All Products
Search
Document Center

Realtime Compute for Apache Flink:Izin portal manajemen

Last Updated:Jul 08, 2026

Untuk mengakses konsol Realtime Compute for Apache Flink dan melakukan operasi seperti melihat, membeli, atau menghapus ruang kerja, Pengguna RAM dan Peran RAM harus memiliki izin yang diperlukan. Administrator Akun Alibaba Cloud yang memiliki ruang kerja Flink memberikan akses tersebut dengan menyambungkan kebijakan di Konsol RAM.

Siapa yang seharusnya membaca topik ini

Cara Anda menggunakan Resource Access Management (RAM) bergantung pada peran Anda:

  • Pengguna RAM — Jika Anda menerima error izin saat mengakses konsol Flink atau melakukan suatu operasi, hubungi administrator Akun Alibaba Cloud Anda dan minta mereka memberikan kebijakan yang relevan. Lihat Skenario otorisasi untuk mengidentifikasi izin yang Anda butuhkan.

  • Administrator Akun Alibaba Cloud — Tentukan akses yang dibutuhkan pengguna Anda, lalu ikuti Prosedur otorisasi untuk menyambungkan kebijakan yang sesuai.

  • Penulis kebijakan — Buat kebijakan kustom dengan menggabungkan aksi dari Kebijakan izin Realtime Compute for Apache Flink dan Operasi izin untuk produk terkait.

Skenario otorisasi

Skenario Deskripsi
Tidak dapat mengakses konsol Realtime Compute for Apache Flink Anda tidak dapat melihat informasi ruang kerja apa pun dan menerima error Akun saat ini tidak memiliki izin. Pesan error menampilkan deskriptor aksi yang diperlukan stream:ListRegionWithClusterQuantity dan deskriptor resource acs:stream:*:<AccountID>:vvpinstance/*, dengan kode kesalahan 903065. Artinya, Anda tidak memiliki izin untuk mengakses konsol Flink. Hubungi administrator Akun Alibaba Cloud yang membeli ruang kerja tersebut dan minta mereka memberikan setidaknya izin read-only (AliyunStreamReadOnlyAccess) ke akun Anda. Lihat Prosedur otorisasi. Setelah otorisasi, masukkan ulang atau refresh halaman.
Tidak dapat melakukan operasi tertentu Konsol menampilkan kotak dialog Akun saat ini tidak memiliki izin yang menunjukkan deskriptor aksi yang hilang (misalnya stream:ModifyVvpInstanceSpec) dan deskriptor resource, dengan kode kesalahan 401. Anda dapat memperluas Error Details untuk melihat ID permintaan. Artinya, akun saat ini tidak memiliki izin untuk operasi tersebut. Hubungi administrator Akun Alibaba Cloud untuk menyesuaikan kebijakan kustom berdasarkan kebutuhan Anda. Lihat Prosedur otorisasi. Misalnya, jika Anda perlu mengalokasikan sumber daya untuk ruang kerja langganan, akun Anda harus diberikan izin alokasi sumber daya yang sesuai.

Jenis kebijakan

Kebijakan akses mendefinisikan serangkaian izin menggunakan sintaks dan struktur kebijakan. Kebijakan ini menentukan resource yang diizinkan, operasi yang diizinkan, dan kondisi otorisasi. Konsol RAM mendukung dua jenis kebijakan akses:

  • System policies: Dibuat dan dipelihara oleh Alibaba Cloud. Anda dapat menggunakan tetapi tidak dapat mengubah kebijakan ini. Tabel berikut mencantumkan kebijakan sistem yang didukung Flink.

    Kebijakan akses Nama Deskripsi
    Akses penuh ke Realtime Compute for Apache Flink AliyunStreamFullAccess Mencakup semua izin dalam Kebijakan kustom.
    Akses read-only ke Realtime Compute for Apache Flink AliyunStreamReadOnlyAccess Mencakup izin HasStreamDefaultRole dan semua izin yang dimulai dengan Describe, Query, Check, List, Get, dan Search dalam Kebijakan izin Realtime Compute for Apache Flink.
    Melihat dan membayar pesanan di User Center (BSS) AliyunBSSOrderAccess Memberikan izin untuk melihat dan membayar pesanan di User Center.
    Berhenti berlangganan pesanan di User Center (BSS) AliyunBSSRefundAccess Memberikan izin untuk berhenti berlangganan pesanan di User Center.
  • Custom policies: Dibuat, diperbarui, dan dihapus oleh Anda. Untuk informasi lebih lanjut tentang kebijakan kustom yang didukung Flink dan cara membuatnya, lihat Kebijakan izin Realtime Compute for Apache Flink dan (Opsional) Langkah 1: Membuat kebijakan kustom.

