Para desenvolver tarefas do MaxCompute no DataWorks, associe seu projeto do MaxCompute a um workspace do DataWorks como recurso de computação para sincronização, desenvolvimento e análise de dados.
Limitações
Limites de região: China (Hangzhou), China (Shanghai), China (Beijing), China (Shenzhen), China (Chengdu), China (Hong Kong), Japão (Tóquio), Singapura, Malásia (Kuala Lumpur), Indonésia (Jacarta), Alemanha (Frankfurt), Reino Unido (Londres), EUA (Vale do Silício) e EUA (Virgínia).
O projeto do MaxCompute e o workspace do DataWorks devem estar na mesma região e sob a mesma conta Alibaba Cloud.
-
Permissões:
Produto
Operador
Permissões
DataWorks
Conta Alibaba Cloud
Nenhuma permissão adicional necessária.
Usuário RAM/Função RAM
Apenas membros do workspace com a função O&M ou Workspace Administrator, ou com a permissão
AliyunDataWorksFullAccess, podem criar recursos de computação. Para conceder permissões aos membros do workspace, consulte Conceder permissões aos membros do workspace.MaxCompute
Usuário RAM/Função RAM
Para vincular um recurso de computação: É necessário ter a permissão odps:ListProjects para o MaxCompute e a permissão Super_Administrator para o projeto do MaxCompute de destino.
Requisitos da identidade de acesso padrão: Esta identidade deve ter a função admin ou super_administrator no projeto do MaxCompute. Após a associação, a plataforma concede a esta identidade a função Role_Project_Scheduler para o projeto de produção.
A identidade de acesso padrão para o ambiente de produção possui todos os dados de produção. Outras contas devem solicitar acesso por meio do Security Center.
Pré-requisitos
O MaxCompute está ativado e há um projeto criado na mesma região do seu workspace do DataWorks.
-
Um workspace do DataWorks foi criado e seu usuário RAM possui a função Workspace Administrator.
NotaO DataWorks oferece suporte aos modos Simple e Standard. Compreenda as diferenças entre o modo Simple e o modo Standard antes de criar um workspace.
-
Um grupo de recursos está associado ao workspace e a conectividade de rede foi verificada.
Se você utilizar um grupo de recursos serverless, garanta a conectividade de rede entre o recurso de computação do MaxCompute e o grupo de recursos serverless.
Caso você utilize um grupo de recursos exclusivo legado, assegure a conectividade de rede entre o recurso de computação do MaxCompute e o grupo de recursos exclusivo para agendamento.
Novo Data Studio: Associar um recurso de computação
Associe um recurso de computação do MaxCompute a um workspace que Use Data Studio (New Version).
Acessar a página de recursos de computação
Faça login no console do DataWorks e mude para a região de destino. Na barra de navegação à esquerda, clique em . Na lista suspensa, selecione o workspace correspondente e clique em Go to Management Center.
No painel de navegação à esquerda, clique em Computing Resources para abrir a página de recursos de computação.
Associar o recurso de computação do MaxCompute
Na página Compute resource, associe um recurso de computação do MaxCompute.
-
Selecione o tipo de recurso de computação.
Clique em Associate Computing Resources para abrir a página Associate Computing Resources.
Na página Associate Computing Resources, selecione MaxCompute como tipo de recurso de computação para acessar a página de configuração Associate MaxCompute Computing Resource.
-
Configure o recurso de computação do MaxCompute.
Na página de configuração Associate MaxCompute Computing Resource, defina os seguintes parâmetros.
Parâmetro
Descrição
MaxCompute Project
Selecione o projeto do MaxCompute a ser associado. É possível criar um projeto interno do MaxCompute ou criar um projeto externo do MaxCompute e, em seguida, selecionar o novo projeto.
Nota-
No modo Standard, selecione projetos distintos do MaxCompute para os ambientes de produção e desenvolvimento.
-
Caso o projeto de destino não apareça na lista, conceda a função Super_Administrator do projeto à conta atual.
Default Access Identity
Identidade utilizada para acessar o projeto do MaxCompute a partir deste workspace.
-
Ambiente de desenvolvimento: Apenas a identidade Executor é suportada.
-
Ambiente de produção: As identidades Alibaba Cloud Account, Alibaba Cloud RAM Sub-account e RAM role são suportadas.
Nota-
Somente uma conta Alibaba Cloud ou um principal com AdministratorAccess pode selecionar todas as identidades de acesso.
-
O Security Center do ambiente de produção detém todos os dados de produção. Outras contas devem solicitar acesso pelo Security Center. Consulte Controle de acesso a dados do MaxCompute e Approval Center.
Endpoint
Endpoint para acessar o projeto do MaxCompute, incluindo o endpoint de serviço e o endpoint do Tunnel para transferência de dados.
-
Auto Fit: O DataWorks se adapta automaticamente às suas configurações. Recomendado.
-
Custom Configuration: Configure manualmente os endpoints do MaxCompute e do Tunnel, que variam conforme a região.
Computing Resource Instance Name
Nome exclusivo para o recurso de computação, utilizado em tempo de execução para selecioná-lo nas tarefas.
