Todos os produtos
Search
Central de documentação

DataWorks:Autorização entre contas (RDS, Hive ou Kafka)

Última atualização: Jul 20, 2026

Se o tipo de source de dados estiver definido como modo de instância Alibaba Cloud e a instância pertencer a uma conta diferente, conceda permissão de leitura na instância à conta proprietária da tarefa de sincronização antes de iniciar a sincronização de dados.

Contexto

Ao adicionar um source de dados no modo de instância Alibaba Cloud, se a instância pertencer a uma conta diferente daquela usada pelo DataWorks Data Integration, configure a autorização entre contas.

Pré-requisito

É necessária uma conexão de rede entre a VPC da instância do source de dados e o grupo de recursos do DataWorks, por exemplo, por meio da Cloud Enterprise Network (CEN). Para mais informações, consulte Network connectivity solutions.

Procedimento

Para configurar a autorização entre contas, siga as etapas abaixo:

Ações na conta do source de dados

  1. Faça logon no console do RAM e crie uma função do RAM. Para mais informações, consulte Create a RAM role for a trusted Alibaba Cloud account.

    Parâmetros principais:

    • Principal Type: Selecione Cloud Account.

    • Role Name: Insira um nome personalizado.

    • Principal Name: Selecione Another Alibaba Cloud Account e insira o UID da conta Alibaba Cloud proprietária do workspace do DataWorks.

  2. Conceda as permissões necessárias à função do RAM recém-criada. Para mais informações, consulte Grant permissions to a RAM role.

    Parâmetros principais:

    • Permission Policy: Selecione System Policy.

    • Policy Name: Escolha uma política conforme o tipo de instância descrita na tabela a seguir.

      Tipo de instância

      Nome da política

      RDS (MySQL, SQL Server, PostgreSQL, MariaDB)

      AliyunDataWorksAccessingRdsReadOnlyPolicy

      Hive

      AliyunDataWorksAccessingDLFReadOnlyPolicy, AliyunDataWorksAccessingEMRReadOnlyPolicy

      Kafka

      AliyunDataWorksAccessingAlikafkaPolicy

      AnalyticDB for MySQL 3.0

      AliyunADBReadOnlyAccess

  3. Modifique a política de confiança da função do RAM recém-criada. Para mais informações, consulte Modify the trusted entity of a RAM role to an Alibaba Cloud account.

    Política de confiança:

    {
        "Statement": [
            {
                "Action": "sts:AssumeRole",
                "Effect": "Allow",
                "Principal": {
                    "Service": [
                        "<Alibaba Cloud account ID of the DataWorks user>@cdp.aliyuncs.com"
                    ]
                }
            }
        ],
        "Version": "1"
    }
    Nota

    Substitua <Alibaba Cloud account ID of the DataWorks user> pelo UID da conta Alibaba Cloud proprietária do seu workspace do DataWorks.

Ações na conta do DataWorks

  1. Faça logon no console do DataWorks. Na região desejada, clique em Data Integration > Data Integration no painel de navegação à esquerda. Selecione um workspace na lista suspensa e clique em Go to Data Integration.

  2. Adicione um source de dados RDS, Hive ou Kafka.

    Parâmetros principais:

    Parâmetro

    Descrição

    Data Source Type

    ApsaraDB for RDS.

    Instance Owner

    Selecione Another Alibaba Cloud Account ou Other Alibaba Cloud Account.

    Nota

    Escolha a opção adequada conforme a configuração do source de dados.

    UID of Another Alibaba Cloud Account

    Insira o UID da conta Alibaba Cloud proprietária da instância RDS, Hive ou Kafka.

    RAM Role Name

    Insira o nome da função do RAM criada.

  3. Teste a conectividade.