Untuk mengaktifkan kolaborasi dalam suatu namespace di Realtime Compute for Apache Flink Development Console, berikan izin dengan menambahkan anggota dan menetapkan role kepada mereka. Topik ini menjelaskan skenario otorisasi umum, jenis role, serta prosedur otorisasi.
Skenario
Scenario | Console | Description |
Tidak dapat mengakses namespace saat ini |
| Anda tidak memiliki izin untuk mengakses namespace ini. Hubungi anggota yang memiliki role owner atau izin manajemen anggota untuk meminta role viewer atau role dengan hak istimewa yang lebih tinggi. Untuk informasi selengkapnya, lihat Prosedur. Setelah Anda memiliki izin yang diperlukan, masukkan kembali namespace tersebut atau refresh halaman untuk mendapatkan akses. |
Tidak dapat menggunakan fitur tertentu atau melakukan aksi |
| Akun Anda tidak memiliki izin yang diperlukan untuk aksi ini. Hubungi anggota yang memiliki role owner atau izin manajemen role, lalu minta mereka memodifikasi custom role yang ditetapkan kepada Anda agar Anda mendapatkan akses yang diperlukan. |
Jenis peran
Role adalah kumpulan izin. Development Console menyediakan dua jenis role: system role dan custom role. Tabel berikut menjelaskan masing-masing jenis tersebut.
Role type | Description | Notes |
system role | Realtime Compute for Apache Flink menyediakan tiga system role bawaan: owner, editor, dan viewer. Untuk informasi tentang izin masing-masing system role, lihat Daftar izin detail. |
|
custom role | Jika system role tidak memenuhi kebutuhan kontrol akses detail halus Anda, buatlah custom role. Anda dapat membangun berdasarkan role viewer atau editor untuk menambahkan izin yang diperlukan. |
|
Prasyarat
Anda telah membaca pemberitahuan otorisasi.
Prosedur
Langkah 1: (Opsional) Buat custom role
Buat custom role jika system role default tidak memenuhi kebutuhan Anda. Jika Anda ingin menggunakan system role, lewati langkah ini.
Login ke Realtime Compute for Apache Flink Development Console sebagai anggota dengan role owner atau izin manajemen role.
Di bagian atas halaman, pilih namespace target.

Di panel navigasi sebelah kiri, klik , lalu klik tab Role Management.
Klik Add Role dan konfigurasikan parameter berikut.
Parameter
Description
Role name
Nama custom role. Nama harus dimulai dengan huruf, hanya boleh terdiri dari huruf, angka, dan tanda hubung (-), serta panjangnya maksimal 64 karakter.
Role notes
Deskripsi tujuan dan cakupan role tersebut. Maksimal 256 karakter.
Role permissions
Untuk memastikan integritas izin, beberapa izin bergantung pada izin lainnya. Sistem secara otomatis memilih dependensi tersebut untuk Anda. Untuk detail tentang dependensi izin, lihat Daftar izin detail.
Klik OK. Anda kemudian dapat melihat, mengedit, atau menghapus custom role yang telah Anda tambahkan.

View permissions: Lihat izin yang termasuk dalam role tersebut.
View Members: Lihat anggota yang ditetapkan ke role ini.
Edit: Anggota dengan izin mengedit role dapat menambahkan atau menghapus izin sesuai kebutuhan.
Delete: Untuk mengurangi risiko keamanan, hapus terlebih dahulu semua anggota dari custom role tersebut atau tetapkan ulang role mereka. Setelah role tidak memiliki anggota yang ditetapkan, anggota dengan izin penghapusan role dapat menghapusnya.
Untuk menghapus dependensi default, buat custom role berdasarkan role viewer. Tambahkan izin target beserta dependensinya, lalu hapus dependensi yang tidak diinginkan.
Langkah 2: Tetapkan role kepada anggota
Tetapkan role kepada anggota untuk memberikan izin yang diperlukan.
Login ke Realtime Compute for Apache Flink Development Console sebagai anggota yang memiliki izin membuat anggota, seperti owner.
Di bagian atas halaman, pilih namespace target.

Di panel navigasi sebelah kiri, klik , lalu klik tab Members.
Klik Add Member, tambahkan anggota, dan pilih Role untuk anggota tersebut.

