All Products
Search
Document Center

Realtime Compute for Apache Flink:Otorisasi konsol

Last Updated:Aug 20, 2026

Untuk memungkinkan beberapa pengguna berkolaborasi dalam pekerjaan di namespace tertentu pada Konsol Pengembangan Realtime Compute for Apache Flink, tambahkan mereka sebagai anggota dan tetapkan role kepada mereka. Topik ini menjelaskan skenario otorisasi umum, jenis role, serta prosedur otorisasi.

Skenario otorisasi

Skenario

Pesan UI

Deskripsi

Tidak dapat mengakses namespace saat ini

Halaman menampilkan pesan permission denied, yang menunjukkan bahwa pengguna saat ini tidak dapat mengakses namespace ini.

Ini menunjukkan bahwa Anda tidak memiliki izin untuk mengakses namespace tersebut. Hubungi anggota dengan role owner atau pengguna yang memiliki izin manajemen anggota untuk menetapkan role viewer atau role dengan hak istimewa yang lebih tinggi kepada Anda. Untuk informasi selengkapnya, lihat Prosedur. Setelah diotorisasi, masukkan kembali namespace atau refresh halaman untuk mendapatkan akses.

Tidak dapat menggunakan fitur tertentu atau melakukan aksi

Misalnya, pada halaman Deployments, ketika Anda mengklik tombol aksi seperti Stop atau Deploy, muncul pesan yang menunjukkan bahwa akun Anda tidak memiliki izin yang diperlukan dan Anda harus menghubungi administrator role.

Ini menunjukkan bahwa akun Anda tidak memiliki izin yang diperlukan untuk aksi tersebut. Hubungi anggota dengan role owner atau pengguna yang memiliki izin manajemen role untuk menambahkan izin yang diperlukan ke role kustom Anda.

Jenis peran

Role adalah kumpulan izin. Konsol Pengembangan menyediakan dua jenis role: role sistem dan role kustom. Tabel berikut menjelaskan perbedaan di antara keduanya.

Tipe Peran

Deskripsi

Catatan

system role

Realtime Compute for Apache Flink menyediakan tiga role sistem bawaan: owner, editor, dan viewer. Untuk daftar izin yang termasuk dalam setiap role sistem, lihat Daftar izin granular.

  • Anda tidak dapat memodifikasi izin atau menghapus role sistem.

  • Untuk memberikan izin yang tidak ada dalam daftar izin granular, seperti manajemen metadata atau manajemen UDF dalam pengembangan SQL, Anda harus menetapkan role editor atau owner kepada anggota tersebut.

custom role

Jika role sistem tidak memenuhi kebutuhan Anda terkait izin granular, Anda dapat membuat role kustom. Anda dapat memperluas role viewer atau editor dengan menambahkan izin yang Anda perlukan.

  • Role kustom harus mencakup semua izin dari role viewer, ditambah izin tambahan.

  • Hanya anggota dengan role owner atau pengguna yang memiliki izin manajemen role yang dapat membuat, mengedit, atau menghapus role kustom.

  • Anda dapat membuat maksimal 10 role kustom dalam satu namespace.

  • Saat membuat role kustom, pertimbangkan dependensi izin untuk memastikan konfigurasi valid dan lengkap.

Prasyarat

Anda telah membaca Pemberitahuan Otorisasi.

Prosedur

Langkah 1. (Opsional) Buat role kustom

Jika role sistem default memenuhi kebutuhan Anda, lewati langkah ini.

  1. Login ke Konsol Pengembangan Realtime Compute for Apache Flink sebagai anggota dengan role owner atau sebagai pengguna yang memiliki izin manajemen role.

  2. Di bagian atas halaman, pilih namespace target.

  3. Di panel navigasi sebelah kiri, klik Security > Permissions, lalu klik tab Role Management.

  4. Klik Add Role dan konfigurasikan parameter.

    Parameter

    Deskripsi

    Role name

    Nama role kustom. Nama harus dimulai dengan huruf, hanya boleh berisi huruf, angka, dan tanda hubung (-), serta panjangnya maksimal 64 karakter.

    Description

    Deskripsi role untuk membantu administrator dan anggota lain memahami tujuan dan cakupan izinnya. Deskripsi dapat memiliki panjang hingga 256 karakter.

    Role permissions

    Untuk memastikan integritas izin, beberapa izin memiliki dependensi terhadap izin lain. Sistem secara otomatis memilih dependensi yang diperlukan tersebut. Untuk informasi selengkapnya tentang dependensi ini, lihat Daftar izin granular.

  5. Klik OK. Anda kemudian dapat melihat, mengedit, atau menghapus role kustom yang telah Anda buat.

    • View Permissions: Lihat izin yang termasuk dalam role tersebut.

    • View Members: Lihat anggota yang ditetapkan ke role ini.

    • Edit: Anggota dengan izin yang sesuai dapat menambahkan atau menghapus izin dari role tersebut.

