All Products
Search
Document Center

Realtime Compute for Apache Flink:Otorisasi Development Console

Last Updated:Apr 23, 2026

Untuk mengaktifkan kolaborasi dalam suatu namespace di Realtime Compute for Apache Flink Development Console, berikan izin dengan menambahkan anggota dan menetapkan role kepada mereka. Topik ini menjelaskan skenario otorisasi umum, jenis role, serta prosedur otorisasi.

Skenario

Scenario

Console

Description

Tidak dapat mengakses namespace saat ini

image

Anda tidak memiliki izin untuk mengakses namespace ini. Hubungi anggota yang memiliki role owner atau izin manajemen anggota untuk meminta role viewer atau role dengan hak istimewa yang lebih tinggi. Untuk informasi selengkapnya, lihat Prosedur. Setelah Anda memiliki izin yang diperlukan, masukkan kembali namespace tersebut atau refresh halaman untuk mendapatkan akses.

Tidak dapat menggunakan fitur tertentu atau melakukan aksi

image

Akun Anda tidak memiliki izin yang diperlukan untuk aksi ini. Hubungi anggota yang memiliki role owner atau izin manajemen role, lalu minta mereka memodifikasi custom role yang ditetapkan kepada Anda agar Anda mendapatkan akses yang diperlukan.

Jenis peran

Role adalah kumpulan izin. Development Console menyediakan dua jenis role: system role dan custom role. Tabel berikut menjelaskan masing-masing jenis tersebut.

Role type

Description

Notes

system role

Realtime Compute for Apache Flink menyediakan tiga system role bawaan: owner, editor, dan viewer. Untuk informasi tentang izin masing-masing system role, lihat Daftar izin detail.

  • Anda tidak dapat memodifikasi izin atau menghapus system role.

  • Untuk memberikan izin yang tidak termasuk dalam Daftar izin detail, seperti untuk manajemen metadata atau UDF, Anda harus menetapkan role editor atau owner kepada anggota tersebut.

custom role

Jika system role tidak memenuhi kebutuhan kontrol akses detail halus Anda, buatlah custom role. Anda dapat membangun berdasarkan role viewer atau editor untuk menambahkan izin yang diperlukan.

  • Custom role harus mencakup semua izin dari role viewer.

  • Hanya anggota dengan role owner atau izin manajemen role yang dapat membuat, mengedit, atau menghapus custom role.

  • Anda dapat membuat maksimal 10 custom role dalam satu namespace.

  • Saat membuat custom role, pertimbangkan dependensi izin untuk memastikan konfigurasi valid dan lengkap.

Prasyarat

Anda telah membaca pemberitahuan otorisasi.

Prosedur

Langkah 1: (Opsional) Buat custom role

Buat custom role jika system role default tidak memenuhi kebutuhan Anda. Jika Anda ingin menggunakan system role, lewati langkah ini.

  1. Login ke Realtime Compute for Apache Flink Development Console sebagai anggota dengan role owner atau izin manajemen role.

  2. Di bagian atas halaman, pilih namespace target.

    image.png

  3. Di panel navigasi sebelah kiri, klik Security > Permissions, lalu klik tab Role Management.

  4. Klik Add Role dan konfigurasikan parameter berikut.

    Parameter

    Description

    Role name

    Nama custom role. Nama harus dimulai dengan huruf, hanya boleh terdiri dari huruf, angka, dan tanda hubung (-), serta panjangnya maksimal 64 karakter.

    Role notes

    Deskripsi tujuan dan cakupan role tersebut. Maksimal 256 karakter.

    Role permissions

    Untuk memastikan integritas izin, beberapa izin bergantung pada izin lainnya. Sistem secara otomatis memilih dependensi tersebut untuk Anda. Untuk detail tentang dependensi izin, lihat Daftar izin detail.

  5. Klik OK. Anda kemudian dapat melihat, mengedit, atau menghapus custom role yang telah Anda tambahkan.

    image

    • View permissions: Lihat izin yang termasuk dalam role tersebut.

    • View Members: Lihat anggota yang ditetapkan ke role ini.

    • Edit: Anggota dengan izin mengedit role dapat menambahkan atau menghapus izin sesuai kebutuhan.