Parameter
Description
Select RAM account
Menampilkan RAM user dan RAM role di bawah akun Alibaba Cloud yang terkait dengan namespace tersebut. Anda dapat memilih beberapa RAM user dan RAM role.
Add account manually
Masukkan ID akun Alibaba Cloud, RAM user, atau RAM role lainnya. Untuk menemukan ID tersebut:
ID akun Alibaba Cloud: Klik gambar profil Anda di pojok kanan atas konsol. Di halaman Account Center, buka halaman Security Settings untuk melihat Account ID.
UID RAM user: Untuk informasi selengkapnya, lihat Manage RAM user details.
ID RAM role: Untuk informasi selengkapnya, lihat View RAM roles.

Role
Anda dapat memilih system role atau custom role. Sebelum memilih role, Anda dapat meninjau izinnya di tab Role Management dengan mengklik Actions > View permissions.
Klik OK.
Langkah 3: Login setelah otorisasi
Setelah diotorisasi, anggota baru dapat login ke Realtime Compute for Apache Flink Development Console dan menggunakan fitur yang diberikan.
Jika anggota sudah login: refresh halaman untuk mengakses namespace target.
Jika belum login, anggota dapat menggunakan URL namespace untuk mengaksesnya secara langsung.
Daftar izin detail
Untuk menghapus dependensi default, buat custom role berdasarkan role viewer. Tambahkan izin target beserta dependensinya, lalu hapus dependensi yang tidak diinginkan.
Feature | Permission | owner | editor | viewer |
ETL & Data Ingestion | View SQL/YAML job drafts | √ | √ | √ |
Create and modify SQL/YAML job drafts | √ | √ | ||
Debug SQL job drafts | √ | √ | ||
Validate SQL/YAML job drafts | √ | √ | ||
Delete SQL/YAML job drafts | √ | √ | ||
Deploy SQL/YAML job drafts | √ | √ | ||
Unlock SQL/YAML job drafts | √ | √ | ||
View UDF JAR list | √ | √ | √ | |
Upload UDF | √ | √ | ||
Update UDF | √ | √ | ||
Delete UDF | √ | √ | ||
Scripts | View scripts | √ | √ | √ |
Create, modify, and delete scripts | √ | √ | ||
Execute scripts | √ | √ | ||
Deployments | View deployments | √ | √ | √ |
View deployment log details | √ | √ | √ | |
Create JAR and Python deployments | √ | √ | ||
Update deployment configurations | √ | √ | ||
Delete deployments | √ | √ | ||
Start/stop job deployments | √ | √ | ||
Catalogs | View materialized tables | √ | √ | √ |
View metadata | √ | √ | √ | |
View tables | √ | √ | √ | |
Create materialized tables | √ | √ | ||
Create catalog | √ | √ | ||
Create tables | √ | √ | ||
Delete materialized tables | √ | √ | ||
Delete catalog | √ | √ | ||
Delete tables | √ | √ | ||
Update materialized tables | √ | √ | ||
Artifacts | View artifacts | √ | √ | √ |
Upload artifacts | √ | √ | ||
Delete artifacts | √ | √ | ||
Download artifacts | √ | √ | ||
Session Clusters | Delete session clusters | √ | √ | |
View session clusters | √ | √ | √ | |
Create session clusters | √ | √ | ||
Update session cluster configurations | √ | √ | ||
Start/stop session clusters | √ | √ | ||
Security | View members | √ | √ | √ |
Create members | √ | √ | ||
Modify members | √ | |||
Delete members | √ | |||
View roles | √ | √ | √ | |
Create roles | √ | |||
Modify roles | √ | |||
Delete roles | √ | |||
View variables | √ | √ | √ | |
Create variables | √ | √ | ||
Delete variables | √ | √ | ||
Configurations | View job templates | √ | √ | √ |
Edit job templates | √ | √ | ||
Git Configuration | Connect to a Git repository | √ | ||
Pull code changes | √ | √ | ||
Push code changes | √ | √ | ||
Disconnect a Git repository | √ |
Dokumen Terkait
Anda harus memberikan izin kepada RAM user atau RAM role sebelum mereka dapat mengakses Realtime Compute for Apache Flink Management Console untuk mengelola ruang kerja (misalnya, untuk membeli, melihat, atau menghapus ruang kerja). Untuk informasi selengkapnya, lihat Authorize access to the Management Console.