Prasyarat

Sebelum memulai, pastikan Anda telah:

Prosedur otorisasi

(Opsional) Langkah 1: Membuat kebijakan kustom

Lewati langkah ini jika Anda berencana menggunakan kebijakan sistem AliyunStreamFullAccess.

Mulailah dari set izin read-only untuk Realtime Compute for Apache Flink, lalu tambahkan titik kontrol akses detail halus sesuai kebutuhan. Ini mencakup kebijakan kustom dan operasi izin untuk produk terkait yang didukung Realtime Compute for Apache Flink.

Kebijakan berikut memberikan izin read-only untuk Realtime Compute for Apache Flink, setara dengan kebijakan sistem AliyunStreamReadOnlyAccess.

{
  "Version": "1",
  "Statement": [
    {
      "Action": [
        "stream:Describe*",
        "stream:Query*",
        "stream:Check*",
        "stream:List*",
        "stream:Get*",
        "stream:Search*",
        "stream:HasStreamDefaultRole"
      ],
      "Resource": "acs:stream:{#regionId}:{#accountId}:vvpinstance/{#instanceId}/vvpnamespace/{#namespace}",
      "Effect": "Allow"
    }
  ]
}

Ganti placeholder dengan nilai aktual Anda:

Placeholder Deskripsi
{#regionId} Wilayah tempat ruang kerja Flink tujuan berada
{#accountId} UID Akun Alibaba Cloud
{#instanceId} ID instans pesanan Realtime Compute for Apache Flink tujuan
{#namespace} Nama proyek tujuan

Dalam kebijakan akses, Action mendefinisikan operasi, Resource mendefinisikan objek target, dan Effect menentukan apakah operasi diizinkan atau ditolak. Untuk informasi lebih lanjut tentang sintaks kebijakan, lihat Elemen kebijakan dan Struktur dan sintaks kebijakan.

Untuk petunjuk dan contoh terperinci, lihat Membuat kebijakan kustom dan Contoh kebijakan kustom.

Langkah 2: Menyambungkan kebijakan ke anggota

Menyambungkan kebijakan akses ke Pengguna RAM atau Peran RAM untuk memberikan izin yang ditentukan. Langkah-langkah berikut menunjukkan cara memberikan izin kepada Pengguna RAM. Prosedurnya serupa untuk Peran RAM. Untuk informasi lebih lanjut, lihat Mengelola Peran RAM.

  1. Login ke Konsol RAM sebagai administrator RAM.

  2. Di panel navigasi kiri, pilih Identities > Users.

  3. Di halaman Users, temukan Pengguna RAM yang diperlukan, lalu klik Add Permissions di kolom Actions. Untuk memberikan izin yang sama kepada beberapa Pengguna RAM sekaligus, pilih mereka dan klik Add Permissions di bagian bawah halaman.

    image

  4. Di panel Add Permissions, konfigurasikan parameter berikut.

    Parameter Deskripsi
    Scope Pilih cakupan aplikasi: Alibaba Cloud Account (izin berlaku dalam akun saat ini) atau Specific Resource Group (izin berlaku dalam kelompok sumber daya yang ditentukan).
    Principal Pengguna RAM yang akan diberi otorisasi. Sistem telah memilih sebelumnya Pengguna RAM saat ini. Tambahkan Pengguna RAM lain sesuai kebutuhan.
    Access Policy Pilih kebijakan sistem atau kebijakan kustom yang telah Anda buat.

    image

  5. Klik Confirm New Authorization.

  6. Klik Close.

Langkah 3: Login ke konsol setelah otorisasi

Setelah otorisasi selesai, Pengguna RAM atau Peran RAM dapat login ke konsol Realtime Compute for Apache Flink atau merefresh halaman saat ini.

Jenis login Metode login Referensi
Pengguna RAM Alibaba Cloud Login sebagai Pengguna RAM Login ke Konsol Manajemen Alibaba Cloud sebagai Pengguna RAM
Peran RAM Alibaba Cloud Pengguna RAM akun A mengasumsikan peran akun A Mengasumsikan Peran RAM
Peran RAM Alibaba Cloud Pengguna RAM akun B mengasumsikan peran akun A Mengakses sumber daya lintas akun Alibaba Cloud
Anggota direktori sumber daya Pengguna RAM akun manajemen mengasumsikan Peran RAM anggota Login ke konsol Alibaba Cloud dengan mengasumsikan Peran RAM
Anggota direktori sumber daya Login sebagai Pengguna RAM anggota Masuk ke Konsol Manajemen Alibaba Cloud sebagai Pengguna RAM
Akun root (tidak disarankan) Login sebagai Akun Alibaba Cloud Login ke Konsol Manajemen Alibaba Cloud sebagai akun root
Pengguna CloudSSO Login dengan mengasumsikan Peran RAM Gunakan CloudSSO untuk mengelola identitas dan izin secara terpusat di beberapa akun perusahaan
Pengguna CloudSSO Login sebagai Pengguna RAM

Contoh kebijakan kustom

Semua contoh di bawah mengikuti pola yang sama: mulai dengan izin read-only untuk Realtime Compute for Apache Flink, lalu tambahkan aksi spesifik yang diperlukan untuk tugas tersebut.

