Este tópico responde às perguntas frequentes sobre controle de permissões de usuário.
Por que um usuário RAM não vê nenhum workspace após entrar no console do DataWorks?
Como conceder permissão para um usuário RAM criar um workspace do DataWorks?
Como conceder a permissão AliyunDataWorksFullAccess a um usuário RAM?
Como conceder permissão para um usuário RAM comprar serviços?
Como criar uma função personalizada do MaxCompute com apenas permissões de consulta?
Como definir o número de celular e o endereço de e-mail de um usuário RAM?
Como atribuir uma licença do DataWorks (por exemplo, para o Data Agent) a um usuário RAM?
Por que um usuário RAM não vê workspaces
O console do DataWorks exibe apenas os workspaces aos quais a conta atual foi adicionada. Adicione o usuário RAM a um workspace do DataWorks para visualizá-lo na lista de workspaces do console.
Adicionar um usuário RAM a um workspace
Um administrador de workspace pode adicionar um usuário RAM na página de gerenciamento do workspace. Para mais informações, consulte Adicionar membros a um workspace.
Conceder permissão para criar um workspace
A conta Alibaba Cloud deve conceder a permissão AliyunDataWorksFullAccess ao usuário RAM no console do RAM.
Conceder a permissão AliyunDataWorksFullAccess
Entre no console do RAM. No painel de navegação à esquerda, escolha Identities > Users. Localize o usuário RAM desejado na lista de usuários e clique em Add Permissions na coluna Actions. No painel Add Permissions, clique na aba System Policies. Selecione a política AliyunDataWorksFullAccess na lista de políticas de permissão e clique em OK.
Conceder permissão para comprar serviços
A conta Alibaba Cloud deve conceder a permissão AliyunBSSOrderAccess ao usuário RAM no console do RAM.
Conceder permissão para associar ou desassociar um grupo de recursos de um workspace
O usuário RAM precisa ter a função de administrador do workspace correspondente.
Criar uma função personalizada do MaxCompute com apenas permissões de consulta
Para mais informações, consulte Permissões de consulta.
Definir o número de celular e o endereço de e-mail de um usuário RAM
Se um usuário RAM precisar receber alertas, a conta Alibaba Cloud deverá configurar o número de celular e o endereço de e-mail desse usuário nas configurações de alerta do console do DataWorks. Para mais informações, consulte Visualizar e configurar contatos de alerta.
Considerações para o desligamento de usuários
Antes que um usuário deixe a empresa, transfira a propriedade das tarefas relacionadas no DataWorks e só então remova o usuário RAM do RAM. A remoção direta do usuário no RAM pode causar erros no DataWorks.
Para transferir nós em massa: Acesse a página Operation Center > Scheduled Tasks. Use a lista suspensa Owner na parte superior para filtrar os nós pertencentes ao usuário desligado. Selecione os nós a serem transferidos e clique em Change Owner na barra de ações inferior para transferir a propriedade em massa. Se houver muitos nós, aumente o valor de Page Size para selecionar todos de uma vez.
Atualize as regras de monitoramento e verifique a configuração da escala de serviço prontamente.
Na página Operation Center > Intelligent Monitor > Rule Management, ao editar uma regra de monitoramento, a seção Recipients oferece três opções: Task Owner, Duty Roster (selecione a escala de serviço correspondente) e Other (especifique os destinatários). Certifique-se de remover o usuário desligado da configuração de destinatários de todas as regras relacionadas.
Atribuir uma licença do DataWorks (por exemplo, para o Data Agent) a um usuário RAM
Alguns recursos do DataWorks, como o Data Agent, exigem a compra de uma licença separada para cada usuário RAM. Se um usuário RAM precisar usar esses recursos, a conta Alibaba Cloud deverá primeiro adquirir a edição correspondente (como a edição Team) e, em seguida, atribuir a licença ao usuário.
Para conceder acesso ao DataWorks a um usuário RAM, execute as etapas a seguir:
Entre no console do RAM com a conta Alibaba Cloud e conceda políticas de permissão relacionadas ao DataWorks (como AliyunDataWorksFullAccess) ao usuário RAM. Para mais informações, consulte Gerenciar permissões de um usuário RAM.
Atribua a licença do recurso correspondente ao usuário RAM no console do DataWorks. O método de atribuição varia conforme o módulo do recurso. Para mais detalhes, consulte a documentação específica de cada funcionalidade.