All Products
Search
Document Center

OpenSearch:Manajemen Akun

Last Updated:Jun 18, 2026

Pembuatan dan otorisasi Pengguna RAM

Create a RAM user

Pengguna RAM adalah identitas dalam Resource Access Management (RAM) yang merepresentasikan operator atau aplikasi. Anda dapat membuat pengguna RAM dan memberikan izin yang diperlukan agar mereka dapat mengakses resource Anda.

Untuk informasi selengkapnya, lihat Create a RAM user.

Authorize a RAM user

Setelah mengotorisasi pengguna RAM, pengguna tersebut dapat mengakses resource OpenSearch Vector Search Edition Anda. Anda dapat memberikan izin melalui kebijakan sistem atau kebijakan kustom. Untuk informasi selengkapnya, lihat Manage permissions for a RAM user dan Create a custom policy.

Common permission combinations

  1. (Kebijakan sistem) Izin untuk mengelola OpenSearch Vector Search Edition:

AliyunSearchEngineFullAccess

  1. (Kebijakan sistem) Read-only permissions for OpenSearch Vector Search Edition:

AliyunSearchEngineReadOnlyAccess

  1. (Kebijakan sistem) Izin untuk melihat dan menambahkan peringatan:

Kebijakan sistem tersebut mencakup AliyunElasticsearchReadOnlyAccess dan AliyunElasticsearchFullAccess.

Otorisasi untuk pemantauan metrik

Saat melihat metrik pemantauan suatu instans di Konsol OpenSearch Vector Search Edition menggunakan pengguna RAM, Anda mungkin menemui error berikut:

Halaman menampilkan error server Grafana dengan pesan login.OAuthLogin(get info from generic_oauth) dan meminta Anda memeriksa log server Grafana.

Pada kunjungan pertama, banner biru akan muncul di halaman detail instans, meminta Anda mengotorisasi fitur Pemantauan Peringatan advanced. Jika otorisasi gagal dengan error "domain name refused to connect", klik tautan Re-authorize pada banner tersebut. Jika Anda menggunakan pengguna RAM dan menerima error "call not authorized" setelah mengklik tautan tersebut, akun tersebut tidak memiliki izin yang diperlukan.

Dalam kasus ini, login ke Konsol OpenSearch Vector Search Edition menggunakan akun utama atau akun administrator dengan izin AliyunRAMFullAccess untuk menyelesaikan otorisasi.

Setelah otorisasi berhasil, semua pengguna RAM di bawah akun utama dapat mengakses dasbor pemantauan tanpa perlu otorisasi tambahan.

Setelah otorisasi selesai, Anda dapat melihat metrik pemantauan:

image.png

Peran terkait layanan OpenSearch Vector Search Edition

Latar Belakang

Beberapa fitur OpenSearch Vector Search Edition memerlukan akses ke layanan cloud lainnya. Untuk mendapatkan izin yang diperlukan, OpenSearch Vector Search Edition menyediakan peran terkait layanan bernama AliyunServiceRoleForSearchEngine, yaitu suatu Peran RAM. Untuk informasi selengkapnya mengenai peran terkait layanan, lihat service-linked role.

Kasus Penggunaan

Fitur sumber data OpenSearch Vector Search Edition memerlukan akses ke resource Object Storage Service (OSS). Peran terkait layanan digunakan untuk memperoleh izin yang diperlukan.

AliyunServiceRoleForSearchEngine

Nama peran: AliyunServiceRoleForSearchEngine

Peran ini memiliki kebijakan izin berikut:

{
    "Version": "1",
    "Statement": [
        {
            "Effect": "Allow",
            "Action": "oss:ListObjects",
            "Resource": "*",
            "Condition": {
                "StringLike": {
                    "oss:Prefix": [
                        "*opensearch*"
                    ]
                }
            }
        },
        {
            "Effect": "Allow",
            "Action": [
                "oss:GetObject",
                "oss:GetObjectAcl"
            ],
            "Resource": "acs:oss:*:*:*/*opensearch*/*"
        },
        {
            "Action": "ram:DeleteServiceLinkedRole",
            "Resource": "*",
            "Effect": "Allow",
            "Condition": {
                "StringEquals": {
                    "ram:ServiceName": "searchengine.aliyuncs.com"
                }
            }
        }
    ]
}