Untuk memungkinkan beberapa pengguna berkolaborasi dalam pekerjaan di namespace tertentu pada Konsol Pengembangan Realtime Compute for Apache Flink, tambahkan mereka sebagai anggota dan tetapkan role kepada mereka. Topik ini menjelaskan skenario otorisasi umum, jenis role, serta prosedur otorisasi.
Skenario otorisasi
Skenario | Pesan UI | Deskripsi |
Tidak dapat mengakses namespace saat ini | Halaman menampilkan pesan permission denied, yang menunjukkan bahwa pengguna saat ini tidak dapat mengakses namespace ini. | Ini menunjukkan bahwa Anda tidak memiliki izin untuk mengakses namespace tersebut. Hubungi anggota dengan role owner atau pengguna yang memiliki izin manajemen anggota untuk menetapkan role viewer atau role dengan hak istimewa yang lebih tinggi kepada Anda. Untuk informasi selengkapnya, lihat Prosedur. Setelah diotorisasi, masukkan kembali namespace atau refresh halaman untuk mendapatkan akses. |
Tidak dapat menggunakan fitur tertentu atau melakukan aksi | Misalnya, pada halaman Deployments, ketika Anda mengklik tombol aksi seperti Stop atau Deploy, muncul pesan yang menunjukkan bahwa akun Anda tidak memiliki izin yang diperlukan dan Anda harus menghubungi administrator role. | Ini menunjukkan bahwa akun Anda tidak memiliki izin yang diperlukan untuk aksi tersebut. Hubungi anggota dengan role owner atau pengguna yang memiliki izin manajemen role untuk menambahkan izin yang diperlukan ke role kustom Anda. |
Jenis peran
Role adalah kumpulan izin. Konsol Pengembangan menyediakan dua jenis role: role sistem dan role kustom. Tabel berikut menjelaskan perbedaan di antara keduanya.
Tipe Peran | Deskripsi | Catatan |
system role | Realtime Compute for Apache Flink menyediakan tiga role sistem bawaan: owner, editor, dan viewer. Untuk daftar izin yang termasuk dalam setiap role sistem, lihat Daftar izin granular. |
|
custom role | Jika role sistem tidak memenuhi kebutuhan Anda terkait izin granular, Anda dapat membuat role kustom. Anda dapat memperluas role viewer atau editor dengan menambahkan izin yang Anda perlukan. |
|
Prasyarat
Anda telah membaca Pemberitahuan Otorisasi.
Prosedur
Langkah 1. (Opsional) Buat role kustom
Jika role sistem default memenuhi kebutuhan Anda, lewati langkah ini.
Login ke Konsol Pengembangan Realtime Compute for Apache Flink sebagai anggota dengan role owner atau sebagai pengguna yang memiliki izin manajemen role.
Di bagian atas halaman, pilih namespace target.
Di panel navigasi sebelah kiri, klik , lalu klik tab Role Management.
Klik Add Role dan konfigurasikan parameter.
Parameter
Deskripsi
Role name
Nama role kustom. Nama harus dimulai dengan huruf, hanya boleh berisi huruf, angka, dan tanda hubung (-), serta panjangnya maksimal 64 karakter.
Description
Deskripsi role untuk membantu administrator dan anggota lain memahami tujuan dan cakupan izinnya. Deskripsi dapat memiliki panjang hingga 256 karakter.
Role permissions
Untuk memastikan integritas izin, beberapa izin memiliki dependensi terhadap izin lain. Sistem secara otomatis memilih dependensi yang diperlukan tersebut. Untuk informasi selengkapnya tentang dependensi ini, lihat Daftar izin granular.
Klik OK. Anda kemudian dapat melihat, mengedit, atau menghapus role kustom yang telah Anda buat.
View Permissions: Lihat izin yang termasuk dalam role tersebut.
View Members: Lihat anggota yang ditetapkan ke role ini.
Edit: Anggota dengan izin yang sesuai dapat menambahkan atau menghapus izin dari role tersebut.
Delete: Untuk mengurangi risiko keamanan, Anda harus terlebih dahulu mencabut penetapan role dari semua anggota atau menetapkan ulang mereka ke role yang berbeda. Setelah role tersebut tidak lagi ditetapkan ke anggota mana pun, pengguna dengan izin penghapusan role dapat menghapusnya.
Untuk menghapus dependensi izin default, buat role kustom berdasarkan role sistem viewer. Di shuttle pemilihan izin, tambahkan izin target beserta dependensinya ke panel kanan, lalu hapus dependensi yang tidak diinginkan dari panel kanan tersebut.
Langkah 2. Tetapkan role kepada anggota
Tetapkan role kepada anggota untuk memberikan izin yang diperlukan.
Login ke Konsol Pengembangan Realtime Compute for Apache Flink sebagai anggota yang memiliki izin membuat anggota, seperti pengguna dengan role owner.
Di bagian atas halaman, pilih namespace target.
Di panel navigasi sebelah kiri, klik , lalu klik tab Members.
