All Products
Search
Document Center

:Otorisasi role kustom untuk menulis ke MaxCompute (akun yang sama)

Last Updated:Jun 22, 2026

Saat pekerjaan pengiriman data (versi baru) dijalankan, data dikirim dari penyimpanan log ke tabel MaxCompute. Anda dapat mengotorisasi pekerjaan tersebut untuk mengasumsikan role RAM kustom dalam operasi ini. Topik ini menjelaskan cara mengotorisasi role RAM kustom ketika Proyek MaxCompute dan Simple Log Service berada dalam akun Alibaba Cloud yang sama.

Prasyarat

  • Jika Anda menggunakan RAM user, pastikan pengguna tersebut memiliki izin untuk mengelola role RAM.

  • Tambahkan proyek MaxCompute Anda sebagai sumber data MaxCompute di DataWorks. Untuk informasi selengkapnya, lihat Bind MaxCompute computing resources.

Procedure

Setelah memberikan izin menulis pada role RAM terhadap MaxCompute, pekerjaan pengiriman data dapat mengasumsikan role tersebut untuk menulis data dari penyimpanan log ke tabel MaxCompute tujuan. Izin ini dapat diberikan dengan menambahkan role RAM sebagai anggota ruang kerja.

  1. Buat role RAM, misalnya, MaxComputeShipRole. Untuk informasi selengkapnya, lihat Create a RAM role for an Alibaba Cloud service.

    Penting
    • Saat membuat role RAM, atur Principal Type menjadi Cloud Service, dan Principal Name menjadi Simple Log Service.

    • Periksa kebijakan kepercayaan role RAM tersebut. Pastikan elemen Service setidaknya berisi "log.aliyuncs.com".

      {
        "Statement": [
          {
            "Action": "sts:AssumeRole",
            "Effect": "Allow",
            "Principal": {
              "Service": [
                "log.aliyuncs.com"
              ]
            }
          }
        ],
        "Version": "1"
      }
  2. Ubah kebijakan kepercayaan role RAM tersebut. Untuk informasi selengkapnya, lihat Modify the trust policy of a RAM role.

    Ganti kebijakan kepercayaan yang ada dengan konten berikut.

    {
      "Statement": [
        {
          "Action": "sts:AssumeRole",
          "Effect": "Allow",
          "Principal": {
            "Service": [
              "log.aliyuncs.com",
              "dataworks.aliyuncs.com"
            ]
          }
        }
      ],
      "Version": "1"
    }
  3. Tambahkan role RAM sebagai anggota ruang kerja.

    1. Masuk ke DataWorks console.

    2. Di pojok kiri atas halaman, pilih Wilayah.

    3. Di panel navigasi sebelah kiri, klik Workspace. Pada halaman Workspaces, temukan ruang kerja target lalu klik Manage di kolom Actions.

    4. Pada halaman Workspace, di tab Workspace Members and Roles, klik Add Member.

    5. Pada kotak dialog Add Member, tambahkan akun logon saat ini dan role RAM target.

      Pada bagian Batch Set Roles, pilih Developer. Untuk informasi selengkapnya, lihat Authorize permissions to other users.

    6. Berikan izin kepada role RAM untuk mengelola tabel MaxCompute.

      1. Masuk ke MaxCompute console dan pilih Wilayah di pojok kiri atas.

      2. Di panel navigasi sebelah kiri, pilih Workspace > Project Management. Pada halaman Project Management, klik Manage di kolom Actions pada proyek target.image

      3. Pada halaman manajemen proyek MaxCompute, klik Role Permissions.image.png

        Jika terjadi error, gunakan Akun Alibaba Cloud Anda untuk menambahkan RAM user saat ini ke proyek MaxCompute. Temukan role admin dalam daftar role lalu klik Manage Members. Di kotak dialog Manage Members, pilih RAM user saat ini dan ikuti instruksi di layar untuk menambahkan pengguna tersebut.image.png

      4. Dalam daftar role, temukan role role_project_admin lalu klik Manage Members.

      5. Di kotak dialog Member Management, tambahkan akun logon saat ini dan role RAM target, seperti MaxComputeShipRole.

      6. Dalam daftar role, temukan role role_project_admin lalu klik Edit Role.

      7. Di kotak dialog Edit Role, pada tab Table, pilih tabel MaxCompute target dan berikan izin Describe, Alter, dan Update.image.png

    Penting

    Langkah-langkah di atas hanya memberikan izin pada tabel MaxCompute tertentu. Jika Anda ingin role RAM memiliki izin pada semua tabel dalam proyek MaxCompute saat ini, berikan role admin kepada akun logon saat ini dan role RAM target. Untuk melakukannya, klik Manage Members untuk role Member Management dalam daftar role. Di kotak dialog Member Management, tambahkan akun logon saat ini dan role RAM target.

  4. Buat pekerjaan pengiriman data MaxCompute.

    Setelah otorisasi selesai, Anda dapat membuat pekerjaan pengiriman data (versi baru). Dalam set konfigurasi, atur Write Permissions on MaxCompute menjadi Custom Role, lalu masukkan Nama Sumber Daya Alibaba Cloud (ARN) dari role RAM kustom tersebut, misalnya acs:ram::10**12:role/maxcomputeshiprole. Hal ini memungkinkan pekerjaan pengiriman data untuk mengasumsikan role RAM kustom dan mengirim data ke tabel MaxCompute. Untuk informasi selengkapnya, lihat Create a MaxCompute data shipping job (new version).

FAQs