Use o Resource Group para gerenciar os recursos do Realtime Compute for Apache Flink como um conjunto e aplique políticas do Resource Access Management (RAM) que autorizem ações apenas nos recursos de um grupo específico. Isso permite aplicar o princípio do menor privilégio (PoLP) na sua conta Alibaba Cloud.
A limitação de permissões a um grupo de recursos aplica-se somente aos tipos de recursos suportados e ações compatíveis. Para ações não suportadas, o sistema ignora qualquer escopo de grupo de recursos definido na política. Nesse caso, conceda as permissões no nível da conta.
Como funciona
Os grupos de recursos organizam seus recursos por projeto ou ambiente. Após agrupar os recursos, anexe uma política RAM a uma identidade (como um usuário RAM, grupo de usuários ou função) para restringir as permissões exclusivamente àquele grupo. Para mais informações, consulte Agrupamento de recursos e autorização.
Essa abordagem oferece dois benefícios principais:
Controle de acesso refinado: Em vez de conceder permissões em toda a conta, limite o acesso de uma identidade apenas aos recursos de um grupo específico. Essa prática ajuda a isolar cargas de trabalho de projetos distintos e reduz o risco de acessos não intencionais.
Gestão simplificada: Quando novos recursos são adicionados a um grupo de recursos, as identidades RAM com permissões restritas a esse grupo obtêm acesso automaticamente. Assim, não é preciso atualizar as políticas RAM sempre que um novo recurso for criado.
Conceder permissões no nível de grupo de recursos a um usuário RAM
Esta seção demonstra como conceder a um usuário RAM permissão para acessar apenas os recursos do Realtime Compute for Apache Flink dentro de um grupo de recursos específico.
1. Pré-requisitos
Crie um grupo de recursos e garanta que os recursos desejados estejam nele. Caso precise de ajuda, consulte Criar um grupo de recursos, Adicionar recursos a um grupo de recursos automaticamente e Adicionar recursos a um grupo de recursos manualmente.
2. Conceder permissões
Conceda permissões no nível de grupo de recursos pelo console do Resource Management ou pelo console RAM.
Console do Resource Management
Faça login no console do Resource Management.
Na página Resource Group, localize o grupo de recursos desejado e clique em Manage Permission na coluna Actions.
Na aba Permissions, clique em Grant Permission.
-
No painel Grant Permission, configure o principal e a política de acesso.
Principal: Selecione um usuário RAM.
Policy: Escolha uma System Policy ou uma Custom Policy. Para mais detalhes, consulte Criar uma política de permissão personalizada.
Clique em Grant permissions.
Para mais informações, consulte Conceder permissões em grupos de recursos a uma identidade RAM.
Console RAM
Faça login no console RAM com uma conta Alibaba Cloud ou uma conta de administrador RAM.
No painel de navegação à esquerda, escolha . Na página Users, localize o usuário RAM desejado e clique em Add Permissions na coluna Actions.
-
No painel Grant Permission, adicione permissões ao usuário RAM.
Resource Scope: Selecione Resource Group.
Principal: Selecione um usuário RAM existente ou aquele criado na etapa anterior.
Policy: Escolha uma System Policy ou uma Custom Policy. Para mais detalhes, consulte Criar uma política de permissão personalizada.
Clique em OK.
Para mais informações, consulte Gerenciar permissões de usuários RAM.
Recursos suportados
Os seguintes recursos do Realtime Compute for Apache Flink suportam autorização no nível de grupo de recursos:
|
Serviço Alibaba Cloud |
Código do serviço |
Tipo de recurso |
|
Realtime Compute for Apache Flink |
flinkasi |
vvpinstance : workspace |
Para solicitar suporte a tipos de recursos não listados aqui, envie feedback pelo console do Resource Management.