    • Delete: Untuk mengurangi risiko keamanan, hapus terlebih dahulu semua anggota dari custom role tersebut atau tetapkan ulang role mereka. Setelah role tidak memiliki anggota yang ditetapkan, anggota dengan izin penghapusan role dapat menghapusnya.

Catatan

Untuk menghapus dependensi default, buat custom role berdasarkan role viewer. Tambahkan izin target beserta dependensinya, lalu hapus dependensi yang tidak diinginkan.

Langkah 2: Tetapkan role kepada anggota

Tetapkan role kepada anggota untuk memberikan izin yang diperlukan.

  1. Login ke Realtime Compute for Apache Flink Development Console sebagai anggota yang memiliki izin membuat anggota, seperti owner.

  2. Di bagian atas halaman, pilih namespace target.

    image.png

  3. Di panel navigasi sebelah kiri, klik Security > Permissions, lalu klik tab Members.

  4. Klik Add Member, tambahkan anggota, dan pilih Role untuk anggota tersebut.

    项目空间授权.png

    Parameter

    Description

    Select RAM account

    Menampilkan RAM user dan RAM role di bawah akun Alibaba Cloud yang terkait dengan namespace tersebut. Anda dapat memilih beberapa RAM user dan RAM role.

    Add account manually

    Masukkan ID akun Alibaba Cloud, RAM user, atau RAM role lainnya. Untuk menemukan ID tersebut:

    • ID akun Alibaba Cloud: Klik gambar profil Anda di pojok kanan atas konsol. Di halaman Account Center, buka halaman Security Settings untuk melihat Account ID.

    • UID RAM user: Untuk informasi selengkapnya, lihat Manage RAM user details.

    • ID RAM role: Untuk informasi selengkapnya, lihat View RAM roles.image

    Role

    Anda dapat memilih system role atau custom role. Sebelum memilih role, Anda dapat meninjau izinnya di tab Role Management dengan mengklik Actions > View permissions.

  1. Klik OK.

Langkah 3: Login setelah otorisasi

Setelah diotorisasi, anggota baru dapat login ke Realtime Compute for Apache Flink Development Console dan menggunakan fitur yang diberikan.

  • Jika anggota sudah login: refresh halaman untuk mengakses namespace target.

  • Jika belum login, anggota dapat menggunakan URL namespace untuk mengaksesnya secara langsung.

Daftar izin detail

Catatan

Untuk menghapus dependensi default, buat custom role berdasarkan role viewer. Tambahkan izin target beserta dependensinya, lalu hapus dependensi yang tidak diinginkan.

Feature

Permission

owner

editor

viewer

ETL & Data Ingestion

View SQL/YAML job drafts

Create and modify SQL/YAML job drafts

Debug SQL job drafts

Validate SQL/YAML job drafts

Delete SQL/YAML job drafts

Deploy SQL/YAML job drafts

Unlock SQL/YAML job drafts

View UDF JAR list

Upload UDF

Update UDF

Delete UDF

Scripts

View scripts

Create, modify, and delete scripts

Execute scripts

Deployments

View deployments

View deployment log details

Create JAR and Python deployments

Update deployment configurations

Delete deployments

Start/stop job deployments

Catalogs

View materialized tables

View metadata

View tables

Create materialized tables

Create catalog

Create tables

Delete materialized tables

Delete catalog

Delete tables

Update materialized tables

Artifacts

View artifacts

Upload artifacts

Delete artifacts

Download artifacts

Session Clusters

Delete session clusters

View session clusters

Create session clusters

Update session cluster configurations

Start/stop session clusters

Security

View members

Create members

Modify members

Delete members

View roles

Create roles

Modify roles

Delete roles

View variables

Create variables

Delete variables

Configurations

View job templates

Edit job templates

Git Configuration

Connect to a Git repository

Pull code changes

Push code changes

Disconnect a Git repository

Dokumen Terkait

Anda harus memberikan izin kepada RAM user atau RAM role sebelum mereka dapat mengakses Realtime Compute for Apache Flink Management Console untuk mengelola ruang kerja (misalnya, untuk membeli, melihat, atau menghapus ruang kerja). Untuk informasi selengkapnya, lihat Authorize access to the Management Console.