      Klik Edit Trust Policy.

    2. Di tab Trust Policy, klik Edit Trust Policy.

      Pada tab Trust Policy, klik Edit Trust Policy.

    3. Di tab JSON, ganti kode yang ada di editor kebijakan dengan kode berikut.

      {
          "Statement": [
              {
                  "Action": "sts:AssumeRole",
                  "Effect": "Allow",
                  "Principal": {
                      "RAM": [
                          "acs:ram::<Alibaba Cloud account ID>:root"
                      ],
                      "Service": [
                          "<Alibaba Cloud account ID>@dts.aliyuncs.com"
                      ]
                  }
              }
          ],
          "Version": "1"
      }

      /div>

    4. Ganti dua placeholder <Alibaba Cloud account ID> dalam kode dengan ID akun Alibaba Cloud yang digunakan untuk membuat tugas DTS.

      Contoh (klik untuk memperluas)

      {
          "Statement": [
              {
                  "Action": "sts:AssumeRole",
                  "Effect": "Allow",
                  "Principal": {
                      "RAM": [
                          "acs:ram::164682176356****:root"
                      ],
                      "Service": [
                          "164682176356****@dts.aliyuncs.com"
                      ]
                  }
              }
          ],
          "Version": "1"
      }
    5. Klik OK, simpan kebijakan kepercayaan.

      Jika, setelah menyimpan kebijakan kepercayaan, bagian "<Alibaba Cloud account ID>@dts.aliyuncs.com" dari kode berubah menjadi "dts.aliyuncs.com" secara otomatis, ini menunjukkan bahwa <Alibaba Cloud account ID> dikonfigurasi salah (harus ID akun Alibaba Cloud yang membuat tugas DTS, tetapi Anda mengonfigurasi ID akun database sumber).

      Catatan

      Untuk akun Alibaba Cloud yang digunakan untuk login ke Konsol RAM dan diganti dalam kebijakan kepercayaan, lihat Akun.

    Dari daftar peran RAM

    1. Buka halaman detail role RAM.

      1. Login ke Konsol RAM dengan akun Alibaba Cloud (akun utama) pemilik database sumber.

        dengan akun Alibaba Cloud (akun utama) yang memiliki database sumber.

      2. Di panel navigasi sebelah kiri, pilih Identities > Role.

        Penting

        Jangan pilih Identities > Users. Jika tidak, DTS tidak dapat mengakses instans database dan terjadi error.

        Terjadi error.

      3. Di halaman Role, temukan dan klik role RAM target.

    2. Klik tab Trust Policy.

      Klik tab Trust Policy.

      >

      Klik Edit Trust Policy.

    3. Di tab Trust Policy, klik Edit Trust Policy.

      Di tab Trust Policy, klik Edit Trust Policy.

    4. Di tab JSON, ganti kode yang ada di editor kebijakan dengan kode berikut.

      {
          "Statement": [
              {
                  "Action": "sts:AssumeRole",
                  "Effect": "Allow",
                  "Principal": {
                      "RAM": [
                          "acs:ram::<Alibaba Cloud account ID>:root"
                      ],
                      "Service": [
                          "<Alibaba Cloud account ID>@dts.aliyuncs.com"
                      ]
                  }
              }
          ],
          "Version": "1"
      }

      /div>

    5. Ganti dua placeholder <Alibaba Cloud account ID> dalam kode dengan ID akun Alibaba Cloud yang digunakan untuk membuat tugas DTS.

      Contoh (klik untuk memperluas)

      {
          "Statement": [
              {
                  "Action": "sts:AssumeRole",
                  "Effect": "Allow",
                  "Principal": {
                      "RAM": [
                          "acs:ram::164682176356****:root"
                      ],
                      "Service": [
                          "164682176356****@dts.aliyuncs.com"
                      ]
                  }
              }
          ],
          "Version": "1"
      }
    6. Klik OK, simpan kebijakan kepercayaan.

      Jika, setelah menyimpan kebijakan kepercayaan, bagian "<Alibaba Cloud account ID>@dts.aliyuncs.com" dari kode berubah menjadi "dts.aliyuncs.com" secara otomatis, ini menunjukkan bahwa <Alibaba Cloud account ID> dikonfigurasi salah (harus ID akun Alibaba Cloud yang membuat tugas DTS, tetapi Anda mengonfigurasi ID akun database sumber).

