Resource Access Management (RAM) ユーザーを使用してデータ変換ジョブを作成する場合、同じAlibaba Cloudアカウント内でデータを転送するカスタムロールを指定できます。
前提条件
プロジェクトが作成されます。 ソースLogstoreとターゲットLogstoreがプロジェクトに作成されます。 ソースLogstoreとターゲットLogstoreの名前とプロジェクトの名前が取得されます。 詳細については、「Logstoreの管理」および「プロジェクトの管理」をご参照ください。
RAMユーザーが作成され、データ変換操作を実行するために必要な権限がRAMユーザーに付与されます。 詳細については、「RAMユーザーにデータ変換ジョブを管理する権限を付与する」をご参照ください。
背景情報
Alibaba Cloudアカウントが1つしか含まれないシナリオでは、RAMユーザーを使用してデータ変換ジョブが作成されます。 ロールAには、ソースLogstoreに対する読み取り権限が必要であり、ロールBには、ターゲットLogstoreに対する書き込み権限が必要です。 権限付与の要件を次の図に示します。