Topik ini menjelaskan cara akun root membuat RAM user dan memberikan izin kepada RAM user tersebut untuk menggunakan DataWorks dalam pengembangan data.
Informasi latar belakang
Secara default, akun root yang membeli instans merupakan superuser dan memiliki izin penuh atas instans tersebut.
Pengguna lain harus diberikan akses oleh akun root sebelum dapat mengakses instans tersebut.
RAM user tunduk pada dua jenis kontrol akses:
-
Izin RAM
Izin RAM bersifat opsional. Setelah RAM user diberikan izin RAM yang sesuai, pengguna tersebut dapat mengelola instans di Konsol Hologres, seperti membeli atau menghapus instans, meningkatkan atau menurunkan sumber daya instans, mengubah jenis jaringan, serta melihat detail instans.
-
Izin pengembangan instans
Izin pengembangan instans wajib diberikan. RAM user harus diberikan izin pengembangan pada suatu instans oleh akun root sebelum dapat terhubung ke instans tersebut dan melakukan tugas pengembangan data.
Hologres mendukung dua model izin untuk memberikan izin kepada RAM user: Model izin sederhana dan model otorisasi PostgreSQL standar.
-
Model izin sederhana (direkomendasikan)
Model izin sederhana adalah model izin coarse-grained yang dikembangkan oleh Hologres berdasarkan sistem otorisasi PostgreSQL untuk meningkatkan pengalaman pengguna. Untuk informasi selengkapnya, lihat Model izin sederhana (SPM).
-
Model otorisasi PostgreSQL standar
Model otorisasi PostgreSQL standar menggunakan pernyataan otorisasi yang sama dengan PostgreSQL standar dan juga dikenal sebagai mode ahli (expert mode). Anda dapat memberikan izin kepada RAM user menggunakan pernyataan otorisasi PostgreSQL standar. Untuk informasi selengkapnya, lihat Model otorisasi PostgreSQL standar.
Buat RAM user
Jika Anda sudah memiliki RAM user, langkah ini dapat dilewati.
-
Masuk ke website resmi Alibaba Cloud sebagai akun root.
-
Masuk ke Konsol RAM sebagai akun root.
-
Di panel navigasi kiri, di bawah Identity Management, klik User.
-
Klik Create User.
Anda juga dapat mengklik Add Users untuk membuat beberapa RAM user sekaligus.
Di bagian User Account Information, masukkan Logon Name dan Display Name.
Di bagian Access Mode, pilih Console Access.
-
Tetapkan kata sandi logon untuk RAM user tersebut.
-
Klik OK.
Berikan izin kepada RAM user
Berikan izin RAM kepada RAM user.
Untuk informasi selengkapnya, lihat Berikan izin kepada RAM user.
-
Berikan izin pengembangan instans kepada RAM user.
RAM user harus diberikan izin pengembangan pada instans oleh akun root sebelum dapat melakukan tugas pengembangan data di instans Hologres. Untuk informasi selengkapnya, lihat Berikan izin pengembangan instans kepada RAM user.
Tambahkan RAM user ke ruang kerja DataWorks
Anda harus menambahkan RAM user ke ruang kerja DataWorks yang sesuai agar pengguna tersebut dapat melakukan tugas pengembangan data di DataWorks. Ikuti langkah-langkah berikut:
-
Buka halaman konfigurasi ruang kerja.
-
Masuk ke Konsol DataWorks, alihkan ke wilayah tujuan, lalu klik Workspaces.
-
Di kolom Actions untuk ruang kerja target, klik Manage untuk membuka halaman manajemen ruang kerja.
-
-
Pada tab Workspace Members, klik Add Member di pojok kanan atas.
-
Di kotak dialog Add Member, klik Refresh untuk menyinkronkan semua RAM user dari Akun Alibaba Cloud saat ini ke daftar Accounts to Add.

-
Di daftar Accounts to Add, pilih akun anggota yang diinginkan, lalu klik > untuk memindahkannya ke daftar Added Accounts.
-
Pilih role yang akan ditetapkan, lalu klik OK.
Pembuat ruang kerja secara default diberikan role administrator. Untuk informasi selengkapnya tentang izin role, lihat Lampiran: Izin role yang telah ditentukan (tingkat ruang kerja).
-
Masuk ke atau Konsol DataWorks sebagai Pengguna RAM, lalu pada halaman Data Development and O&M, klik Data Studio.
-
Lakukan tugas pengembangan data sesuai kebutuhan.
Hapus RAM user dari ruang kerja DataWorks
-
Buka halaman konfigurasi ruang kerja.
Masuk ke Konsol DataWorks.
-
Di panel navigasi kiri, klik Workspaces.
-
Di kolom Actions untuk ruang kerja target, klik Manage untuk membuka halaman manajemen ruang kerja.
-
Pada tab Workspace Members, klik Remove di kolom Actions untuk anggota target, lalu ikuti prompt untuk menyelesaikan operasi.
CatatanSetelah RAM user dihapus dari ruang kerja, pengguna tersebut tetap mempertahankan izin pengembangan pada instans Hologres.