Ações não suportadas
As ações abaixo do Realtime Compute for Apache Flink não suportam autorização no nível de grupo de recursos:
|
Ação |
Descrição |
|
stream:ActOnBehalfOfAnotherUser |
- |
|
stream:ApplyScheduledPlan |
Executa um plano agendado. |
|
stream:CancelSqlPreview |
- |
|
stream:CheckNamespaceName |
- |
|
stream:CheckOssBucket |
- |
|
stream:CheckUserVSwitch |
- |
|
stream:CheckUserVpc |
- |
|
stream:CreateDeployment |
Cria um deployment. |
|
stream:CreateDeploymentDraft |
Cria um rascunho SQL. |
|
stream:CreateDeploymentDraftV1 |
- |
|
stream:CreateDeploymentTarget |
Cria um alvo de deployment. |
|
stream:CreateDeploymentTargetV2 |
- |
|
stream:CreateDeploymentV1 |
- |
|
stream:CreateFolder |
Cria uma pasta. |
|
stream:CreateFolderV1 |
- |
|
stream:CreateInstance |
- |
|
stream:CreateLxCommodity |
- |
|
stream:CreateMember |
Adiciona um usuário a um namespace como membro e concede permissões a ele. |
|
stream:CreateSavepoint |
Cria um savepoint. |
|
stream:CreateScheduledPlan |
Cria um plano de ajuste agendado. |
|
stream:CreateSessionCluster |
Cria um cluster de sessão. |
|
stream:CreateSqlFile |
- |
|
stream:CreateUdfArtifact |
Analisa todos os métodos de função definida pelo usuário (UDF) no arquivo JAR ou Python e cria uma configuração de artefato para a UDF. |
|
stream:CreateVariable |
Cria uma variável. |
|
stream:DeleteConnectorV1 |
- |
|
stream:DeleteCustomConnector |
Exclui um conector personalizado registrado de um workspace. |
|
stream:DeleteDeployment |
Exclui um deployment com base no ID do deployment. |
|
stream:DeleteDeploymentByName |
- |
|
stream:DeleteDeploymentDraft |
Exclui um rascunho SQL. Se o rascunho estiver implantado como um deployment publicado ou com status RUNNING, não será possível excluir o deployment do rascunho. |
|
stream:DeleteDeploymentDraftV1 |
- |
|
stream:DeleteDeploymentTarget |
Exclui um alvo de deployment. |
|
stream:DeleteDeploymentV1 |
- |
|
stream:DeleteFolder |
Exclui uma pasta vazia. Pastas contendo arquivos ou subpastas não podem ser excluídas. |
|
stream:DeleteFormatV1 |
- |
|
stream:DeleteJob |
Exclui as informações sobre um job que não está em execução em um deployment. |
|
stream:DeleteMember |
Revoga as permissões de um membro. |
|
stream:DeleteMemberV1 |
- |
|
stream:DeleteSavepoint |
Exclui um savepoint. |
|
stream:DeleteScheduledPlan |
Exclui um plano de ajuste agendado. |
|
stream:DeleteSecretValueV1 |
- |
|
stream:DeleteSessionCluster |
Exclui um cluster de sessão. |
|
stream:DeleteSqlFile |
- |
|
stream:DeleteUdfArtifact |
Exclui recursos de uma função definida pelo usuário (UDF) de um namespace. Antes de excluir os recursos de uma UDF, exclua a própria UDF. |
|
stream:DeleteUdfFunction |
Exclui uma função definida pelo usuário (UDF) existente de um workspace do Realtime Compute for Apache Flink. |
|
stream:DeleteVariable |
Exclui uma variável. |
|
stream:DeployDeploymentDraftAsync |
Implanta um rascunho SQL. |
|
stream:DeployDeploymentDraftV1 |
- |
|
stream:DescribeFlussInstances |
- |
|
stream:DescribeLxCommodity |
- |
|
stream:ExecuteSqlScriptV1 |
- |
|
stream:ExecuteSqlStatement |
Executa instruções SQL para consultar metadados. Apenas instruções DDL e DML são suportadas; instruções DQL não são suportadas. |
|
stream:FetchSqlExecutionResult |
- |
|
stream:FetchSqlPreviewResults |
- |
|
