Use o Resource Access Management (RAM) para conceder a um usuário do RAM as permissões necessárias para gerenciar o Data Transmission Service (DTS) e, em seguida, utilize esse usuário para acessar o DTS.
Pré-requisitos
O usuário do RAM precisa ter permissões para acessar recursos cloud na sua conta Alibaba Cloud, como instâncias do ApsaraDB RDS e do ECS. Isso permite que o DTS recupere informações dos recursos relacionados durante a configuração de uma tarefa do DTS. Para mais informações, consulte Authorize DTS to access cloud resources.
Limitações
Não é possível usar um usuário do RAM para configurar uma tarefa de sincronização de dados cujo destino seja um projeto do MaxCompute. Utilize sua conta Alibaba Cloud para essa finalidade.
Ao configurar uma tarefa do DTS como usuário do RAM, se o banco de dados for acessado via Database Gateway (DG) ou Cloud Enterprise Network (CEN), anexe também a política AliyunDGFullAccess ou AliyunCENFullAccess ao usuário do RAM.
Políticas de sistema
O DTS oferece duas políticas de sistema para autorização: uma política de leitura e gravação e outra somente leitura.
As políticas de autorização não suportam controle de acesso no nível da API.
-
Política de leitura e gravação: AliyunDTSFullAccess.
Concede permissões totais sobre o DTS. Um usuário do RAM com essa política pode comprar, configurar e gerenciar instâncias do DTS.
-
Política somente leitura: AliyunDTSReadOnlyAccess.
Concede permissões somente leitura no DTS. Um usuário do RAM com essa política pode visualizar os detalhes e as configurações de todas as tarefas do DTS na conta Alibaba Cloud, mas não pode modificá-las.
NotaAlterações incluem compra, configuração e gerenciamento de instâncias do DTS.
Procedimento
Faça login no console do RAM com sua conta Alibaba Cloud.
-
Opcional: Crie um usuário do RAM.
Para mais informações, consulte Create a RAM user.
No painel de navegação à esquerda, escolha .
Na página User, localize o usuário do RAM desejado e clique em Add Permissions na coluna Operation.
-
No painel Add Permissions, selecione um escopo de autorização. Escolha Alibaba Cloud Account para aplicar a política a todos os recursos da sua conta ou Specific Resource Group para limitar a política a um grupo de recursos específico. Importante: A autorização por grupo de recursos é válida apenas para services cloud e tipos de recursos compatíveis. Para mais informações, consulte Services that work with resource group.
Na lista suspensa Select Policy, selecione System Policy.
Na caixa de pesquisa, insira dts para exibir as políticas de sistema relacionadas ao DTS.
-
Clique em na política desejada para adicioná-la à seção Selected.
NotaPara mais informações sobre as políticas, consulte System policies.
Clique em OK.
-
Clique em Cancel para conceder as permissões.
NotaPara mais informações, consulte Manage the permissions of a RAM user.
Próximos passos
Log on to the Alibaba Cloud Management Console as a RAM user.