Klik Add Member, tentukan detail anggota, dan pilih Role.
Parameter
Deskripsi
Select RAM account
Menampilkan pengguna RAM dan role RAM di bawah akun Alibaba Cloud yang terkait dengan namespace tersebut. Anda dapat memilih beberapa akun untuk otorisasi secara massal.
Add account manually
Masukkan ID akun Alibaba Cloud lain, pengguna RAM, atau role RAM untuk otorisasi. Untuk menemukan ID:
ID akun Alibaba Cloud: Klik gambar profil Anda di pojok kanan atas konsol. Pada halaman Account Center, buka halaman Security Settings untuk menemukan Account ID Anda.
UID pengguna RAM: Untuk informasi selengkapnya, lihat Manage RAM user information.
ID role RAM: Untuk informasi selengkapnya, lihat View the information of a RAM role. Untuk menemukan ID tersebut, buka konsol kontrol akses RAM. Di panel navigasi sebelah kiri, klik Roles. Klik nama role target, misalnya flinktest, untuk membuka halaman detailnya. Anda dapat menemukan Role ID di bagian Basic Information.
Role
Pilih role sistem atau role kustom. Untuk meninjau izin role terlebih dahulu, buka tab Role Management dan klik Actions > View Permissions untuk role tersebut.
Klik OK.
Langkah 3. Login setelah otorisasi
Setelah diotorisasi, anggota baru dapat login ke Konsol Pengembangan Realtime Compute for Apache Flink dan menggunakan fitur yang telah diberikan.
Jika anggota tersebut sudah login, mereka harus merefresh halaman untuk mengakses namespace target.
Jika anggota tersebut belum login, mereka dapat mengakses namespace tersebut dengan menggunakan URL-nya.
Izin granular
Untuk menghapus dependensi izin default, buat role kustom berdasarkan role sistem viewer. Di shuttle pemilihan izin, tambahkan izin target beserta dependensinya ke panel kanan, lalu hapus dependensi yang tidak diinginkan dari panel kanan tersebut.
Fitur | Izin | Owner | Editor | Viewer |
ETL/Data Ingestion | View SQL/YAML job drafts | √ | √ | √ |
Develop SQL/YAML job drafts (create, edit) | √ | √ | ||
Debug SQL job drafts | √ | √ | ||
Validate SQL/YAML job drafts | √ | √ | ||
Delete SQL/YAML job drafts | √ | √ | ||
Deploy SQL/YAML job drafts | √ | √ | ||
Unlock SQL/YAML job drafts | √ | √ | ||
View UDF JAR list | √ | √ | √ | |
Upload UDF | √ | √ | ||
Update UDF | √ | √ | ||
Delete UDF | √ | √ | ||
Scripts | View scripts | √ | √ | √ |
Edit scripts (create, edit, delete) | √ | √ | ||
Execute scripts | √ | √ | ||
Deployments | View deployments | √ | √ | √ |
View deployment log details | √ | √ | √ | |
Deploy JAR and Python jobs | √ | √ | ||
Update deployment configurations | √ | √ | ||
Delete deployments | √ | √ | ||
Start/stop job deployments | √ | √ | ||
Catalogs | View materialized tables | √ | √ | √ |
View metadata | √ | √ | √ | |
View tables | √ | √ | √ | |
Create materialized tables | √ | √ | ||
Create catalog | √ | √ | ||
Create tables | √ | √ | ||
Delete materialized tables | √ | √ | ||
Delete catalogs | √ | √ | ||
Delete tables | √ | √ | ||
Edit materialized tables | √ | √ | ||
Artifacts | View artifacts | √ | √ | √ |
Upload artifacts | √ | √ | ||
Delete artifacts | √ | √ | ||
Download artifacts | √ | √ | ||
Session Clusters | Delete session clusters | √ | √ | |
View session clusters | √ | √ | √ | |
Create session clusters | √ | √ | ||
Update session cluster configurations | √ | √ | ||
Start/stop session clusters | √ | √ | ||
Security | View members | √ | √ | √ |
Create members | √ | √ | ||
Edit members | √ | |||
Delete members | √ | |||
View roles | √ | √ | √ | |
Create roles | √ | |||
Edit roles | √ | |||
Delete roles | √ | |||
View variables | √ | √ | √ | |
Create variables | √ | √ | ||
Delete variables | √ | √ | ||
Configurations | View job templates | √ | √ | √ |
Edit job templates | √ | √ | ||
Git Configuration | Bind a Git repository | √ | ||
Pull code changes | √ | √ | ||
Push code changes | √ | √ | ||
Unbind a Git repository | √ |
Dokumen terkait
Sebelum pengguna RAM atau role RAM dapat mengakses Konsol Manajemen Realtime Compute for Apache Flink untuk mengelola ruang kerja, misalnya untuk membeli, melihat, atau menghapus ruang kerja, Anda harus memberikan izin yang diperlukan. Untuk informasi selengkapnya, lihat Management Console Authorization.