O AnalyticDB for MySQL utiliza dois sistemas de identidade separados: usuários do Resource Access Management (RAM) para gerenciamento no nível do cluster e contas de banco de dados para operações no nível do banco. Para integrar esses dois sistemas — por exemplo, para permitir que um usuário RAM desenvolva jobs ou que uma conta padrão leia tabelas externas do Object Storage Service (OSS) — é necessário associar uma conta padrão a um usuário RAM.
Pré-requisitos
Antes de começar, verifique se você possui:
Sistemas de identidade e quando associá-los
O AnalyticDB for MySQL possui dois tipos distintos de conta que operam em níveis diferentes:
|
Tipo de conta |
Escopo |
Exemplo de operações |
|
Usuário RAM |
Nível do cluster |
Crie um cluster, configure uma lista de permissões de endereços IP, crie uma conta de banco de dados |
|
Conta de banco de dados |
Nível do banco de dados |
Crie um banco de dados, crie uma tabela, crie uma visualização |
Para obter uma visão geral completa dos tipos de conta, consulte Tipos de conta.
Comportamento padrão: Contas privilegiadas são associadas automaticamente à conta Alibaba Cloud atual ou ao usuário RAM.
Usar o Spark no console do Data Management (DMS) como um usuário RAM exige duas associações:
Associe uma conta padrão ao usuário RAM.
Associe uma conta privilegiada à conta Alibaba Cloud do usuário RAM.
A tabela a seguir mostra quando uma associação é necessária:
|
Cenário |
Identidade usada para acesso |
Deve ser mapeada para |
Finalidade |
|
Editor SQL |
Usuário RAM |
Conta padrão |
Ler e gravar tabelas |
|
Conexão Java Database Connectivity (JDBC) |
Conta padrão |
Usuário RAM |
Ler e gravar tabelas externas, como tabelas externas do OSS |
|
Aplicativo Spark |
Usuário RAM |
Conta padrão |
Conectar-se ao cluster do AnalyticDB for MySQL |
Associar uma conta de banco de dados a um usuário RAM
Faça login no console do AnalyticDB for MySQL. No canto superior esquerdo, selecione uma região. No painel de navegação à esquerda, clique em Clusters. Na aba Enterprise Edition, Basic Edition ou Data Lakehouse Edition, localize o cluster e clique no respectivo ID do cluster.
No painel de navegação à esquerda, clique em Accounts.
Na aba Database Accounts, localize a conta de banco de dados e escolha Manage RAM Association na coluna Actions.
No painel Manage RAM Association, insira o ID do usuário RAM. Para encontrar o ID, visualize as informações básicas do usuário RAM no console do RAM.
Clique em OK.
Desassociar uma conta de banco de dados de um usuário RAM
Na aba Database Accounts, localize a conta de banco de dados e escolha Manage RAM Association na coluna Actions.
No painel Manage RAM Association, clique no ícone
ao lado do ID do usuário RAM e, em seguida, clique em OK.