Contoh 1: Pengguna RAM mengaktifkan ruang kerja langganan

Untuk mengizinkan Pengguna RAM mengaktifkan ruang kerja Realtime Compute for Apache Flink langganan yang menggunakan penyimpanan fully managed dan pemantauan gratis, sertakan izin berikut dalam kebijakan kustom:

  • Izin read-only untuk Realtime Compute for Apache Flink: stream:Describe*, stream:Query*, stream:Check*, stream:List*, stream:Get*, stream:Search*, dan stream:HasStreamDefaultRole

  • Izin untuk membeli ruang kerja: stream:CreateVvpInstance

  • Izin untuk mengkueri VPC yang ada: vpc:DescribeVpcs

  • Izin untuk mengkueri vSwitch yang ada: vpc:DescribeVSwitches

  • Izin untuk melihat dan membayar pesanan di User Center: bss:DescribeOrderList, bss:DescribeOrderDetail, bss:PayOrder, dan bss:CancelOrder

{
  "Version": "1",
  "Statement": [
    {
      "Action": [
        "stream:Describe*",
        "stream:Query*",
        "stream:Check*",
        "stream:List*",
        "stream:Get*",
        "stream:Search*",
        "stream:HasStreamDefaultRole",
        "stream:CreateVvpInstance",
        "vpc:DescribeVpcs",
        "vpc:DescribeVSwitches",
        "bss:DescribeOrderList",
        "bss:DescribeOrderDetail",
        "bss:PayOrder",
        "bss:CancelOrder"
      ],
      "Resource": "*",
      "Effect": "Allow"
    }
  ]
}

Contoh 2: Pengguna RAM mengaktifkan ruang kerja langganan (dengan AliyunStreamFullAccess sudah disambungkan)

Jika Pengguna RAM sudah memiliki kebijakan sistem AliyunStreamFullAccess, tambahkan kebijakan kustom dengan izin berikut untuk mengizinkan pengguna mengaktifkan ruang kerja langganan yang menggunakan penyimpanan fully managed dan pemantauan gratis:

  • Izin untuk mengkueri VPC yang ada: vpc:DescribeVpcs

  • Izin untuk mengkueri vSwitch yang ada: vpc:DescribeVSwitches

  • Izin untuk melihat dan membayar pesanan di User Center: bss:DescribeOrderList, bss:DescribeOrderDetail, bss:PayOrder, dan bss:CancelOrder

{
  "Version": "1",
  "Statement": [
    {
      "Action": [
        "vpc:DescribeVpcs",
        "vpc:DescribeVSwitches",
        "bss:DescribeOrderList",
        "bss:DescribeOrderDetail",
        "bss:PayOrder",
        "bss:CancelOrder"
      ],
      "Resource": "*",
      "Effect": "Allow"
    }
  ]
}

Contoh 3: Pengguna RAM melepas ruang kerja langganan

Untuk mengizinkan Pengguna RAM melepas ruang kerja Flink langganan, sertakan izin berikut:

  • Izin read-only untuk Realtime Compute for Apache Flink: stream:Describe*, stream:Query*, stream:Check*, stream:List*, stream:Get*, stream:Search*, dan stream:HasStreamDefaultRole

  • Izin untuk berhenti berlangganan pesanan di User Center: bss:Describe* dan bss:Refund*

{
  "Version": "1",
  "Statement": [
    {
      "Action": [
        "stream:Describe*",
        "stream:Query*",
        "stream:Check*",
        "stream:List*",
        "stream:Get*",
        "stream:Search*",
        "stream:HasStreamDefaultRole",
        "bss:Describe*",
        "bss:Refund*"
      ],
      "Resource": "*",
      "Effect": "Allow"
    }
  ]
}

Contoh 4: Pengguna RAM melepas ruang kerja pay-as-you-go

Untuk mengizinkan Pengguna RAM melepas ruang kerja Flink pay-as-you-go, sertakan izin berikut:

  • Izin read-only untuk Realtime Compute for Apache Flink: stream:Describe*, stream:Query*, stream:Check*, stream:List*, stream:Get*, stream:Search*, dan stream:HasStreamDefaultRole

  • Izin untuk melepas ruang kerja: stream:DeleteVvpInstance

{
  "Version": "1",
  "Statement": [
    {
      "Action": [
        "stream:Describe*",
        "stream:Query*",
        "stream:Check*",
        "stream:List*",
        "stream:Get*",
        "stream:Search*",
        "stream:HasStreamDefaultRole",
        "stream:DeleteVvpInstance"
      ],
      "Resource": "*",
      "Effect": "Allow"
    }
  ]
}