stream:FlinkApiProxy |
Fornece um proxy para requisições do Realtime Compute for Apache Flink. |
|
stream:ForcefullyCreateLockV1 |
- |
|
stream:GenerateResourcePlanV1 |
- |
|
stream:GenerateResourcePlanWithFlinkConfAsync |
Envia um ticket solicitando a geração assíncrona de recursos refinados. Esta operação retorna o ID do ticket para consulta do resultado da geração assíncrona. |
|
stream:GetAppliedScheduledPlan |
Consulta o plano agendado de uma aplicação. |
|
stream:GetArtifactMetadataV1 |
- |
|
stream:GetCatalogs |
Obtém detalhes do catálogo especificado ou de todos os catálogos. |
|
stream:GetCatalogsSnapshot |
- |
|
stream:GetClusterQuantityByRegion |
- |
|
stream:GetCommodityCode |
- |
|
stream:GetCustomFlinkArtifactsSnapshot |
- |
|
stream:GetDatabases |
Obtém informações sobre um banco de dados em um catálogo específico ou lista todos os bancos de dados desse catálogo. |
|
stream:GetDeployDeploymentDraftResult |
Obtém o resultado da implantação com base no ID do ticket assíncrono. |
|
stream:GetDeployment |
Obtém os detalhes de um deployment. |
|
stream:GetDeploymentDefaultsV1 |
- |
|
stream:GetDeploymentDraft |
Obtém os detalhes de um rascunho SQL. |
|
stream:GetDeploymentDraftByIdV1 |
- |
|
stream:GetDeploymentDraftByNameV1 |
- |
|
stream:GetDeploymentDraftLock |
Obtém o bloqueio usado para editar um rascunho, evitando conflitos entre operações realizadas na página e chamadas de API. |
|
stream:GetDeploymentDraftResourcePlanV1 |
- |
|
stream:GetDeploymentDraftResourcePlanWithBestEffortV1 |
- |
|
stream:GetDeploymentV1 |
- |
|
stream:GetDeploymentsByIp |
- |
|
stream:GetDeploymentsByLabel |
- |
|
stream:GetDeploymentsByName |
- |
|
stream:GetEvents |
Consulta eventos. |
|
stream:GetFolder |
Obtém os detalhes de uma pasta. |
|
stream:GetFolderByIdV1 |
- |
|
stream:GetGenerateResourcePlanResult |
Obtém o resultado da geração assíncrona de recursos refinados com base no ID do ticket de solicitação. |
|
stream:GetGlobalDeploymentDefaultsV1 |
- |
|
stream:GetHotUpdateJobResult |
Obtém o resultado da atualização dinâmica de um deployment. |
|
stream:GetJob |
Obtém os detalhes de um job. |
|
stream:GetJobDiagnosis |
Consulta informações sobre itens de diagnóstico anormais com base no recurso de diagnóstico inteligente de deployments. |
|
stream:GetLatestJobStartLog |
Obtém os logs de inicialização mais recentes de um job. |
|
stream:GetLineageInfo |
Obtém as informações de linhagem de um deployment. |
|
stream:GetMember |
Consulta as permissões de um membro. |
|
stream:GetPreSignedUrlForPutObject |
- |
|
stream:GetResourcePlanV1 |
- |
|
stream:GetRootFolderByTypeV1 |
- |
|
stream:GetSavepoint |
Consulta detalhes de um savepoint e checkpoint. |
|
stream:GetSessionCluster |
Consulta informações sobre um cluster de sessão. |
|
stream:GetSpecifications |
- |
|
stream:GetSqlFile |
- |
|
stream:GetTables |
Obtém detalhes de uma tabela específica em um banco de dados de um catálogo ou informações sobre todas as tabelas desse banco de dados. |
|
stream:GetUdfArtifacts |
Obtém detalhes do arquivo JAR ou Python correspondente à função definida pelo usuário (UDF) enviada e criada. |
|
stream:GetValidateDeploymentDraftResult |
Obtém o resultado da validação do DeploymentDraft. |
|
stream:HandleCatalogChanges |
- |
|
stream:HasStreamDefaultRole |
- |
|
stream:HotUpdateJob |
