このトピックでは、ユーザー権限管理に関するよくある質問 (FAQ) に回答します。
RAM ユーザーがワークスペースを表示できない理由
DataWorks コンソールには、現在のアカウントが追加されているワークスペースのみが表示されます。 RAM ユーザーがコンソールのワークスペース一覧でワークスペースを表示するには、その RAM ユーザーを DataWorks ワークスペースに追加する必要があります。
RAM ユーザーのワークスペースへの追加
ワークスペース管理者は、ワークスペース管理ページで RAM ユーザーをワークスペースに追加できます。 詳細については、「ワークスペースへのメンバーの追加」をご参照ください。
ワークスペース作成権限の付与
Alibaba Cloud アカウントは、RAM コンソールで RAM ユーザーに AliyunDataWorksFullAccess 権限を付与する必要があります。
AliyunDataWorksFullAccess 権限の付与
RAM コンソールにサインインします。 左側のナビゲーションペインで、[ID] > [ユーザー] を選択します。 ユーザーリストで対象の RAM ユーザーを見つけ、**[操作]** 列の [権限の追加] をクリックします。 [権限の追加] パネルで、[システムポリシー] タブをクリックします。 権限ポリシーのリストから AliyunDataWorksFullAccess ポリシーを選択し、[OK] をクリックします。
サービス購入権限の付与
Alibaba Cloud アカウントは、RAM コンソールで RAM ユーザーに AliyunBSSOrderAccess 権限を付与する必要があります。
ワークスペースへのリソースグループの関連付けまたは関連付け解除の権限付与
RAM ユーザーには、そのワークスペースのワークスペース管理者ロールが必要です。
RAM ユーザーの携帯電話番号とメールアドレスの設定
RAM ユーザーがアラートを受信する必要がある場合、Alibaba Cloud アカウントは DataWorks コンソールのアラート設定で、その RAM ユーザーの携帯電話番号とメールアドレスを設定する必要があります。 詳細については、「アラート連絡先の表示と設定」をご参照ください。
ユーザーのオフボーディングに関する考慮事項
ユーザーが退職する際は、RAM から RAM ユーザーを削除する前に、DataWorks の関連タスクの所有権を移管してください。 RAM からユーザーを直接削除すると、DataWorks 側でエラーが発生する可能性があります。
ノードを一括で移管するには、[オペレーションセンター] > [定期実行タスク] ページに移動します。 上部にある [所有者] ドロップダウンリストを使用して、退職するユーザーが所有するノードをフィルタリングします。 移管するノードを選択し、下部のアクションバーにある [所有者変更] をクリックして、タスクの所有権を一括で移管します。 ノードが多数ある場合は、[ページサイズ] の値を大きくして、すべてのノードを一度に選択します。
監視ルールを更新し、当番表の設定をタイムリーに確認してください。
[オペレーションセンター] > [インテリジェントモニター] > [ルール管理] ページで監視ルールを編集すると、[通知先] セクションに 3 つのオプションが表示されます:[タスク所有者]、[当番表] (対応する当番表を選択する必要があります)、および [その他] (通知先を指定できます)。 退職するユーザーが、関連するすべてのルールの通知先設定から削除されていることを確認してください。
RAM ユーザーへの DataWorks シート (Data Agent など) の割り当て
DataWorks の一部の機能 (Data Agent など) では、RAM ユーザーごとに別途購入したシートが必要です。 RAM ユーザーがこれらの機能を使用する必要がある場合、Alibaba Cloud アカウントは、まず対応するエディション (Team edition など) を購入してから、そのシートを RAM ユーザーに割り当てる必要があります。
RAM ユーザーに DataWorks へのアクセス権を付与するには、次の手順を実行します。
-
Alibaba Cloud アカウントで RAM コンソールにサインインし、DataWorks 関連の権限ポリシー (AliyunDataWorksFullAccess など) を RAM ユーザーに付与します。 詳細については、「RAM ユーザーの権限管理」をご参照ください。
-
DataWorks コンソールで、対応する機能のシートを RAM ユーザーに割り当てます。 シートを割り当てる方法は機能モジュールによって異なります。 詳細については、各機能のドキュメントをご参照ください。