Todos os produtos
Search
Central de documentação

DataWorks:Autorização entre contas (RDS, Hive ou Kafka)

Última atualização: Jun 27, 2026

Ao usar o módulo Data Integration para sincronizar dados de instâncias da Alibaba Cloud, como RDS, Hive ou Kafka, configure a autorização entre contas se o tipo de source estiver definido como modo de instância da Alibaba Cloud e a instância pertencer a uma conta diferente daquela que executa a tarefa de sincronização. Nesse cenário, conceda permissão de leitura na instância à conta da Alibaba Cloud proprietária da tarefa de sincronização antes de iniciar a transferência de dados.

Contexto

Ao adicionar um source de dados, defina seu tipo como modo de instância da Alibaba Cloud. Caso a instância pertença a uma conta da Alibaba Cloud diferente da usada na configuração do DataWorks Data Integration, configure a autorização entre contas conforme descrito abaixo.

Pré-requisito

É necessária uma conexão de rede entre a VPC da instância do source de dados e o grupo de recursos do DataWorks, por exemplo, por meio da Cloud Enterprise Network (CEN). Para mais informações, consulte Soluções de conectividade de rede.

Procedimento

Para configurar a autorização entre contas para um source de dados RDS, Hive ou Kafka, siga estas etapas:

Ações na conta do source de dados

  1. Faça logon no console do RAM e crie uma função do RAM. Para mais informações, consulte Criar uma função do RAM para uma conta confiável da Alibaba Cloud.

    Parâmetros principais:

    • Principal Type: Selecione Cloud Account.

    • Role Name: Insira um nome personalizado.

    • Principal Name: Selecione Another Alibaba Cloud Account e insira o UID da conta da Alibaba Cloud proprietária do workspace do DataWorks.

  2. Conceda as permissões necessárias à função do RAM recém-criada. Para mais informações, consulte Conceder permissões a uma função do RAM.

    Parâmetros principais:

    • Permission Policy: Selecione System Policy.

    • Policy Name: Escolha uma política conforme o tipo de instância, de acordo com a tabela a seguir.

      Tipo de instância

      Nome da política

      RDS (MySQL, SQL Server, PostgreSQL, MariaDB)

      AliyunDataWorksAccessingRdsReadOnlyPolicy

      Hive

      AliyunDataWorksAccessingDLFReadOnlyPolicy, AliyunDataWorksAccessingEMRReadOnlyPolicy

      Kafka

      AliyunDataWorksAccessingAlikafkaPolicy

      AnalyticDB for MySQL 3.0

      AliyunADBReadOnlyAccess

  3. Modifique a política de confiança da função do RAM recém-criada. Para mais informações, consulte Modificar a entidade confiável de uma função do RAM para uma conta da Alibaba Cloud.

    Política de confiança:

    {
        "Statement": [
            {
                "Action": "sts:AssumeRole",
                "Effect": "Allow",
                "Principal": {
                    "Service": [
                        "<Alibaba Cloud account ID of the DataWorks user>@cdp.aliyuncs.com"
                    ]
                }
            }
        ],
        "Version": "1"
    }
    Nota

    Substitua <Alibaba Cloud account ID of the DataWorks user> pelo UID da conta da Alibaba Cloud proprietária do seu workspace do DataWorks.

Ações na conta do DataWorks

  1. Faça logon no console do DataWorks. Na região de destino, clique em Data Integration > Data Integration no painel de navegação à esquerda. Selecione um workspace na lista suspensa e clique em Go to Data Integration.

  2. Adicione um source de dados RDS, Hive ou Kafka.

    Parâmetros principais:

    Parâmetro

    Descrição

    Data Source Type

    ApsaraDB for RDS.

    Instance Owner

    Selecione Another Alibaba Cloud Account ou Other Alibaba Cloud Account.

    Nota

    Escolha uma opção com base na configuração do source de dados.

    UID of Another Alibaba Cloud Account

    Insira o UID da conta da Alibaba Cloud proprietária da instância RDS, Hive ou Kafka.

    RAM Role Name

    Insira o nome da função do RAM criada.

  3. Teste a conectividade.