Topik ini menjelaskan izin manajemen pada tugas SQL Terjadwal serta izin yang diperlukan untuk menjalankan tugas tersebut.
Izin manajemen pada tugas SQL Terjadwal
Anda hanya dapat mengelola tugas SQL Terjadwal jika akun Anda memiliki izin manajemen. Contohnya, Anda dapat membuat, menghapus, memodifikasi, dan melihat tugas.
Untuk memastikan keamanan sumber daya cloud Anda, kami menyarankan menggunakan Pengguna Resource Access Management (RAM).
Akun Alibaba Cloud: Akun Alibaba Cloud memiliki izin manajemen penuh pada Simple Log Service, sesuai dengan kebijakan AliyunLogFullAccess. Jika Anda menggunakan akun Alibaba Cloud untuk mengelola tugas SQL Terjadwal, tidak perlu memberikan izin tambahan.
Pengguna RAM: Jika Anda menggunakan pengguna RAM untuk mengelola tugas SQL Terjadwal, Anda harus memberikan izin manajemen kepada pengguna RAM tersebut. Untuk informasi lebih lanjut, lihat Berikan pengguna RAM izin yang diperlukan untuk menggunakan fitur SQL Terjadwal.
Izin analisis SQL yang diperlukan oleh tugas SQL Terjadwal
Untuk melakukan analisis SQL di penyimpanan log atau penyimpanan metrik sumber, tugas SQL Terjadwal memerlukan izin analisis SQL.
Peran default: Peran default AliyunLogETLRole memiliki izin untuk melakukan analisis SQL. Anda dapat mengotorisasi tugas SQL Terjadwal untuk mengasumsikan peran default ini. Untuk informasi lebih lanjut, lihat Konfigurasikan peran default.
Peran kustom: Anda dapat membuat peran kustom, memberikan izin analisis SQL kepada peran tersebut, dan mengotorisasi tugas SQL Terjadwal untuk mengasumsikan peran ini. Untuk informasi lebih lanjut, lihat Langkah 1: Berikan peran RAM izin untuk menganalisis data log di penyimpanan log sumber.
Izin penulisan data yang diperlukan oleh tugas SQL Terjadwal
Untuk menulis hasil analisis SQL ke penyimpanan log atau penyimpanan metrik tujuan, tugas SQL Terjadwal memerlukan izin penulisan data.
Peran default: Peran default AliyunLogETLRole memiliki izin untuk menulis hasil analisis SQL ke penyimpanan log atau penyimpanan metrik tujuan. Anda dapat mengotorisasi tugas SQL Terjadwal untuk mengasumsikan peran default ini. Untuk informasi lebih lanjut, lihat Konfigurasikan peran default.
Peran kustom: Anda dapat membuat peran kustom, memberikan izin penulisan data kepada peran tersebut, dan mengotorisasi tugas SQL Terjadwal untuk mengasumsikan peran ini. Untuk informasi lebih lanjut, lihat Langkah 2: Berikan peran RAM izin untuk menulis data ke penyimpanan log tujuan.