Contoh 5: Pengguna RAM mengalokasikan sumber daya untuk proyek

Untuk mengizinkan Pengguna RAM mengalokasikan sumber daya untuk proyek Realtime Compute for Apache Flink langganan, sertakan izin berikut:

  • Izin read-only untuk Realtime Compute for Apache Flink: stream:Describe*, stream:Query*, stream:Check*, stream:List*, stream:Get*, stream:Search*, dan stream:HasStreamDefaultRole

  • Izin untuk mengubah sumber daya proyek langganan: stream:ModifyVvpNamespaceSpec

{
  "Version": "1",
  "Statement": [
    {
      "Action": [
        "stream:Describe*",
        "stream:Query*",
        "stream:Check*",
        "stream:List*",
        "stream:Get*",
        "stream:Search*",
        "stream:HasStreamDefaultRole",
        "stream:ModifyVvpNamespaceSpec"
      ],
      "Resource": "*",
      "Effect": "Allow"
    }
  ]
}

Kebijakan kustom

Kebijakan izin Realtime Compute for Apache Flink

Penting

Sebelum mengonfigurasi izin untuk proyek, konfigurasikan terlebih dahulu izin DescribeVvpInstances. Tanpa izin ini, error izin akan muncul ketika pengguna mencoba melihat ruang kerja.

Ruang kerja Flink

{
  "Version": "1",
  "Statement": [
    {
      "Action": [
        "stream:CreateVvpInstance",
        "stream:DescribeVvpInstances",
        "stream:DeleteVvpInstance",
        "stream:RenewVvpInstance",
        "stream:ModifyVvpPrepayInstanceSpec",
        "stream:ModifyVvpInstanceSpec",
        "stream:ConvertVvpInstance",
        "stream:QueryCreateVvpInstance",
        "stream:QueryRenewVvpInstance",
        "stream:QueryModifyVvpPrepayInstanceSpec",
        "stream:QueryConvertVvpInstance"
      ],
      "Resource": "acs:stream:{#regionId}:{#accountId}:vvpinstance/{#InstanceId}",
      "Effect": "Allow"
    }
  ]
}
Action Deskripsi
CreateVvpInstance Membeli ruang kerja Realtime Compute for Apache Flink.
DescribeVvpInstances Melihat ruang kerja.
DeleteVvpInstance Melepaskan ruang kerja Flink.
RenewVvpInstance Memperpanjang ruang kerja langganan.
ModifyVvpPrepayInstanceSpec Menskalakan ruang kerja langganan.
ModifyVvpInstanceSpec Menyesuaikan kuota ruang kerja pay-as-you-go.
ConvertVvpInstance Mengubah metode penagihan ruang kerja.
QueryCreateVvpInstance Mengkueri harga pembuatan ruang kerja.
QueryRenewVvpInstance Mengkueri harga perpanjangan ruang kerja.
QueryModifyVvpPrepayInstanceSpec Mengkueri harga penskalaan ruang kerja.
QueryConvertVvpInstance Mengkueri harga perubahan metode penagihan dari pay-as-you-go ke langganan.
Untuk pembelian dan penayangan ruang kerja, ubah "Resource": "acs:stream:{#regionId}:{#accountId}:vvpinstance/{#instanceId}" menjadi "Resource": "acs:stream:{#regionId}:{#accountId}:vvpinstance/*".

Proyek Flink

{
  "Version": "1",
  "Statement": [
    {
      "Action": [
        "stream:CreateVvpNamespace",
        "stream:DeleteVvpNamespace",
        "stream:ModifyVvpPrepayNamespaceSpec",
        "stream:ModifyVvpNamespaceSpec",
        "stream:DescribeVvpNamespaces"
      ],
      "Resource": "acs:stream:{#regionId}:{#accountId}:vvpinstance/{#instanceId}/vvpnamespace/{#namespace}",
      "Effect": "Allow"
    }
  ]
}
Action Deskripsi
CreateVvpNamespace Membuat proyek.
DeleteVvpNamespace Menghapus proyek.
ModifyVvpPrepayNamespaceSpec Mengubah sumber daya proyek langganan.
ModifyVvpNamespaceSpec Mengubah sumber daya proyek pay-as-you-go.
DescribeVvpNamespaces Melihat daftar proyek. Setelah Anda mengonfigurasi kebijakan ini, klik ikon panah di sebelah kiri ID ruang kerja tujuan untuk melihat daftar proyek dalam ruang kerja tersebut. Untuk mengakses konsol pengembangan proyek tujuan, Anda juga harus memiliki izin untuk mengembangkan pekerjaan dalam proyek tersebut. Untuk informasi lebih lanjut, lihat Otorisasi konsol pengembangan.
Untuk membuat dan melihat proyek, ubah "Resource": "acs:stream:{#regionId}:{#accountId}:vvpinstance/{#instanceId}/vvpnamespace/{#namespace}" menjadi "Resource": "acs:stream:{#regionId}:{#accountId}:vvpinstance/{#instanceId}/vvpnamespace/*".