      Catatan

      Untuk akun Alibaba Cloud yang digunakan untuk login ke Konsol RAM dan diganti dalam kebijakan kepercayaan, lihat Akun.

Langkah 2: Konfigurasi otorisasi RAM menggunakan akun Alibaba Cloud (akun utama) database tujuan

  1. Buat role RAM.

    1. Login ke Konsol RAM dengan akun root Alibaba Cloud pemilik database tujuan.

      dengan akun root Alibaba Cloud yang memiliki database tujuan.

    2. Di panel navigasi sebelah kiri, pilih Identities > Role.

      Penting

      Jangan pilih Identities > Users. Jika tidak, DTS tidak dapat mengakses instans database dan terjadi error.

      Terjadi kesalahan.

    3. Di halaman Role, klik Create Role.

      Create Role.

    4. Di panel Create Role, konfigurasikan role RAM.

      1. Untuk Principal Type, pilih Cloud Account.

      2. Untuk Principal Name, pilih Other Account, dan masukkan ID akun root yang ditentukan untuk membuat tugas DTS.

      3. Di bagian bawah halaman, klik OK.

      4. Di panel Create Role, masukkan nama untuk role RAM dan klik OK.

        Dalam contoh ini, masukkan ram-for-dts.

  2. Berikan izin detail halus kepada role RAM.

    Dari halaman sukses

    1. Di tab Permissions, klik Grant Permission.

      Di tab Permissions, klik Grant Permission.

    2. Di panel Grant Permission, atur Policy Type ke System Policy.

      Di panel izin, atur Policy Type ke System Policy.

    3. Di bidang Policy Name, masukkan AliyunDTSRolePolicy.

      Di bidang Policy Name, masukkan AliyunDTSRolePolicy.

    4. Klik OK.

      Anda dapat mengklik ikon refresh image di sisi kanan tab Permissions untuk memastikan izin telah diberikan.

      sisi tab Permissions untuk mengonfirmasi bahwa izin telah diberikan.

    Dari daftar role

    1. Buka halaman detail role RAM.

      1. Login ke Konsol RAM dengan akun root Alibaba Cloud pemilik database tujuan.

        dengan akun root Alibaba Cloud yang memiliki database tujuan.

      2. Di panel navigasi sebelah kiri, pilih Identities > Role.

        Penting

        Jangan pilih Identities > Users. Jika tidak, DTS tidak dapat mengakses instans database dan terjadi error.

        Terjadi kesalahan.

      3. Di halaman Role, temukan dan klik role RAM target.

      OPIC">

    2. Di tab Permissions, klik Grant Permission.

      Pada tab Permissions, klik Grant Permission.

    3. Di panel Grant Permission, atur Policy Type ke System Policy.

      Pada panel izin, atur Policy Type ke System Policy.

    4. Di bidang Policy Name, masukkan AliyunDTSRolePolicy.

      Pada bidang Policy Name, masukkan AliyunDTSRolePolicy.

    5. Klik OK.

      Anda dapat mengklik ikon refresh image di sisi kanan tab Permissions untuk memastikan izin telah diberikan.

      sisi tab Permissions untuk mengonfirmasi bahwa izin telah diberikan.

  3. Ubah kebijakan kepercayaan role RAM.

    Dari halaman yang menunjukkan izin telah diberikan

    1. Klik tab Trust Policy.

      Klik tab Trust Policy.

      >

      Klik Edit Trust Policy.

    2. Di tab Trust Policy, klik Edit Trust Policy.

      Di tab Trust Policy, klik Edit Trust Policy.

    3. Di tab JSON, ganti kode yang ada di editor kebijakan dengan kode berikut.

      {
          "Statement": [
              {
                  "Action": "sts:AssumeRole",
                  "Effect": "Allow",
                  "Principal": {
                      "RAM": [
                          "acs:ram::<Alibaba Cloud account ID>:root"
                      ],
                      "Service": [
                          "<Alibaba Cloud account ID>@dts.aliyuncs.com"
                      ]
                  }
              }
          ],
          "Version": "1"
      }

      /div>

    4. Ganti dua placeholder <Alibaba Cloud account ID> dalam kode dengan ID akun Alibaba Cloud yang digunakan untuk membuat tugas DTS.

