Se o tipo de source de dados estiver definido como modo de instância Alibaba Cloud e a instância pertencer a uma conta diferente, conceda permissão de leitura na instância à conta proprietária da tarefa de sincronização antes de iniciar a sincronização de dados.
Contexto
Ao adicionar um source de dados no modo de instância Alibaba Cloud, se a instância pertencer a uma conta diferente daquela usada pelo DataWorks Data Integration, configure a autorização entre contas.
Pré-requisito
É necessária uma conexão de rede entre a VPC da instância do source de dados e o grupo de recursos do DataWorks, por exemplo, por meio da Cloud Enterprise Network (CEN). Para mais informações, consulte Network connectivity solutions.
Procedimento
Para configurar a autorização entre contas, siga as etapas abaixo:
Ações na conta do source de dados
-
Faça logon no console do RAM e crie uma função do RAM. Para mais informações, consulte Create a RAM role for a trusted Alibaba Cloud account.
Parâmetros principais:
Principal Type: Selecione Cloud Account.
Role Name: Insira um nome personalizado.
Principal Name: Selecione Another Alibaba Cloud Account e insira o UID da conta Alibaba Cloud proprietária do workspace do DataWorks.
-
Conceda as permissões necessárias à função do RAM recém-criada. Para mais informações, consulte Grant permissions to a RAM role.
Parâmetros principais:
Permission Policy: Selecione System Policy.
-
Policy Name: Escolha uma política conforme o tipo de instância descrita na tabela a seguir.
Tipo de instância
Nome da política
RDS (MySQL, SQL Server, PostgreSQL, MariaDB)
AliyunDataWorksAccessingRdsReadOnlyPolicy
Hive
AliyunDataWorksAccessingDLFReadOnlyPolicy, AliyunDataWorksAccessingEMRReadOnlyPolicy
Kafka
AliyunDataWorksAccessingAlikafkaPolicy
AnalyticDB for MySQL 3.0
AliyunADBReadOnlyAccess
-
Modifique a política de confiança da função do RAM recém-criada. Para mais informações, consulte Modify the trusted entity of a RAM role to an Alibaba Cloud account.
Política de confiança:
{ "Statement": [ { "Action": "sts:AssumeRole", "Effect": "Allow", "Principal": { "Service": [ "<Alibaba Cloud account ID of the DataWorks user>@cdp.aliyuncs.com" ] } } ], "Version": "1" }NotaSubstitua
<Alibaba Cloud account ID of the DataWorks user>pelo UID da conta Alibaba Cloud proprietária do seu workspace do DataWorks.
Ações na conta do DataWorks
-
Faça logon no console do DataWorks. Na região desejada, clique em no painel de navegação à esquerda. Selecione um workspace na lista suspensa e clique em Go to Data Integration.
-
Adicione um source de dados RDS, Hive ou Kafka.
Parâmetros principais:
Parâmetro
Descrição
Data Source Type
ApsaraDB for RDS.
Instance Owner
Selecione Another Alibaba Cloud Account ou Other Alibaba Cloud Account.
NotaEscolha a opção adequada conforme a configuração do source de dados.
UID of Another Alibaba Cloud Account
Insira o UID da conta Alibaba Cloud proprietária da instância RDS, Hive ou Kafka.
RAM Role Name
Insira o nome da função do RAM criada.
Teste a conectividade.