Operasi izin untuk produk terkait

ECS

Untuk mengakses konsol pengembangan dari internet, Anda harus mengaktifkan Elastic IP Address (EIP). Untuk menghubungkan ke sumber daya dalam Virtual Private Cloud (VPC), Flink membuat elastic network interfaces (ENIs) di VPC Anda dan menambahkannya ke grup keamanan khusus untuk arsitektur tanpa server Flink. Flink memerlukan izin ECS berikut untuk mengelola sumber daya ini.

Action Deskripsi
ecs:AssociateEipAddress Meminta alamat EIP untuk mengakses layanan Flink melalui jaringan publik.
ecs:AttachNetworkInterface Menyambungkan ENI Anda ke kolam sumber daya Flink.
ecs:AuthorizeSecurityGroup Menambahkan aturan inbound ke grup keamanan yang dibuat Flink.
ecs:AuthorizeSecurityGroupEgress Menambahkan aturan outbound ke grup keamanan yang dibuat Flink.
ecs:CreateNetworkInterface Membuat ENI di VPC Anda untuk mendukung koneksi dari Flink ke VPC Anda.
ecs:CreateNetworkInterfacePermission Memberikan izin pada ENI kepada layanan Flink.
ecs:CreateSecurityGroup Membuat grup keamanan yang digunakan Flink.
ecs:DeleteNetworkInterface Menghapus ENI dari sumber daya terkait setelah tugas Flink selesai.
ecs:DeleteNetworkInterfacePermission Mengizinkan layanan Flink melepas ENI Anda.
ecs:DeleteSecurityGroup Menghapus grup keamanan yang dibuat Flink.
ecs:DescribeNetworkInterfacePermissions Mengizinkan ENI Anda dilepas dari kolam sumber daya Flink arsitektur tanpa server.
ecs:DescribeNetworkInterfaces Kueri ENI.
ecs:DescribeSecurityGroupAttribute Mengkueri aturan grup keamanan.
ecs:DescribeSecurityGroupReferences Mengkueri grup keamanan dan perilaku otorisasi tingkat grup keamanan.
ecs:DescribeSecurityGroups Mengkueri informasi dasar tentang grup keamanan yang dibuat.
ecs:DetachNetworkInterface Melepas ENI Anda dari kolam sumber daya Flink.
ecs:JoinSecurityGroup Menambahkan ENI ke grup keamanan tertentu.
ecs:LeaveSecurityGroup Menghapus ENI dari grup keamanan tertentu.
ecs:ModifyNetworkInterfaceAttribute Memodifikasi nama, deskripsi, dan grup keamanan ENI.
ecs:ModifySecurityGroupAttribute Memodifikasi nama atau deskripsi grup keamanan.
ecs:ModifySecurityGroupPolicy Memodifikasi kebijakan konektivitas dalam grup keamanan.
ecs:ModifySecurityGroupRule Memodifikasi deskripsi aturan inbound grup keamanan.
ecs:RevokeSecurityGroup Menghapus aturan inbound grup keamanan.
ecs:RevokeSecurityGroupEgress Menghapus aturan outbound grup keamanan.
ecs:UnassociateEipAddress Melepas EIP.

OSS

Untuk melihat daftar bucket OSS, berikan izin OSS berikut.

Action Deskripsi
oss:ListBuckets Melihat daftar bucket OSS.
oss:GetBucketInfo Mendapatkan informasi tentang bucket.
oss:GetObjectMetadata Mendapatkan metadata file.
oss:GetObject Mendapatkan file.
oss:ListObjects Menampilkan semua objek dalam bucket.
oss:PutObject Mengunggah file.
oss:CopyObject Menyalin file (objek) dalam dan antar bucket di wilayah yang sama.
oss:CompleteMultipartUpload Menyelesaikan unggah multi-bagian file setelah semua bagian diunggah.
oss:AbortMultipartUpload Membatalkan event unggah multi-bagian dan menghapus data bagian yang sesuai.
oss:InitiateMultipartUpload Menginisialisasi event unggah multi-bagian sebelum transmisi data.
oss:UploadPartCopy Menyalin data dari objek yang ada untuk mengunggah bagian.
oss:UploadPart Mengunggah data berdasarkan bagian berdasarkan nama objek dan ID unggah yang ditentukan.
oss:DeleteObject Menghapus file (objek).
oss:PutBucketcors Menetapkan aturan Berbagi sumber daya lintas asal (CORS) untuk bucket tertentu.
oss:GetBucketCors Mendapatkan aturan CORS saat ini dari bucket tertentu.
oss:PutBucket Membuat bucket.
Jika Anda menggunakan fitur enkripsi Key Management Service (KMS) OSS, tambahkan kebijakan akses terkait KMS ke peran AliyunStreamAsiDefaultRole. Untuk informasi lebih lanjut, lihat Unggah file ke bucket yang dikonfigurasi dengan enkripsi default.

