All Products
Search
Document Center

Data Transmission Service:Gunakan kebijakan sistem untuk memberi otorisasi kepada pengguna RAM guna mengelola instans DTS

Last Updated:Mar 29, 2026

Berikan izin pengelolaan Data Transmission Service (DTS) kepada pengguna Resource Access Management (RAM) untuk menerapkan prinsip akses berbasis hak istimewa minimum dan meningkatkan keamanan akun Alibaba Cloud.

Prasyarat

Sebelum memulai, pastikan hal berikut:

  • Pengguna RAM telah diberi otorisasi untuk mengakses sumber daya cloud dari akun Alibaba Cloud saat ini yang digunakan dalam tugas DTS Anda, seperti instans ApsaraDB for RDS dan instans Elastic Compute Service (ECS). Hal ini memungkinkan DTS mengakses informasi sumber daya cloud terkait saat Anda mengonfigurasi tugas DTS sebagai pengguna RAM. Untuk detailnya, lihat Berikan otorisasi kepada DTS untuk mengakses sumber daya Alibaba Cloud.

Batasan

Perhatikan batasan berikut sebelum mengonfigurasi tugas DTS sebagai pengguna RAM:

  • Izin tingkat API: DTS tidak mendukung pemberian izin tingkat API kepada pengguna RAM. Hanya kebijakan sistem yang tercantum di bawah ini yang tersedia.

  • MaxCompute: Untuk menyinkronkan data ke proyek MaxCompute, gunakan akun Alibaba Cloud untuk mengonfigurasi tugas sinkronisasi data tersebut. Pengguna RAM tidak dapat mengonfigurasi jenis tugas ini.

  • Database Gateway: Jika pengguna RAM terhubung ke database melalui Database Gateway, berikan kebijakan AliyunDGFullAccess kepada pengguna RAM tersebut.

  • Cloud Enterprise Network (CEN): Jika pengguna RAM terhubung ke database melalui CEN, berikan kebijakan AliyunCENFullAccess kepada pengguna RAM tersebut.

Kebijakan sistem

DTS menyediakan dua kebijakan sistem untuk otorisasi pengguna RAM.

KebijakanTingkat aksesApa yang dapat dilakukan pengguna RAM
AliyunDTSFullAccessBaca dan tulisMembeli, mengonfigurasi, dan mengelola instans DTS
AliyunDTSReadOnlyAccessHanya bacaMelihat detail dan konfigurasi semua tugas DTS yang dimiliki oleh akun Alibaba Cloud. Pengguna RAM tidak dapat membeli, mengonfigurasi, atau mengelola instans DTS.

Berikan kebijakan sistem kepada pengguna RAM

  1. Masuk ke Konsol RAM menggunakan akun Alibaba Cloud Anda.

  2. Buat pengguna RAM jika belum melakukannya.

  3. Di panel navigasi sebelah kiri, pilih Identities > Users.

  4. Pada halaman Users, temukan pengguna RAM target lalu klik Add Permissions di kolom Actions.

  5. Pada panel Add Permissions, konfigurasikan pengaturan berikut.

    1. Pilih cakupan otorisasi:

    2. Konfirmasi Pihak yang Berwenang. Pihak yang Berwenang adalah Pengguna RAM yang Anda pilih.

    3. Atur parameter Select Policy menjadi System Policy.

    4. Masukkan dts di kotak pencarian untuk memfilter kebijakan terkait DTS.

    5. Pilih kebijakan yang akan ditambahkan. Kebijakan tersebut akan muncul di bagian Selected. Untuk panduan memilih kebijakan yang tepat, lihat bagian Kebijakan sistem.

    image

  6. Klik OK.

  7. Klik Complete.

Langkah berikutnya

Masuk ke Konsol Manajemen Alibaba Cloud sebagai pengguna RAM