Setelah membuat proyek MaxCompute, Anda dapat memberikan izin kepada pengguna Resource Access Management (RAM) lain agar mereka dapat membantu dalam pengembangan. Setelah diberikan izin, pengguna RAM tersebut dapat mengoperasikan tabel, resource, fungsi, atau pekerjaan di dalam proyek tersebut. Topik ini menjelaskan cara melakukan otorisasi pengguna RAM.
Prasyarat
Anda telah membuat proyek MaxCompute.
Jika Anda belum membuat proyek MaxCompute, buatlah terlebih dahulu. Untuk informasi selengkapnya, lihat Membuat proyek MaxCompute.
Anda telah membuat pengguna RAM.
Untuk informasi selengkapnya tentang pembuatan pengguna RAM, lihat Persiapkan pengguna RAM.
Metode otorisasi
DataWorks menyediakan solusi kontrol izin lengkap untuk pengembangan dan administrasi data. Contoh berikut menggunakan DataWorks dalam mode standar untuk menjelaskan cara memberikan izin ketika lingkungan pengembangan dan lingkungan produksi dipisahkan.
Lingkungan pengembangan
Tambahkan anggota ke ruang kerja DataWorks Anda. Setelah itu, anggota tersebut dapat mengembangkan pekerjaan MaxCompute di DataWorks.
Di Pusat Manajemen DataWorks, pilih Members and Roles di panel navigasi sebelah kiri, klik Add Member, pilih anggota target dari daftar akun yang akan ditambahkan, klik > untuk memindahkan anggota ke daftar akun yang telah ditambahkan, pilih Development di Batch Set Roles, lalu klik OK.
Untuk informasi selengkapnya tentang penambahan anggota di konsol DataWorks, lihat Tambah anggota ruang kerja.
Setelah menambahkan anggota DataWorks, lihat Pemetaan izin antara MaxCompute dan DataWorks untuk mengetahui izin MaxCompute yang sesuai dengan setiap peran anggota.
Lingkungan produksi
Anda dapat menemukan tabel di lingkungan produksi melalui Data Map dan mengajukan permintaan izin atas tabel-tabel tersebut.
Untuk informasi selengkapnya tentang permintaan izin tabel, lihat Ajukan izin tabel.
Langkah selanjutnya
Persiapkan lingkungan pengembangan proyek MaxCompute Anda dan instal tool yang diperlukan. Untuk informasi selengkapnya tentang penyiapan lingkungan dan tool keamanan, lihat Pilih tool koneksi.
FAQ
T: Saat saya mengakses logview pekerjaan MaxCompute, muncul pesan "can't operate the joblnsght, error code NO_PERMISSION". Apa yang harus saya lakukan?
J: Izin tingkat proyek MaxCompute dan izin global RAM adalah dua sistem yang independen. Pengguna RAM mungkin memiliki izin global AliyunMaxComputeFullAccess atau AliyunDataWorksFullAccess, atau mungkin merupakan administrator ruang kerja DataWorks. Namun, jika pengguna tersebut belum ditambahkan ke proyek MaxCompute yang sesuai, pengguna tetap akan mendapatkan kesalahan NO_PERMISSION saat mengakses logview. Untuk mengatasi masalah ini, tambahkan pengguna RAM ke proyek MaxCompute target dan berikan peran:
Masuk ke konsol MaxCompute dan buka proyek target.
Di tab Role Permissions, tambahkan pengguna RAM ke proyek melalui manajemen anggota.
Tetapkan peran kepada pengguna tersebut (misalnya, Developer atau Operations).
Akses kembali tautan logview. Kesalahan NO_PERMISSION akan teratasi.