Application Real-Time Monitoring Service (ARMS)

Metrik Flink disimpan di Application Real-Time Monitoring Service (ARMS), yang diaktifkan secara otomatis saat Anda menggunakan Flink.

Action Deskripsi
arms:ListDashboards Melihat informasi Dasbor ARMS.
arms:CreateContact Membuat kontak.
arms:DeleteContact Menghapus kontak.
arms:SearchContact Mencari kontak.
arms:UpdateContact Memperbarui kontak.
arms:CreateContactGroup Membuat grup kontak.
arms:DeleteContactGroup Menghapus grup kontak.
arms:SearchContactGroup Mencari grup kontak.
arms:UpdateContactGroup Memperbarui grup kontak.
arms:SearchAlertRules Mencari aturan alert.
arms:CreateAlertRules Membuat aturan alert.
arms:UpdateAlertRules Memperbarui aturan alert.
arms:DeleteAlertRules Menghapus aturan alert.
arms:StartAlertRule Memulai aturan alert.
arms:StopAlertRule Menjeda aturan alert.
arms:SearchAlarmHistories Melihat informasi historis alert.
arms:OpenArmsService Mengaktifkan layanan ARMS.
arms:CreateWebhook Membuat webhook.
arms:UpdateWebhook Memperbarui webhook.
arms:CreateDispatchRule Membuat aturan penjadwalan.
arms:ListDispatchRule Melihat daftar aturan distribusi.
arms:DeleteDispatchRule Menghapus aturan penjadwalan.
arms:UpdateDispatchRule Memperbarui aturan penjadwalan.
arms:DescribeDispatchRule Melihat detail aturan penjadwalan.
arms:GetAlarmHistories Mendapatkan riwayat pengiriman alert.
arms:SaveAlert Menyimpan aturan alert.
arms:DeleteAlert Menghapus aturan alert.
arms:GetAlert Mendapatkan aturan alert.
arms:CheckServiceStatus Memeriksa status aktivasi layanan.
arms:InstallManagedPrometheus Membuat instans Prometheus terkelola.
arms:UninstallManagedPrometheus Menghapus instans Prometheus terkelola.
arms:GetManagedPrometheusStatus Mendapatkan status instalasi instans Prometheus terkelola.

VPC

Izin VPC berikut diperlukan selama aktivasi ruang kerja untuk mengkueri dan membuat sumber daya VPC.

Action Deskripsi
vpc:DescribeVpcAttribute Mengkueri konfigurasi VPC tertentu.
vpc:DescribeVpcs Kueri VPC yang telah dibuat.
vpc:DescribeVSwitchAttributes Mengkueri informasi tentang vSwitch tertentu.
vpc:DescribeVSwitches Kueri vSwitch yang telah dibuat.
vpc:DescribeRouteTableList Mengkueri daftar tabel rute.
vpc:DescribeRouteTables Mengkueri tabel rute tertentu.
vpc:DescribeRouteEntryList Mengkueri daftar entri rute.
vpc:DescribeRouterInterfaceAttribute Mengkueri konfigurasi antarmuka router.
vpc:DescribeRouterInterfaces Mengkueri antarmuka router.
vpc:DescribeVRouters Mengkueri daftar vRouter di wilayah tertentu.
vpc:CreateVpc Membuat VPC.
vpc:CreateVSwitch Membuat vSwitch.

RAM

Izin RAM berikut diperlukan selama aktivasi ruang kerja untuk konfigurasi sumber daya.

Action Deskripsi
ram:* Menambahkan, menghapus, memodifikasi, dan mengkueri sumber daya RAM domain dan aplikasi.

TAG

Action Deskripsi
tag:ListTagResources Kueri daftar tag sumber daya.
tag:ListTagKeys Mengkueri daftar kunci tag.
tag:ListTagValues Mengkueri nilai tag yang sesuai dengan kunci tag tertentu.

Data Lake Formation (DLF)

Izin Data Lake Formation (DLF) berikut diperlukan untuk mengakses katalog terkait DLF selama aktivasi ruang kerja.

