Este tópico descreve como conceder ao Data Transmission Service (DTS) as permissões necessárias para acessar recursos de nuvem na sua conta Alibaba Cloud.
Informações básicas
Por que a autorização é necessária
Para usar o DTS, crie a função padrão AliyunDTSDefaultRole e atribua a ela a política de sistema AliyunDTSRolePolicy. Essa configuração permite que o DTS acesse recursos de nuvem, como ApsaraDB for RDS e Elastic Compute Service (ECS), na sua conta Alibaba Cloud e obtenha as informações necessárias para configurar tarefas. Sem essas permissões, não é possível configurar tarefas do DTS.
Se você não conceder corretamente as permissões de acesso a recursos de nuvem ao DTS, o console do DTS exibirá a seguinte mensagem de erro:
Código de erro: Abnormal.RamCheckUserRole
Mensagem de erro: Você não autorizou a função padrão do DTS "AliyunDTSDefaultRole". Se sua conta tiver permissões de gravação no RAM, realize a autorização no console do RAM. Caso contrário, use sua conta Alibaba Cloud para autorizar a função no console do RAM e atualize esta página.
Política de permissões
A política de sistema AliyunDTSRolePolicy da função padrão AliyunDTSDefaultRole inclui permissões parciais de gerenciamento para recursos de nuvem como ApsaraDB for RDS, Elastic Compute Service (ECS), PolarDB, ApsaraDB for MongoDB, ApsaraDB for Redis, PolarDB-X, DataHub e Elasticsearch. Para obter a definição detalhada das permissões, consulte AliyunDTSRolePolicy.
Para mais informações sobre políticas de permissões, consulte Sintaxe e estrutura de políticas de permissões.
Procedimento
Se você fizer login no console do RAM com uma conta Alibaba Cloud e verificar que a função AliyunDTSDefaultRole já existe, confirme se a autorização está correta. Para mais detalhes, consulte Verificar a autorização.
Método 1: Autorização rápida do RAM (recomendado)
Com uma conta Alibaba Cloud, acesse a página de Autorização Rápida do RAM e clique em Confirm Authorization.
Se as mensagens de erro EntityAlreadyExists.Role e EntityAlreadyExists.Role.Policy aparecerem após a autorização, o DTS já possui as permissões necessárias. Retorne ao console do DTS para configurar sua tarefa.
Método 2: Autorização pelo prompt de erro
Faça login no console do DTS com uma conta Alibaba Cloud.
Na caixa de diálogo Error Message, clique em Authorize in RAM Console.
-
Na página RAM Quick Authorization exibida, clique em Confirm Authorization.
-
Após concluir a autorização, retorne ao console do DTS para continuar.
O sistema executa automaticamente as três etapas seguintes: Create Service Role, Create Custom Policy e Attach Permission Policy to Role.
Método 3: Autorização no console do RAM
-
Localize a função padrão.
Faça login no console do RAM com uma conta Alibaba Cloud.
Opcional: No painel de navegação à esquerda, escolha .
-
No campo de busca à direita de Create Role, insira AliyunDTSDefaultRole e pesquise a função.
NotaSe a função AliyunDTSDefaultRole não existir, recomendamos o uso do Método 1.
Nos resultados da pesquisa, clique em AliyunDTSDefaultRole.
-
Conceda permissões precisas à função RAM de destino.
Na aba Permissions, clique em Precise Permission.
Opcional: No painel Precise Permission, defina Policy Type como System Policy.
No campo Policy Name, insira AliyunDTSRolePolicy.
-
Clique em OK.
Na aba Permissions, clique no ícone de atualização
para verificar se a permissão foi concedida.
Após conceder a permissão, clique em Close.
Verificar a autorização
Siga estas etapas para validar a autorização da função padrão.
Faça login no console do RAM com uma conta Alibaba Cloud.
Opcional: No painel de navegação à esquerda, escolha .
No campo de busca à direita de Create Role, insira AliyunDTSDefaultRole e pesquise a função.
Nos resultados da pesquisa, clique em AliyunDTSDefaultRole.
-
Visualize os detalhes da função AliyunDTSDefaultRole.
-
A autorização será bem-sucedida se a função AliyunDTSDefaultRole atender às duas condições abaixo:
-
A Trust Policy contém
dts.aliyuncs.com.Especificamente, o campo
Servicena seçãoPrincipaldo JSON da trust policy deve conterdts.aliyuncs.com. Para modificar a trust policy, clique em Edit Trust Policy. A aba Permissions inclui a política de sistema AliyunDTSRolePolicy.
-
-
Se a função AliyunDTSDefaultRole não atender a esses requisitos, a autorização falhou. Autorize a função novamente.
Exclua a função AliyunDTSDefaultRole e repita o processo de autorização.
NotaRecomendamos o uso do Método 1.
Para mais detalhes sobre como excluir uma função RAM, consulte Excluir uma função RAM.
-