Resource Access Management (RAM) を使用して、Data Transmission Service (DTS) の管理に必要な権限を RAM ユーザーに付与し、その RAM ユーザーで DTS にアクセスできます。
前提条件
RAM ユーザーは、ApsaraDB RDS や Elastic Compute Service (ECS) インスタンスなど、Alibaba Cloud アカウント配下のクラウドリソースにアクセスする権限が必要です。これにより、DTS タスクを設定する際に、DTS が関連リソース情報を取得できるようになります。詳細については、「DTS へのクラウドリソースへのアクセス権限の付与」をご参照ください。
制限事項
-
RAM ユーザーを使用して、宛先が MaxCompute プロジェクトのデータ同期タスクを設定することはできません。代わりに Alibaba Cloud アカウントを使用してください。
-
RAM ユーザーとして DTS タスクを設定する際、データベースゲートウェイ (DG) または Cloud Enterprise Network (CEN) を介してデータベースにアクセスする場合、RAM ユーザーに AliyunDGFullAccess または AliyunCENFullAccess ポリシーもアタッチする必要があります。
システムポリシー
DTS は、権限付与のために読み書きポリシーと読み取り専用ポリシーの 2 つのシステムポリシーを提供します。
権限付与ポリシーは、API レベルのアクセス制御をサポートしていません。
-
読み書きポリシー:AliyunDTSFullAccess
DTS に対する完全な権限を付与します。このポリシーが付与された RAM ユーザーは、DTS インスタンスの購入、設定、管理ができます。
-
読み取り専用ポリシー:AliyunDTSReadOnlyAccess
DTS に対する読み取り専用の権限を付与します。このポリシーが付与された RAM ユーザーは、Alibaba Cloud アカウント配下のすべての DTS タスクの詳細と設定を表示できますが、変更することはできません。
説明変更には、DTS インスタンスの購入、設定、管理が含まれます。
操作手順
-
Alibaba Cloud アカウントで RAM コンソールにサインインします。
-
(オプション) RAM ユーザーを作成します。
詳細については、「RAM ユーザーの作成」をご参照ください。
-
左側メニューで、 を選択します。
-
ユーザー ページで、対象の RAM ユーザーを見つけ、操作 列の [権限の追加] をクリックします。
-
[権限を付与] パネルで、権限付与の範囲を選択します。Alibaba Cloud アカウントを選択してアカウント内のすべてのリソースにポリシーを適用するか、特定のリソースグループを選択して指定されたリソースグループにポリシーを制限します。重要:リソースグループによる権限付与は、サポートされているクラウドサービスとリソースタイプに対してのみ有効です。詳細については、「リソースグループと連携するサービス」をご参照ください。
-
[ポリシーの選択] ドロップダウンリストから、[システムポリシー] を選択します。
-
検索ボックスに dts と入力し、DTS に関連するシステムポリシーを表示します。
-
目的のポリシーをクリックして、[選択済み] セクションに追加します。
説明ポリシーの詳細については、「システムポリシー」をご参照ください。
-
-
[OK] をクリックします。
-
権限を付与するには、近い をクリックします。
説明詳細については、「RAM ユーザーの権限の管理」をご参照ください。