Action Deskripsi
dlf:BatchCreatePartitions Membuat beberapa partisi sekaligus.
dlf:BatchCreateTables Membuat beberapa tabel sekaligus.
dlf:BatchDeletePartitions Menghapus beberapa partisi sekaligus.
dlf:BatchDeleteTables Menghapus beberapa tabel sekaligus.
dlf:BatchGetPartitions Mendapatkan beberapa partisi sekaligus.
dlf:BatchGetTables Mendapatkan beberapa tabel sekaligus.
dlf:BatchUpdatePartitions Memperbarui beberapa partisi sekaligus.
dlf:BatchUpdateTables Memperbarui beberapa tabel sekaligus.
dlf:CreateCatalog Membuat katalog data lake.
dlf:CreateDatabase Membuat database.
dlf:CreateFunction Membuat fungsi.
dlf:CreatePartition Membuat partisi.
dlf:CreateTable Membuat tabel.
dlf:DeleteCatalog Menghapus katalog data lake.
dlf:DeleteDatabase Menghapus database.
dlf:DeleteFunction Menghapus fungsi.
dlf:DeletePartition Menghapus partisi.
dlf:DeleteTable Menghapus tabel.
dlf:GetAsyncTaskStatus Mendapatkan status tugas asinkron.
dlf:GetCatalog Mendapatkan katalog data lake.
dlf:GetCatalogByInstanceId Dapatkan katalog berdasarkan ID instans.
dlf:GetCatalogSettings Mendapatkan konfigurasi data lake.
dlf:GetDatabase Mendapatkan database.
dlf:GetFunction Mendapatkan fungsi.
dlf:GetPartition Mendapatkan partisi.
dlf:GetTable Mendapatkan tabel.
dlf:ListCatalogs Mendapatkan daftar katalog.
dlf:ListDatabases Mendapatkan daftar database.
dlf:ListFunctionNames Mendapatkan daftar nama fungsi.
dlf:ListFunctions Mendapatkan daftar fungsi.
dlf:ListPartitionNames Mendapatkan daftar nama partisi.
dlf:ListPartitions Mendapatkan daftar partisi.
dlf:ListPartitionsByExpr Mendapatkan daftar partisi berdasarkan ekspresi.
dlf:ListPartitionsByFilter Mendapatkan daftar partisi berdasarkan filter.
dlf:ListTableNames Mendapatkan daftar nama tabel.
dlf:ListTables Mendapatkan daftar tabel.
dlf:RenamePartition Mengganti nama partisi.
dlf:RenameTable Mengganti nama tabel.
dlf:UpdateCatalog Memperbarui katalog data lake.
dlf:UpdateDatabase Memperbarui database.
dlf:UpdateFunction Memperbarui fungsi.
dlf:UpdateTable Memperbarui tabel.
dlf:BatchGetPartitionColumnStatistics Mendapatkan statistik partisi metadata sekaligus.
dlf:DeletePartitionColumnStatistics Menghapus statistik partisi tabel metadata.
dlf:DeleteTableColumnStatistics Menghapus statistik tabel metadata.
dlf:GetPartitionColumnStatistics Mendapatkan statistik bidang partisi metadata.
dlf:GetTableColumnStatistics Mendapatkan statistik bidang tabel metadata.
dlf:UpdateTableColumnStatistics Memperbarui statistik tabel metadata.
dlf:UpdatePartitionColumnStatistics Memperbarui statistik partisi tabel metadata.
dlf:CreateLock Membuat kunci metadata.
dlf:UnLock Membuka kunci metadata tertentu.
dlf:AbortLock Membatalkan kunci metadata.
dlf:RefreshLock Memperbarui kunci metadata.
dlf:GetLock Mengkueri kunci metadata.
dlf:GetCatalogAccessInfo Menggunakan CatalogUuid untuk mendapatkan informasi penyimpanan backend seperti StorageName dan StorageEndpoint.
dlf:GetDataToken Menggunakan UUID untuk mendapatkan kunci data tingkat katalog atau tingkat tabel.
dlf:GetDataTokenByName Menggunakan CatalogUuid, DatabaseName, dan TableName untuk mendapatkan kunci data tingkat katalog atau tingkat tabel.
dlf-auth:ActOnBehalfOfAnotherUser Meneruskan identitas. Peran terkait layanan (SLR) atau peran layanan (SR) mengakses DLF atas nama pengguna lain.
dlf:GrantPermissions Memberikan izin pihak yang berwenang pada sumber daya.
dlf:RevokePermissions Mencabut izin pada sumber daya dari pihak yang berwenang.
dlf:BatchGrantPermissions Memberikan izin secara batch.
dlf:BatchRevokePermissions Mencabut izin secara batch.
dlf:UpdatePermissions Memperbarui izin pihak yang berwenang pada sumber daya.
dlf:ListPermissions Mendapatkan informasi izin sumber daya atau pihak yang berwenang tertentu.
dlf:CreateRole Membuat peran.
