Todos os produtos
Search
Central de documentação

Data Security Center:Authorize DSC to access cloud resources

Última atualização: Jun 27, 2026

Antes de usar o Data Security Center (DSC) para detectar dados sensíveis em seus ativos de nuvem ou analisar riscos de segurança, autorize o DSC a acessar seus recursos de nuvem, como Object Storage Service (OSS), ApsaraDB RDS, MaxCompute e Security Center. Este tópico descreve como concluir a autorização RAM necessária, incluindo a autorização inicial e a autorização específica para ativar a auditoria de dados do MaxCompute.

Autorização inicial

Nota

Antes de começar, verifique se você ativou o Data Security Center (edição gratuita ou paga). Para mais informações, consulte Ativar o Data Security Center.

Ao fazer login no console pela primeira vez após ativar o DSC, o sistema solicita a conclusão da autorização inicial de recursos de nuvem. Essa permissão permite que o DSC acesse serviços como OSS, ApsaraDB RDS, MaxCompute e Security Center para executar operações como varredura de dados sensíveis, monitoramento de riscos de vazamento de dados e análises.

  1. Faça login no console do DSC.

  2. Na caixa de diálogo RAM-based Authorization, clique em Authorize. Na página RAM Authorization, revise os detalhes da função vinculada ao serviço que será criada. A função chama-se AliyunServiceRoleForSDDP e utiliza a política de permissões AliyunServiceRolePolicyForSDDP, que concede ao DSC acesso aos recursos de nuvem no OSS, ApsaraDB RDS, MaxCompute e Security Center. Clique em Authorize para confirmar.

Após clicar em Authorize, o sistema cria a função vinculada ao serviço AliyunServiceRoleForSDDP, que utiliza a política de permissões AliyunServiceRolePolicyForSDDP. Para obter detalhes sobre a política, consulte AliyunServiceRolePolicyForSDDP.

Visualize a função vinculada ao serviço na página Console do RAM - Funções. Para mais informações, consulte Funções vinculadas ao serviço.

Autorização para auditoria de dados do MaxCompute

Ao ativar o recurso de auditoria de dados para o MaxCompute, o sistema solicita a conclusão de uma autorização de recursos de nuvem. Essa permissão permite que o DSC acesse logs em tempo real do ActionTrail para análise de auditoria e identificação de riscos em tempo real.

  1. Faça login no console do Data Security Center.

  2. Ative o recurso de auditoria de dados.

    • No Asset Center: No painel de navegação à esquerda, escolha Asset Center. Na seção Big Data, selecione MaxCompute. Na coluna Data Auditing, clique em image para ativar o recurso.

    • No console de Native Data Auditing: No painel de navegação à esquerda, escolha Data Audit > Native Data Auditing. Na aba Overview, localize o ativo MaxCompute desejado e clique em Enable Now na coluna Actions.

  3. Na caixa de diálogo RAM-based Authorization, clique em Authorize.

Depois de clicar em Authorize, o sistema cria a função vinculada ao serviço AliyunServiceRoleForSDDPAsset, que utiliza a política de permissões AliyunServiceRolePolicyForSDDPAsset. Para obter detalhes sobre a política, consulte AliyunServiceRolePolicyForSDDPAsset.

Visualize a função vinculada ao serviço na página Console do RAM - Funções. Para mais informações, consulte Função vinculada ao serviço.

Excluir funções vinculadas ao serviço

Caso não precise mais usar o DSC, acesse o console do RAM para excluir as funções vinculadas ao serviço AliyunServiceRoleForSDDP e AliyunServiceRoleForSDDPAsset. Para instruções detalhadas, consulte Funções vinculadas ao serviço.