Anda dapat menggunakan Resource Access Management (RAM) untuk memberikan izin yang diperlukan kepada pengguna RAM agar dapat mengelola Data Transmission Service (DTS), lalu menggunakan pengguna RAM tersebut untuk mengakses DTS.
Prasyarat
Pengguna RAM harus memiliki izin untuk mengakses sumber daya cloud di bawah Akun Alibaba Cloud Anda, seperti instance ApsaraDB RDS dan ECS. Hal ini memungkinkan DTS mengambil informasi sumber daya terkait saat Anda mengonfigurasi tugas DTS. Untuk informasi selengkapnya, lihat Otorisasi DTS untuk mengakses sumber daya cloud.
Batasan
-
Anda tidak dapat menggunakan pengguna RAM untuk mengonfigurasi tugas sinkronisasi data yang tujuannya adalah proyek MaxCompute. Gunakan Akun Alibaba Cloud Anda sebagai gantinya.
-
Saat Anda mengonfigurasi tugas DTS sebagai pengguna RAM, jika database diakses melalui Database Gateway (DG) atau Cloud Enterprise Network (CEN), Anda juga harus menyambungkan kebijakan AliyunDGFullAccess atau AliyunCENFullAccess ke pengguna RAM tersebut.
Kebijakan sistem
DTS menyediakan dua kebijakan sistem untuk otorisasi: kebijakan read-write dan kebijakan read-only.
Kebijakan otorisasi tidak mendukung kontrol akses tingkat API.
-
Kebijakan read-write: AliyunDTSFullAccess.
Memberikan izin penuh atas DTS. Pengguna RAM dengan kebijakan ini dapat membeli, mengonfigurasi, dan mengelola instance DTS.
-
Kebijakan read-only: AliyunDTSReadOnlyAccess.
Memberikan izin read-only atas DTS. Pengguna RAM dengan kebijakan ini dapat melihat detail dan konfigurasi semua tugas DTS di bawah Akun Alibaba Cloud, tetapi tidak dapat mengubahnya.
CatatanPerubahan mencakup pembelian, konfigurasi, dan pengelolaan instance DTS.
Prosedur
-
Masuk ke Konsol RAM dengan Akun Alibaba Cloud Anda.
-
Opsional: Buat pengguna RAM.
Untuk informasi selengkapnya, lihat Buat pengguna RAM.
-
Di panel navigasi sebelah kiri, pilih .
-
Pada halaman User, temukan pengguna RAM yang dituju lalu klik Add Permissions di kolom Operation.
-
Pada panel Add Permissions, pilih cakupan otorisasi. Pilih Alibaba Cloud Account untuk menerapkan kebijakan ke semua sumber daya dalam akun Anda, atau Specific Resource Group untuk membatasi kebijakan hanya pada kelompok sumber daya tertentu. Penting: Otorisasi berdasarkan kelompok sumber daya hanya berlaku untuk layanan cloud dan jenis sumber daya yang didukung. Untuk informasi selengkapnya, lihat Services that work with resource group.
-
Dari daftar drop-down Select Policy, pilih System Policy.
-
Di kotak pencarian, masukkan dts untuk menampilkan kebijakan sistem yang terkait dengan DTS.
-
Klik kebijakan yang diinginkan untuk menambahkannya ke bagian Selected.
CatatanUntuk informasi selengkapnya tentang kebijakan tersebut, lihat Kebijakan sistem.
-
- Klik OK.
-
Klik Cancel untuk memberikan izin.
CatatanUntuk informasi selengkapnya, lihat Kelola izin pengguna RAM.
Langkah berikutnya
Masuk ke Konsol Manajemen Alibaba Cloud sebagai pengguna RAM.