Ao usar o módulo Data Integration para sincronizar dados de instâncias da Alibaba Cloud, como RDS, Hive ou Kafka, configure a autorização entre contas se o tipo de source estiver definido como modo de instância da Alibaba Cloud e a instância pertencer a uma conta diferente daquela que executa a tarefa de sincronização. Nesse cenário, conceda permissão de leitura na instância à conta da Alibaba Cloud proprietária da tarefa de sincronização antes de iniciar a transferência de dados.
Contexto
Ao adicionar um source de dados, defina seu tipo como modo de instância da Alibaba Cloud. Caso a instância pertença a uma conta da Alibaba Cloud diferente da usada na configuração do DataWorks Data Integration, configure a autorização entre contas conforme descrito abaixo.
Pré-requisito
É necessária uma conexão de rede entre a VPC da instância do source de dados e o grupo de recursos do DataWorks, por exemplo, por meio da Cloud Enterprise Network (CEN). Para mais informações, consulte Soluções de conectividade de rede.
Procedimento
Para configurar a autorização entre contas para um source de dados RDS, Hive ou Kafka, siga estas etapas:
Ações na conta do source de dados
-
Faça logon no console do RAM e crie uma função do RAM. Para mais informações, consulte Criar uma função do RAM para uma conta confiável da Alibaba Cloud.
Parâmetros principais:
Principal Type: Selecione Cloud Account.
Role Name: Insira um nome personalizado.
Principal Name: Selecione Another Alibaba Cloud Account e insira o UID da conta da Alibaba Cloud proprietária do workspace do DataWorks.
-
Conceda as permissões necessárias à função do RAM recém-criada. Para mais informações, consulte Conceder permissões a uma função do RAM.
Parâmetros principais:
Permission Policy: Selecione System Policy.
-
Policy Name: Escolha uma política conforme o tipo de instância, de acordo com a tabela a seguir.
Tipo de instância
Nome da política
RDS (MySQL, SQL Server, PostgreSQL, MariaDB)
AliyunDataWorksAccessingRdsReadOnlyPolicy
Hive
AliyunDataWorksAccessingDLFReadOnlyPolicy, AliyunDataWorksAccessingEMRReadOnlyPolicy
Kafka
AliyunDataWorksAccessingAlikafkaPolicy
AnalyticDB for MySQL 3.0
AliyunADBReadOnlyAccess
-
Modifique a política de confiança da função do RAM recém-criada. Para mais informações, consulte Modificar a entidade confiável de uma função do RAM para uma conta da Alibaba Cloud.
Política de confiança:
{ "Statement": [ { "Action": "sts:AssumeRole", "Effect": "Allow", "Principal": { "Service": [ "<Alibaba Cloud account ID of the DataWorks user>@cdp.aliyuncs.com" ] } } ], "Version": "1" }NotaSubstitua
<Alibaba Cloud account ID of the DataWorks user>pelo UID da conta da Alibaba Cloud proprietária do seu workspace do DataWorks.
Ações na conta do DataWorks
-
Faça logon no console do DataWorks. Na região de destino, clique em no painel de navegação à esquerda. Selecione um workspace na lista suspensa e clique em Go to Data Integration.
-
Adicione um source de dados RDS, Hive ou Kafka.
Parâmetros principais:
Parâmetro
Descrição
Data Source Type
ApsaraDB for RDS.
Instance Owner
Selecione Another Alibaba Cloud Account ou Other Alibaba Cloud Account.
NotaEscolha uma opção com base na configuração do source de dados.
UID of Another Alibaba Cloud Account
Insira o UID da conta da Alibaba Cloud proprietária da instância RDS, Hive ou Kafka.
RAM Role Name
Insira o nome da função do RAM criada.
Teste a conectividade.