    • Delete: Untuk mengurangi risiko keamanan, Anda harus terlebih dahulu mencabut penetapan role dari semua anggota atau menetapkan ulang mereka ke role yang berbeda. Setelah role tersebut tidak lagi ditetapkan ke anggota mana pun, pengguna dengan izin penghapusan role dapat menghapusnya.

Catatan

Untuk menghapus dependensi izin default, buat role kustom berdasarkan role sistem viewer. Di shuttle pemilihan izin, tambahkan izin target beserta dependensinya ke panel kanan, lalu hapus dependensi yang tidak diinginkan dari panel kanan tersebut.

Langkah 2. Tetapkan role kepada anggota

Tetapkan role kepada anggota untuk memberikan izin yang diperlukan.

  1. Login ke Konsol Pengembangan Realtime Compute for Apache Flink sebagai anggota yang memiliki izin membuat anggota, seperti pengguna dengan role owner.

  2. Di bagian atas halaman, pilih namespace target.

  3. Di panel navigasi sebelah kiri, klik Security > Permissions, lalu klik tab Members.

  4. Klik Add Member, tentukan detail anggota, dan pilih Role.

    Parameter

    Deskripsi

    Select RAM account

    Menampilkan pengguna RAM dan role RAM di bawah akun Alibaba Cloud yang terkait dengan namespace tersebut. Anda dapat memilih beberapa akun untuk otorisasi secara massal.

    Add account manually

    Masukkan ID akun Alibaba Cloud lain, pengguna RAM, atau role RAM untuk otorisasi. Untuk menemukan ID:

    • ID akun Alibaba Cloud: Klik gambar profil Anda di pojok kanan atas konsol. Pada halaman Account Center, buka halaman Security Settings untuk menemukan Account ID Anda.

    • UID pengguna RAM: Untuk informasi selengkapnya, lihat Manage RAM user information.

    • ID role RAM: Untuk informasi selengkapnya, lihat View the information of a RAM role. Untuk menemukan ID tersebut, buka konsol kontrol akses RAM. Di panel navigasi sebelah kiri, klik Roles. Klik nama role target, misalnya flinktest, untuk membuka halaman detailnya. Anda dapat menemukan Role ID di bagian Basic Information.

    Role

    Pilih role sistem atau role kustom. Untuk meninjau izin role terlebih dahulu, buka tab Role Management dan klik Actions > View Permissions untuk role tersebut.

  1. Klik OK.

Langkah 3. Login setelah otorisasi

Setelah diotorisasi, anggota baru dapat login ke Konsol Pengembangan Realtime Compute for Apache Flink dan menggunakan fitur yang telah diberikan.

  • Jika anggota tersebut sudah login, mereka harus merefresh halaman untuk mengakses namespace target.

  • Jika anggota tersebut belum login, mereka dapat mengakses namespace tersebut dengan menggunakan URL-nya.

Izin granular

Catatan

Untuk menghapus dependensi izin default, buat role kustom berdasarkan role sistem viewer. Di shuttle pemilihan izin, tambahkan izin target beserta dependensinya ke panel kanan, lalu hapus dependensi yang tidak diinginkan dari panel kanan tersebut.

Fitur

Izin

Owner

Editor

Viewer

ETL/Data Ingestion

View SQL/YAML job drafts

Develop SQL/YAML job drafts (create, edit)

Debug SQL job drafts

Validate SQL/YAML job drafts

Delete SQL/YAML job drafts

Deploy SQL/YAML job drafts

Unlock SQL/YAML job drafts

View UDF JAR list

Upload UDF

Update UDF

Delete UDF

Scripts

View scripts

Edit scripts (create, edit, delete)

Execute scripts

Deployments

View deployments

View deployment log details

Deploy JAR and Python jobs

Update deployment configurations

Delete deployments

Start/stop job deployments

Catalogs

View materialized tables

View metadata

View tables

Create materialized tables

Create catalog

Create tables

Delete materialized tables

Delete catalogs

Delete tables

Edit materialized tables

Artifacts

View artifacts

Upload artifacts

Delete artifacts

Download artifacts

Session Clusters

Delete session clusters

View session clusters

Create session clusters

Update session cluster configurations

Start/stop session clusters

Security

View members

Create members

Edit members

Delete members

View roles

Create roles

Edit roles

Delete roles

View variables

Create variables

Delete variables

Configurations

View job templates

Edit job templates

Git Configuration

Bind a Git repository

Pull code changes

Push code changes

Unbind a Git repository

Dokumen terkait

Sebelum pengguna RAM atau role RAM dapat mengakses Konsol Manajemen Realtime Compute for Apache Flink untuk mengelola ruang kerja, misalnya untuk membeli, melihat, atau menghapus ruang kerja, Anda harus memberikan izin yang diperlukan. Untuk informasi selengkapnya, lihat Management Console Authorization.