Atualiza dinamicamente parâmetros ou recursos de um deployment em execução. |
|
stream:ListArtifactsV1 |
- |
|
stream:ListConnectorsV1 |
- |
|
stream:ListCustomConnectors |
Obtém uma lista de conectores personalizados existentes. |
|
stream:ListDeploymentDrafts |
Consulta uma lista de rascunhos SQL. |
|
stream:ListDeploymentTargets |
Obtém uma lista de clusters onde deployments podem ser implantados, incluindo clusters de sessão ou clusters por job. |
|
stream:ListDeploymentTargetsV1 |
- |
|
stream:ListDeployments |
Obtém informações sobre todos os deployments. |
|
stream:ListDeploymentsV1 |
- |
|
stream:ListEngineVersionMetadata |
Obtém uma lista de versões de engine suportadas pelo Realtime Compute for Apache Flink. |
|
stream:ListFlinkVersionsV1 |
- |
|
stream:ListFormatsV1 |
- |
|
stream:ListJobs |
Consulta informações sobre todos os jobs em um deployment. |
|
stream:ListJobsV1 |
- |
|
stream:ListMembers |
Consulta os mapeamentos entre o ID e as permissões de um membro em um namespace específico. |
|
stream:ListNamespacesV1 |
- |
|
stream:ListOssInfo |
- |
|
stream:ListRegionWithClusterQuantity |
- |
|
stream:ListSavepoints |
Obtém uma lista de savepoints ou checkpoints. |
|
stream:ListSavepointsV1 |
- |
|
stream:ListScheduledPlan |
Obtém uma lista de planos de ajuste agendados. |
|
stream:ListScheduledPlanExecutedHistory |
Consulta o histórico de execução de um plano agendado. |
|
stream:ListSecretValuesV1 |
- |
|
stream:ListSessionClusters |
Consulta uma lista de clusters de sessão. |
|
stream:ListSessionClustersV1 |
- |
|
stream:ListTablesV1 |
- |
|
stream:ListTagKeys |
- |
|
stream:ListTagResources |
- |
|
stream:ListTagValues |
- |
|
stream:ListUserVswitch |
- |
|
stream:ListVariables |
Obtém uma lista de variáveis. |
|
stream:ModifyDns |
- |
|
stream:ModifyInstanceMetadata |
- |
|
stream:ModifyInstanceVswitch |
- |
|
stream:QueryCloneNamespace |
- |
|
stream:QueryCreateLxCommodityPrice |
- |
|
stream:QueryCreateVvpInstancePrice |
Consulta o custo de criação de um workspace. |
|
stream:QueryTagVvpResources |
Consulta tags de recursos especificados. Permite buscar a chave de uma tag pelo valor, ou o valor pela chave. Também é possível obter informações sobre todas as tags utilizadas em um workspace no console do Flink totalmente gerenciado. |
|
stream:RegisterCustomConnector |
Registra um conector personalizado em um namespace para uso em instruções SQL. |
|
stream:RegisterUdfFunction |
Registra funções definidas pelo usuário (UDFs) específicas ou todas aquelas analisadas a partir de arquivos JAR, tornando-as disponíveis para uso em instruções SQL. |
|
stream:ReplaceDeploymentV1 |
- |
|
stream:SaveDeploymentDraftResourcePlanV1 |
- |
|
stream:SearchFoldersByKeywordV1 |
- |
|
stream:SearchOrderStatistics |
- |
|
stream:SetDeploymentResourceModeV1 |
- |
|
stream:StartJob |
Cria e inicia um job. |
|
stream:StartJobWithParams |
Inicia um job. |
|
stream:StartOrGetNonTerminalSqlExecution |
- |
|
stream:StartSessionCluster |
Inicia um cluster de sessão. |
|
stream:StartSqlExecution |
- |
|
stream:StopApplyScheduledPlan |
Interrompe o plano agendado de uma aplicação. |
|
stream:StopJob |
Interrompe um job. |
|
stream:StopSessionCluster |
Interrompe um cluster de sessão. |
|
stream:StopSqlExecution |
- |
|
stream:SubmitSqlPreview |
- |
|
stream:TagVvpResources |
