Todos os produtos
Search
Central de documentação

Data Transmission Service:Conceder permissões ao DTS para acessar recursos de nuvem

Última atualização: Jun 27, 2026

Este tópico descreve como conceder ao Data Transmission Service (DTS) as permissões necessárias para acessar recursos de nuvem na sua conta Alibaba Cloud.

Informações básicas

Por que a autorização é necessária

Para usar o DTS, crie a função padrão AliyunDTSDefaultRole e atribua a ela a política de sistema AliyunDTSRolePolicy. Essa configuração permite que o DTS acesse recursos de nuvem, como ApsaraDB for RDS e Elastic Compute Service (ECS), na sua conta Alibaba Cloud e obtenha as informações necessárias para configurar tarefas. Sem essas permissões, não é possível configurar tarefas do DTS.

Se você não conceder corretamente as permissões de acesso a recursos de nuvem ao DTS, o console do DTS exibirá a seguinte mensagem de erro:

  • Código de erro: Abnormal.RamCheckUserRole

  • Mensagem de erro: Você não autorizou a função padrão do DTS "AliyunDTSDefaultRole". Se sua conta tiver permissões de gravação no RAM, realize a autorização no console do RAM. Caso contrário, use sua conta Alibaba Cloud para autorizar a função no console do RAM e atualize esta página.

Política de permissões

A política de sistema AliyunDTSRolePolicy da função padrão AliyunDTSDefaultRole inclui permissões parciais de gerenciamento para recursos de nuvem como ApsaraDB for RDS, Elastic Compute Service (ECS), PolarDB, ApsaraDB for MongoDB, ApsaraDB for Redis, PolarDB-X, DataHub e Elasticsearch. Para obter a definição detalhada das permissões, consulte AliyunDTSRolePolicy.

Nota

Para mais informações sobre políticas de permissões, consulte Sintaxe e estrutura de políticas de permissões.

Procedimento

Nota

Se você fizer login no console do RAM com uma conta Alibaba Cloud e verificar que a função AliyunDTSDefaultRole já existe, confirme se a autorização está correta. Para mais detalhes, consulte Verificar a autorização.

Método 1: Autorização rápida do RAM (recomendado)

Com uma conta Alibaba Cloud, acesse a página de Autorização Rápida do RAM e clique em Confirm Authorization.

Se as mensagens de erro EntityAlreadyExists.Role e EntityAlreadyExists.Role.Policy aparecerem após a autorização, o DTS já possui as permissões necessárias. Retorne ao console do DTS para configurar sua tarefa.

Método 2: Autorização pelo prompt de erro

  1. Faça login no console do DTS com uma conta Alibaba Cloud.

  2. Na caixa de diálogo Error Message, clique em Authorize in RAM Console.

  3. Na página RAM Quick Authorization exibida, clique em Confirm Authorization.

  4. Após concluir a autorização, retorne ao console do DTS para continuar.

    O sistema executa automaticamente as três etapas seguintes: Create Service Role, Create Custom Policy e Attach Permission Policy to Role.

Método 3: Autorização no console do RAM

  1. Localize a função padrão.

    1. Faça login no console do RAM com uma conta Alibaba Cloud.

    2. Opcional: No painel de navegação à esquerda, escolha Identities > Roles.

    3. No campo de busca à direita de Create Role, insira AliyunDTSDefaultRole e pesquise a função.

      Nota

      Se a função AliyunDTSDefaultRole não existir, recomendamos o uso do Método 1.

  2. Nos resultados da pesquisa, clique em AliyunDTSDefaultRole.

  3. Conceda permissões precisas à função RAM de destino.

    1. Na aba Permissions, clique em Precise Permission.

    2. Opcional: No painel Precise Permission, defina Policy Type como System Policy.

    3. No campo Policy Name, insira AliyunDTSRolePolicy.

    4. Clique em OK.

      Na aba Permissions, clique no ícone de atualização image para verificar se a permissão foi concedida.

  4. Após conceder a permissão, clique em Close.

Verificar a autorização

Nota

Siga estas etapas para validar a autorização da função padrão.

  1. Faça login no console do RAM com uma conta Alibaba Cloud.

  2. Opcional: No painel de navegação à esquerda, escolha Identities > Roles.

  3. No campo de busca à direita de Create Role, insira AliyunDTSDefaultRole e pesquise a função.

  4. Nos resultados da pesquisa, clique em AliyunDTSDefaultRole.

  5. Visualize os detalhes da função AliyunDTSDefaultRole.

    • A autorização será bem-sucedida se a função AliyunDTSDefaultRole atender às duas condições abaixo:

      • A Trust Policy contém dts.aliyuncs.com.

        Especificamente, o campo Service na seção Principal do JSON da trust policy deve conter dts.aliyuncs.com. Para modificar a trust policy, clique em Edit Trust Policy.

      • A aba Permissions inclui a política de sistema AliyunDTSRolePolicy.

    • Se a função AliyunDTSDefaultRole não atender a esses requisitos, a autorização falhou. Autorize a função novamente.

      Exclua a função AliyunDTSDefaultRole e repita o processo de autorização.

      Nota