Conceda permissões de gerenciamento do Data Transmission Service (DTS) a um usuário do Resource Access Management (RAM) para aplicar o princípio de menor privilégio e aumentar a segurança da conta Alibaba Cloud.
Pré-requisitos
Antes de começar, verifique se:
O usuário do RAM tem autorização para acessar os recursos de nuvem da conta Alibaba Cloud atual utilizada nas tarefas do DTS, como instâncias do ApsaraDB for RDS e do Elastic Compute Service (ECS). Isso permite que o DTS acesse as informações relevantes dos recursos de nuvem durante a configuração de uma tarefa do DTS como usuário do RAM. Para mais detalhes, consulte Autorizar o DTS a acessar recursos da Alibaba Cloud.
Restrições
Considere as seguintes restrições antes de configurar tarefas do DTS como usuário do RAM:
Permissões no nível da API: O DTS não oferece suporte à concessão de permissões no nível da API para usuários do RAM. Apenas as políticas de sistema listadas abaixo estão disponíveis.
MaxCompute: Para sincronizar dados com um projeto do MaxCompute, utilize uma conta Alibaba Cloud para configurar a tarefa de sincronização de dados. Usuários do RAM não podem configurar esse tipo de tarefa.
Database Gateway: Caso o usuário do RAM se conecte a um banco de dados por meio do Database Gateway, conceda a política AliyunDGFullAccess ao usuário do RAM.
Cloud Enterprise Network (CEN): Se a conexão com o banco de dados ocorrer via CEN, atribua a política AliyunCENFullAccess ao usuário do RAM.
Políticas de sistema
O DTS disponibiliza duas políticas de sistema para autorização de usuários do RAM.
|
Política |
Nível de acesso |
Ações permitidas ao usuário do RAM |
|
AliyunDTSFullAccess |
Leitura e gravação |
Comprar, configure e gerencie instâncias do DTS |
|
AliyunDTSReadOnlyAccess |
Somente leitura |
Visualize detalhes e configurações de todas as tarefas do DTS pertencentes à conta Alibaba Cloud. O usuário do RAM não pode comprar, configure ou gerencie instâncias do DTS. |
Conceder uma política de sistema a um usuário do RAM
Faça login no console do RAM com sua conta Alibaba Cloud.
Crie um usuário do RAM caso ainda não tenha feito isso.
No painel de navegação à esquerda, escolha Identities > Users.
Na página Users, localize o usuário do RAM desejado e clique em Add Permissions na coluna Actions.
-
No painel Add Permissions, defina as seguintes configurações.
-
Selecione um escopo de autorização:
Alibaba Cloud Account: A política entra em vigor em toda a conta Alibaba Cloud atual.
Specific Resource Group: A política aplica-se apenas a um grupo de recursos específico. Antes de escolher esta opção, confirme se o serviço de nuvem oferece suporte a grupos de recursos. Para mais detalhes, consulte Serviços compatíveis com Grupo de Recursos. Para ver um exemplo de autorização com escopo de grupo de recursos, acesse Usar um grupo de recursos para conceder a um usuário do RAM permissões para gerenciar uma instância específica do ECS.
Confirme o principal. O principal corresponde ao usuário do RAM selecionado.
Defina o parâmetro Select Policy como System Policy.
Insira
dtsna caixa de pesquisa para filtrar as políticas relacionadas ao DTS.Escolha as políticas a serem adicionadas. Elas aparecerão na seção Selected. Para orientações sobre qual política escolher, consulte a seção Políticas de sistema.

-
Clique em OK.
Clique em Complete.
Próximos passos
Fazer login no Console de Gerenciamento da Alibaba Cloud como usuário do RAM