Hologres menggunakan sistem akun Alibaba Cloud untuk otentikasi pengguna. Topik ini memperkenalkan konsep akun yang digunakan di Hologres.
Jenis akun
Hologres terintegrasi secara mendalam dengan sistem akun Alibaba Cloud. Jenis akun utama adalah akun Alibaba Cloud dan RAM user, sebagaimana dijelaskan dalam tabel berikut. Untuk memberikan izin kepada akun Alibaba Cloud atau RAM user pada instans Hologres, gunakan login account atau account ID yang sesuai. Untuk informasi selengkapnya, lihat Login accounts dan Account IDs.
|
Type |
Description |
|
Alibaba Cloud account |
Anda menggunakan akun Alibaba Cloud untuk membuat dan mengelola instans Hologres. Misalnya, Anda dapat menggunakannya untuk login ke Hologres console, membuat database, mengonversi instans pay-as-you-go menjadi subscription, serta memberikan izin kepada objek. |
|
RAM user |
Setelah diberi otorisasi oleh akun Alibaba Cloud, RAM user dapat membuat dan mengelola instans. Ini mencakup login ke Hologres console, membuat database, mengonversi instans pay-as-you-go menjadi subscription, serta memberikan izin kepada objek. RAM user termasuk dalam akun Alibaba Cloud dan tidak memiliki sumber daya apa pun. Semua sumber daya dimiliki oleh akun root. |
|
custom account |
Akun kustom digunakan untuk melakukan operasi pada suatu instans, seperti membuat atau menghapus database, menghubungkan ke database, serta membuat atau menghapus tabel dan view. Catatan
Jenis akun ini menggunakan algoritma |
Login accounts
Untuk memberikan izin kepada akun Alibaba Cloud atau RAM user, gunakan login account dari akun tersebut. Informasi ini dapat ditemukan di halaman Security Settings. Di halaman profil akun Anda, detail seperti Login Account dan Account ID tersedia.
-
Untuk memberikan izin kepada akun Alibaba Cloud, format lengkap nama akun mencakup informasi login account, seperti yang ditunjukkan dalam tabel berikut:
Format
Description
Example
ALIYUN$<Login Account>@aliyun.com
<Login Account> adalah login account dari akun Alibaba Cloud.
ALIYUN$company***@aliyun.com
<Login Account>@aliyun.com
company***@aliyun.com
-
Untuk memberikan izin kepada RAM user, format lengkap username mencakup informasi login account, seperti yang ditunjukkan dalam tabel berikut:
Format
Description
Example
<subUserName>@<Login Account>.onaliyun.com
Parameter didefinisikan sebagai berikut:
-
<subUserName>: Nama RAM user.
-
<Login Account>: Login account dari akun root.
-
<AccountID>: ID akun Alibaba Cloud.
holouser***@company.onaliyun.com
<subUserName>@<Login Account>
holouser@company
<subUserName>@<Account ID>.onaliyun.com
holouser@123456789xxxx
RAM$<subUserName>
RAM$holo_test
RAM$<Login Account>:<subUserName>
RAM$company:holouser
RAM$<Account ID>:<subUserName>
RAM$123456789xxxx:holouser
<subUserName>@<Account ID>
holouser@123456789xxxx
-
Account IDs
Account ID adalah string numerik, misalnya, 189813715xxxx. Account ID dapat diperoleh dari halaman Security Settings. Bidang Account ID terletak di bagian Basic Information.
Account ID RAM user adalah UID-nya. Untuk mendapatkan UID tersebut, buka halaman RAM users di RAM console dan klik nama pengguna yang dituju. Saat memberikan izin kepada RAM user berdasarkan UID di Hologres, gunakan format p4_UID, misalnya, p4_12333388xxx. Di bagian informasi dasar pengguna, bidang UID merupakan account ID.
Anda dapat menggunakan account ID untuk memberikan izin di Hologres. Berikut contoh pernyataannya:
CREATE USER "189813715xxxx"; --Tambahkan akun Alibaba Cloud dengan ID 189813715xxxx ke Hologres.
CREATE USER "p4_12333388xxx" superuser; --Berikan role superuser kepada RAM user dengan UID 12333388xxx.
Di Hologres, jalankan pernyataan berikut untuk melihat account ID pengguna saat ini:
SELECT current_user;
AccessKey ID dan AccessKey secret
Gunakan AccessKey ID dan AccessKey secret Alibaba Cloud untuk menghubungkan dan mengakses instans Hologres. AccessKey ID berfungsi seperti login account, sedangkan AccessKey secret berfungsi seperti password. Keduanya dapat dilihat di halaman Security Management di Konsol Alibaba Cloud.
AccessKey ID dan AccessKey secret adalah kredensial akses yang dikeluarkan oleh Alibaba Cloud dan memiliki masa berlaku. Jika kredensial tersebut kedaluwarsa, lihat Create an AccessKey pair untuk membuat pasangan baru.
Saat menghubungkan ke instans Hologres menggunakan alat seperti psql atau JDBC, gunakan AccessKey ID sebagai username dan AccessKey secret sebagai password.
Custom accounts
Akun kustom digunakan untuk melakukan operasi pada suatu instans dalam cakupan izinnya, seperti membuat atau menghapus database, menghubungkan ke database, serta membuat atau menghapus tabel dan view. Akun kustom hanya dapat digunakan di dalam instans Hologres. Untuk informasi tentang cara membuat akun kustom, lihat Create a custom user.
Secara default, akun kustom tidak dapat digunakan untuk mengkueri tabel eksternal di MaxCompute. Untuk mengaktifkannya, Anda harus mengonfigurasi pemetaan pengguna. Untuk informasi selengkapnya, lihat FAQ.