      Contoh (klik untuk memperluas)

      {
          "Statement": [
              {
                  "Action": "sts:AssumeRole",
                  "Effect": "Allow",
                  "Principal": {
                      "RAM": [
                          "acs:ram::164682176356****:root"
                      ],
                      "Service": [
                          "164682176356****@dts.aliyuncs.com"
                      ]
                  }
              }
          ],
          "Version": "1"
      }
    5. Klik OK, simpan kebijakan kepercayaan.

      Jika, setelah menyimpan kebijakan kepercayaan, bagian "<Alibaba Cloud account ID>@dts.aliyuncs.com" dari kode berubah menjadi "dts.aliyuncs.com" secara otomatis, ini menunjukkan bahwa <Alibaba Cloud account ID> dikonfigurasi salah (harus ID akun Alibaba Cloud yang membuat tugas DTS, tetapi Anda mengonfigurasi ID akun database tujuan).

      Catatan

      Untuk akun Alibaba Cloud yang digunakan untuk login ke Konsol RAM dan diganti dalam kebijakan kepercayaan, lihat Akun.

    Dari daftar Peran RAM

    1. Buka halaman detail role RAM.

      1. Login ke Konsol RAM dengan akun root Alibaba Cloud pemilik database tujuan.

        dengan akun root Alibaba Cloud yang memiliki database tujuan.

      2. Di panel navigasi sebelah kiri, pilih Identities > Role.

        Penting

        Jangan pilih Identities > Users. Jika tidak, DTS tidak dapat mengakses instans database dan terjadi error.

        Terjadi kesalahan.

      3. Di halaman Role, temukan dan klik role RAM target.

    2. Klik tab Trust Policy.

      Klik tab Trust Policy.

      >

      Klik Edit Trust Policy.

    3. Di tab Trust Policy, klik Edit Trust Policy.

      Pada tab Trust Policy, klik Edit Trust Policy.

    4. Di tab JSON, ganti kode yang ada di editor kebijakan dengan kode berikut.

      {
          "Statement": [
              {
                  "Action": "sts:AssumeRole",
                  "Effect": "Allow",
                  "Principal": {
                      "RAM": [
                          "acs:ram::<Alibaba Cloud account ID>:root"
                      ],
                      "Service": [
                          "<Alibaba Cloud account ID>@dts.aliyuncs.com"
                      ]
                  }
              }
          ],
          "Version": "1"
      }

      /div>

    5. Ganti dua placeholder <Alibaba Cloud account ID> dalam kode dengan ID akun Alibaba Cloud yang digunakan untuk membuat tugas DTS.

      Contoh (klik untuk memperluas)

      {
          "Statement": [
              {
                  "Action": "sts:AssumeRole",
                  "Effect": "Allow",
                  "Principal": {
                      "RAM": [
                          "acs:ram::164682176356****:root"
                      ],
                      "Service": [
                          "164682176356****@dts.aliyuncs.com"
                      ]
                  }
              }
          ],
          "Version": "1"
      }
    6. Klik OK, simpan kebijakan kepercayaan.

      Jika, setelah menyimpan kebijakan kepercayaan, bagian "<Alibaba Cloud account ID>@dts.aliyuncs.com" dari kode berubah menjadi "dts.aliyuncs.com" secara otomatis, ini menunjukkan bahwa <Alibaba Cloud account ID> dikonfigurasi salah (harus ID akun Alibaba Cloud yang membuat tugas DTS, tetapi Anda mengonfigurasi ID akun database tujuan).

      Catatan

      Untuk akun Alibaba Cloud yang digunakan untuk login ke Konsol RAM dan diganti dalam kebijakan kepercayaan, lihat Akun.

Langkah selanjutnya

Setelah menyelesaikan otorisasi RAM, Anda dapat membuat tugas lintas akun. Untuk detailnya, lihat Konfigurasikan tugas lintas akun.

FAQ

Apakah otorisasi RAM lintas akun dapat digunakan ulang di berbagai jenis database?

Ya. Otorisasi RAM lintas akun hanya bergantung pada ID akun dan nama role, serta independen dari jenis database. Otorisasi yang dikonfigurasi untuk satu jenis database dapat langsung digunakan ulang untuk jenis database lain yang mendukung akses lintas akun.