-
-
Teste a conectividade.
Selecione o grupo de recursos para executar tarefas do MaxCompute e clique em Test Connectivity para verificar o acesso. Consulte as Soluções de conexão de rede.
NotaSe não houver grupos de recursos disponíveis, adicione e associe um grupo de recursos serverless primeiro e depois teste a conectividade na página Computing Resources.
-
Clique em Confirm para concluir a associação.
NotaApós a associação, uma fonte de dados do MaxCompute com o mesmo nome é criada automaticamente na página Data Sources.
Após a associação, a plataforma autoriza a identidade de acesso adicionando-a ao projeto do MaxCompute com as permissões necessárias. O teste de conectividade pode falhar com erro de permissão até que a autorização seja concluída. Se isso ocorrer, salve o recurso e tente novamente após alguns instantes.
Data Studio Legado: Associar um recurso de computação
Associe um recurso de computação do MaxCompute a um workspace que não Use Data Studio (New Version).
Acessar a página de recursos de computação
-
Faça login no console do DataWorks. Na região de destino, clique em no painel de navegação à esquerda. Selecione um workspace na lista suspensa e clique em Go to Data Development.
No painel de navegação à esquerda, clique no ícone
para abrir a página Computing Resources.
Associar o recurso de computação do MaxCompute
Na página de recursos de computação, associe um recurso de computação do MaxCompute.
-
Selecione o tipo de recurso de computação.
Clique em Create Computing Resource para abrir a página Create Computing Resource.
Na página Create Computing Resource, selecione MaxCompute como tipo de recurso de computação para ir à página de configuração Create Computing Resource.
-
Configure o recurso de computação do MaxCompute.
Na página de configuração Create Computing Resource, defina os seguintes parâmetros.
Parâmetro
Descrição
Authentication Method
Novos recursos de computação suportam apenas autenticação por conta Alibaba Cloud ou função RAM.
Alibaba Cloud Account
Apenas projetos do MaxCompute sob a Current Alibaba Cloud Account podem ser associados a este workspace.
MaxCompute Project Name
Selecione o projeto do MaxCompute a ser associado. Se nenhum estiver disponível, crie um projeto do MaxCompute.
Nota-
No modo Standard, selecione projetos distintos do MaxCompute para os ambientes de produção e desenvolvimento.
-
Caso o projeto de destino não apareça na lista, conceda a função Super_Administrator do projeto à conta atual.
Region
Região do projeto do MaxCompute. Deve corresponder à região do workspace.
Default Access Identity
Identidade usada para acessar o recurso de computação a partir deste workspace.
-
Ambiente de desenvolvimento: Apenas a identidade Executor é suportada.
-
Ambiente de produção: Contas Alibaba Cloud, usuários RAM e funções RAM são suportados.
Nota-
Somente uma conta Alibaba Cloud ou um principal com AdministratorAccess pode selecionar todas as identidades de acesso.
-
O Security Center do ambiente de produção detém todos os dados de produção. Outras contas devem solicitar acesso pelo Security Center. Consulte Controle de acesso a dados do MaxCompute e Approval Center.
-
Endpoint
Endpoint para acessar o projeto do MaxCompute, incluindo o endpoint de serviço e o endpoint do Tunnel para transferência de dados.
-
Auto Fit: O DataWorks se adapta automaticamente às suas configurações. Recomendado.
-
Custom Configuration: Configure manualmente os endpoints do MaxCompute e do Tunnel, que variam conforme a região.
-
-
Teste a conectividade.
Selecione o grupo de recursos para executar tarefas do MaxCompute e clique em Test Connectivity para verificar o acesso. Consulte as Soluções de conexão de rede.
NotaSe não houver grupos de recursos disponíveis, adicione e associe um grupo de recursos serverless primeiro e depois teste a conectividade na página Computing Resources.
-
Clique em Create and Associate Computing Resource with DataStudio para concluir a associação.
NotaApós a associação, uma fonte de dados do MaxCompute com o mesmo nome é criada automaticamente na página Data Sources.
Após a associação, a plataforma autoriza a identidade de acesso adicionando-a ao projeto do MaxCompute com as permissões necessárias. O teste de conectividade pode falhar com erro de permissão até que a autorização seja concluída. Se isso ocorrer, salve o recurso e tente novamente após alguns instantes.
Próximos passos
Após a associação, o DataWorks cria automaticamente uma fonte de dados do MaxCompute no workspace. Utilize-a no Data Integration e em um nó de banco de dados (Novo Data Studio) ou nó de banco de dados (Data Studio Legado).
FAQ
-
Problema: Ao executar uma tarefa em um recurso de computação do MaxCompute, ocorre o erro
connect timed out, the possible reason is that the endpoint.Solução: Verifique a configuração do endpoint. Utilize o endpoint de VPC correspondente à região do recurso.
-
Problema: Ao testar a conectividade, ocorre o erro
You have NO privilege 'odps:Read' on {acs:odps:*:projects/xxx}.Solução: Verifique o status do projeto do MaxCompute. Se o projeto estiver frozen ou suspenso, clique em Restore no console do MaxCompute.