All Products
Search
Document Center

:Otorisasi role default untuk MaxCompute (pengiriman dalam akun yang sama)

Last Updated:Jun 17, 2026

Pekerjaan pengiriman data MaxCompute (versi baru) memerlukan role default untuk mengirimkan data dari Logstore ke tabel MaxCompute. Otorisasi role default ini jika Proyek Simple Log Service dan MaxCompute Anda berada dalam satu Akun Alibaba Cloud yang sama.

Prasyarat

  • Jika Anda menggunakan RAM user, pastikan pengguna tersebut memiliki izin yang diperlukan untuk mengelola otorisasi role RAM.

  • Tambahkan proyek MaxCompute Anda ke DataWorks sebagai sumber data MaxCompute. Untuk informasi selengkapnya, lihat Mengasosiasikan resource komputasi MaxCompute.

Prosedur

Jika proyek Simple Log Service dan MaxCompute Anda berada dalam satu Akun Alibaba Cloud yang sama, pertama-tama klik Cloud Resource Access Authorization untuk membuat role AliyunLogDefaultRole. Kemudian, tambahkan role tersebut sebagai anggota ruang kerja MaxCompute.

  1. Ubah kebijakan kepercayaan role RAM. Untuk informasi selengkapnya, lihat Mengubah kebijakan kepercayaan role RAM.

    Ganti kebijakan kepercayaan yang ada dengan konten berikut.

    {
      "Statement": [
        {
          "Action": "sts:AssumeRole",
          "Effect": "Allow",
          "Principal": {
            "Service": [
              "log.aliyuncs.com",
              "dataworks.aliyuncs.com"
            ]
          }
        }
      ],
      "Version": "1"
    }
  2. Tambahkan role RAM sebagai anggota ruang kerja.

    1. Masuk ke Konsol DataWorks.

    2. Di pojok kiri atas halaman, pilih Wilayah.

    3. Di panel navigasi sebelah kiri, klik Workspace.

    4. Pada halaman Workspaces, temukan ruang kerja target dan klik Manage di kolom Actions.

    5. Pada halaman Workspace Settings, klik Workspace Members and Roles. Di tab Workspace Members, klik Add Members.image

    6. Pada kotak dialog Add Members, pilih akun saat ini dan role AliyunLogDefaultRole. Ikuti petunjuk di layar untuk menyelesaikan proses.

      Pada bagian Batch Set Roles, pilih Developer. Untuk informasi selengkapnya, lihat Memberikan izin kepada pengguna lain.image

    7. Berikan izin kepada AliyunLogDefaultRole untuk mengoperasikan tabel MaxCompute.

      1. Masuk ke Konsol MaxCompute dan pilih Wilayah di pojok kiri atas.

      2. Di panel navigasi sebelah kiri, pilih Workspace > Project Management. Pada halaman Project Management, klik Manage di kolom Actions pada proyek target.image

      3. Pada halaman manajemen proyek MaxCompute, klik Role Permissions.image.png

        Jika terjadi error, gunakan Akun Alibaba Cloud Anda untuk menambahkan RAM user saat ini ke proyek MaxCompute. Temukan role admin dalam daftar role dan klik Manage Members. Pada kotak dialog Manage Members, pilih RAM user saat ini dan ikuti petunjuk di layar untuk menambahkannya.image.png

      4. Dalam daftar role, temukan role role_project_admin dan klik Manage Members.

      5. Pada kotak dialog Manage Members, pilih Akun Alibaba Cloud Anda dan role AliyunLogDefaultRole, lalu ikuti prompt untuk menambahkannya.

      6. Dalam daftar role, temukan role role_project_admin dan klik Edit Role.

      7. Pada kotak dialog Edit Role, di tab Table, pilih tabel MaxCompute target dan berikan izin Describe, Alter, dan Update.image.png

      Penting

      Izin yang diberikan pada langkah-langkah sebelumnya hanya berlaku untuk tabel MaxCompute tertentu. Untuk memberikan akses role ke semua tabel dalam proyek MaxCompute saat ini, tambahkan Akun Alibaba Cloud Anda dan role AliyunLogDefaultRole ke role admin. Temukan role admin dalam daftar role dan klik Manage Members. Pada kotak dialog Manage Members, pilih Akun Alibaba Cloud Anda dan role AliyunLogDefaultRole, lalu ikuti prompt untuk menambahkannya.

  3. Buat pekerjaan pengiriman data MaxCompute.

    Setelah otorisasi selesai, buat pekerjaan pengiriman data MaxCompute (versi baru). Untuk Write Permissions on MaxCompute, pilih Default Role. Pekerjaan tersebut akan mengasumsikan role AliyunLogDefaultRole untuk mengirimkan data ke tabel MaxCompute. Untuk informasi selengkapnya, lihat Membuat pekerjaan pengiriman data MaxCompute (versi baru).MaxCompute投递授权

FAQ