dlf:UpdateRole Memperbarui peran.
dlf:DeleteRole Menghapus peran.
dlf:GetRole Mendapatkan peran.
dlf:ListRoles Mengambil daftar peran.
dlf:GrantRolesToUser Memberikan beberapa izin peran kepada pengguna tertentu sekaligus.
dlf:RevokeRolesFromUser Mencabut beberapa izin peran dari pengguna tertentu sekaligus.
dlf:GrantRoleToUsers Memberikan izin peran tertentu kepada beberapa pengguna sekaligus.
dlf:RevokeRoleFromUsers Mencabut izin peran tertentu dari beberapa pengguna sekaligus.
dlf:UpdateRoleUsers Memperbarui pengguna dalam peran.
dlf:ListRoleUsers Mengkueri daftar pengguna dalam peran.
dlf:ListUserRoles Mengkueri daftar peran pengguna.
dlf:GrantRolesToPrincipal Memberikan beberapa izin peran kepada pihak yang berwenang tertentu sekaligus.
dlf:RevokeRolesFromPrincipal Mencabut beberapa izin peran dari pihak yang berwenang tertentu sekaligus.
dlf:GrantRoleToPrincipals Memberikan izin peran tertentu kepada beberapa pihak yang berwenang sekaligus.
dlf:RevokeRoleFromPrincipals Mencabut izin peran tertentu dari beberapa pihak yang berwenang sekaligus.
dlf:UpdateRolePrincipals Memperbarui pihak yang berwenang dalam peran.
dlf:BatchDeleteRoles Menghapus beberapa peran sekaligus.
dlf:CheckPermissions Memeriksa izin.
dlf:GetCatalogStorageStatistics Mendapatkan statistik penyimpanan katalog.
dlf:GetCatalogStorageIndicatorDetails Mendapatkan tren metrik katalog.
dlf:GetCatalogStorageRank Mendapatkan peringkat statistik penyimpanan katalog.
dlf:GetCatalogStorageAnalysis Mendapatkan data distribusi penyimpanan katalog.
dlf:GetDatabaseProfile Mendapatkan profil data database.
dlf:GetDatabaseStorageAnalysis Mendapatkan data distribusi penyimpanan database.
dlf:GetTableProfile Mendapatkan profil data tabel.
dlf:GetTableStorageAnalysis Mendapatkan data distribusi penyimpanan tabel.
dlf:ListPartitionProfiles Mendapatkan daftar profil data partisi.
dlf:getLatestStorageStatisticsDate Mendapatkan waktu pembaruan terakhir data ikhtisar penyimpanan.
dlf:SubscribeOptimize Mengirimkan untuk optimasi.
dlf:GetOptimizeRegionStatus Mendapatkan status wilayah optimasi.
dlf:GetOptimizeWorkspaceAuthorization Mendapatkan autentikasi ruang kerja optimasi.
dlf:AddOptimizeWorkspace Menambahkan ruang kerja optimasi.
dlf:ListOptimizeWorkspaces Mendapatkan daftar ruang kerja optimasi.
dlf:PreCheckOptimizeWorkspaceConnection Memeriksa koneksi ruang kerja optimasi sebelumnya.
dlf:CheckOptimizeWorkspaceConnection Memeriksa koneksi ruang kerja optimasi.
dlf:DeleteOptimizeWorkspace Menghapus ruang kerja optimasi.
dlf:SetOptimizeEnable Mengatur sakelar optimasi penyimpanan.
dlf:SetOptimizePolicy Mengatur kebijakan optimasi penyimpanan.
dlf:GetOptimizePolicy Mendapatkan kebijakan optimasi penyimpanan.
dlf:SetOptimizeScheduleRule Menambahkan aturan penjadwalan optimasi penyimpanan.
dlf:ListOptimizeScheduleRules Mendapatkan daftar jadwal optimasi.
dlf:DeleteOptimizeScheduleRule Menghapus aturan penjadwalan optimasi penyimpanan.
dlf:RunOptimizeImmediately Menjalankan optimasi manajemen penyimpanan segera.
dlf:GetOptimizeInfo Mendapatkan informasi optimasi.
dlf:UpdateOptimizeTaskResult Memperbarui hasil tugas optimasi penyimpanan.
dlf:BatchDeleteTableVersions Menghapus versi tertentu dari tabel Data Lake sekaligus.
dlf:DeleteTableVersion Menghapus versi tertentu dari tabel Data Lake.
dlf:GetTableVersion Mendapatkan versi tertentu dari tabel Data Lake.
dlf:ListTableVersions Mengkueri daftar versi tertentu dari tabel Data Lake berdasarkan halaman.
dlf:Search Mengambil metadata.
dlf:SearchAcrossCatalog Mencari konten seperti database, tabel, dan bidang lintas katalog.
dlf:GetServiceStatus Mendapatkan status aktivasi layanan pengguna untuk Data Lake Formation.
dlf:GetRegionStatus Mendapatkan status aktivasi layanan Data Lake Formation di wilayah tertentu.

Langkah selanjutnya