Adiciona tags a recursos especificados. |
|
stream:UnTagVvpResources |
Remove tags de recursos especificados. |
|
stream:UpdateDeployment |
Atualiza informações sobre um deployment. |
|
stream:UpdateDeploymentByName |
- |
|
stream:UpdateDeploymentDesiredStateV1 |
- |
|
stream:UpdateDeploymentDraft |
Atualiza um rascunho SQL. |
|
stream:UpdateDeploymentDraftV1 |
- |
|
stream:UpdateDeploymentTarget |
Atualiza o cluster onde o deployment está implantado. |
|
stream:UpdateDeploymentTargetV2 |
- |
|
stream:UpdateDeploymentV1 |
- |
|
stream:UpdateFolder |
Atualiza uma pasta. |
|
stream:UpdateInstanceMonitorType |
- |
|
stream:UpdateMember |
Atualiza as permissões de um ou mais membros em um namespace específico. |
|
stream:UpdateMemberV1 |
- |
|
stream:UpdateScheduledPlan |
Atualiza um plano de ajuste agendado. |
|
stream:UpdateSessionCluster |
Atualiza um cluster de sessão. |
|
stream:UpdateSqlFile |
- |
|
stream:UpdateUdfArtifact |
Atualiza o arquivo JAR da função definida pelo usuário (UDF) criada. |
|
stream:UpdateVariable |
Atualiza as informações sobre uma variável em um namespace. |
|
stream:ValidateDeploymentDraftAsync |
Valida o DeploymentDraft de forma assíncrona. |
|
stream:ValidateSqlScriptV1 |
- |
|
stream:ValidateSqlStatement |
Verifica o código de um deployment SQL. |
|
stream:WorkflowCallbackQueryNodeStatus |
- |
|
stream:WorkflowCallbackStartNode |
- |
|
stream:WorkflowCallbackStopNode |
- |
Para essas ações, crie uma política personalizada com o escopo definido como Account.
Personalize os exemplos de política abaixo conforme suas necessidades:
-
Permitir acesso somente leitura
{ "Version": "1", "Statement": [ { "Effect": "Allow", "Action": [ "stream:CheckNamespaceName", "stream:CheckOssBucket", "stream:CheckUserVSwitch", "stream:CheckUserVpc", "stream:DescribeFlussInstances", "stream:DescribeLxCommodity", "stream:GetAppliedScheduledPlan", "stream:GetArtifactMetadataV1", "stream:GetCatalogs", "stream:GetCatalogsSnapshot", "stream:GetClusterQuantityByRegion", "stream:GetCommodityCode", "stream:GetCustomFlinkArtifactsSnapshot", "stream:GetDatabases", "stream:GetDeployDeploymentDraftResult", "stream:GetDeployment", "stream:GetDeploymentDefaultsV1", "stream:GetDeploymentDraft", "stream:GetDeploymentDraftByIdV1", "stream:GetDeploymentDraftByNameV1", "stream:GetDeploymentDraftLock", "stream:GetDeploymentDraftResourcePlanV1", "stream:GetDeploymentDraftResourcePlanWithBestEffortV1", "stream:GetDeploymentV1", "stream:GetDeploymentsByIp", "stream:GetDeploymentsByLabel", "stream:GetDeploymentsByName", "stream:GetEvents", "stream:GetFolder", "stream:GetFolderByIdV1", "stream:GetGenerateResourcePlanResult", "stream:GetGlobalDeploymentDefaultsV1", "stream:GetHotUpdateJobResult", "stream:GetJob", "stream:GetJobDiagnosis", "stream:GetLatestJobStartLog", "stream:GetLineageInfo", "stream:GetMember", "stream:GetPreSignedUrlForPutObject", "stream:GetResourcePlanV1", "stream:GetRootFolderByTypeV1", "stream:GetSavepoint", "stream:GetSessionCluster", "stream:GetSpecifications", "stream:GetSqlFile", "stream:GetTables", "stream:GetUdfArtifacts", "stream:GetValidateDeploymentDraftResult", "stream:HasStreamDefaultRole", "stream:ListArtifactsV1", "stream:ListConnectorsV1", "stream:ListCustomConnectors", "stream:ListDeploymentDrafts", "stream:ListDeploymentTargets", "stream:ListDeploymentTargetsV1", "stream:ListDeployments", "stream:ListDeploymentsV1", "stream:ListEngineVersionMetadata", "stream:ListFlinkVersionsV1", "stream:ListFormatsV1", "stream:ListJobs", "stream:ListJobsV1", "stream:ListMembers", "stream:ListNamespacesV1", "stream:ListOssInfo", "stream:ListRegionWithClusterQuantity", "stream:ListSavepoints", "stream:ListSavepointsV1", "stream:ListScheduledPlan", "stream:ListScheduledPlanExecutedHistory", "stream:ListSecretValuesV1", "stream:ListSessionClusters", "stream:ListSessionClustersV1", "stream:ListTablesV1", "stream:ListTagKeys", "stream:ListTagResources", "stream:ListTagValues", "stream:ListUserVswitch", "stream:ListVariables", "stream:QueryCloneNamespace", "stream:QueryCreateLxCommodityPrice", "stream:QueryCreateVvpInstancePrice", "stream:QueryTagVvpResources", "stream:SearchFoldersByKeywordV1", "stream:SearchOrderStatistics" ], "Resource": "*" } ] } -
Permitir acesso total
{ "Version": "1", "Statement": [ { "Effect": "Allow", "Action": [ "stream:ActOnBehalfOfAnotherUser", "stream:ApplyScheduledPlan", "stream:CancelSqlPreview", "stream:CheckNamespaceName", "stream:CheckOssBucket", "stream:CheckUserVSwitch", "stream:CheckUserVpc", "stream:CreateDeployment", "stream:CreateDeploymentDraft", "stream:CreateDeploymentDraftV1", "stream:CreateDeploymentTarget", "stream:CreateDeploymentTargetV2", "stream:CreateDeploymentV1", "stream:CreateFolder", "stream:CreateFolderV1", "stream:CreateInstance", "stream:CreateLxCommodity", "stream:CreateMember", "stream:CreateSavepoint", "stream:CreateScheduledPlan", "stream:CreateSessionCluster", "stream:CreateSqlFile", "stream:CreateUdfArtifact", "stream:CreateVariable", "stream:DeleteConnectorV1", "stream:DeleteCustomConnector", "stream:DeleteDeployment", "stream:DeleteDeploymentByName", "stream:DeleteDeploymentDraft", "stream:DeleteDeploymentDraftV1", "stream:DeleteDeploymentTarget", "stream:DeleteDeploymentV1", "stream:DeleteFolder", "stream:DeleteFormatV1", "stream:DeleteJob", "stream:DeleteMember", "stream:DeleteMemberV1", "stream:DeleteSavepoint", "stream:DeleteScheduledPlan", "stream:DeleteSecretValueV1", "stream:DeleteSessionCluster", "stream:DeleteSqlFile", "stream:DeleteUdfArtifact", "stream:DeleteUdfFunction", "stream:DeleteVariable", "stream:DeployDeploymentDraftAsync", "stream:DeployDeploymentDraftV1", "stream:DescribeFlussInstances", "stream:DescribeLxCommodity", "stream:ExecuteSqlScriptV1", "stream:ExecuteSqlStatement", "stream:FetchSqlExecutionResult", "stream:FetchSqlPreviewResults", "stream:FlinkApiProxy", "stream:ForcefullyCreateLockV1", "stream:GenerateResourcePlanV1", "stream:GenerateResourcePlanWithFlinkConfAsync", "stream:GetAppliedScheduledPlan", "stream:GetArtifactMetadataV1", "stream:GetCatalogs", "stream:GetCatalogsSnapshot", "stream:GetClusterQuantityByRegion", "stream:GetCommodityCode", "stream:GetCustomFlinkArtifactsSnapshot", "stream:GetDatabases", "stream:GetDeployDeploymentDraftResult", "stream:GetDeployment", "stream:GetDeploymentDefaultsV1", "stream:GetDeploymentDraft", "stream:GetDeploymentDraftByIdV1", "stream:GetDeploymentDraftByNameV1", "stream:GetDeploymentDraftLock", "stream:GetDeploymentDraftResourcePlanV1", "stream:GetDeploymentDraftResourcePlanWithBestEffortV1", "stream:GetDeploymentV1", "stream:GetDeploymentsByIp", "stream:GetDeploymentsByLabel", "stream:GetDeploymentsByName", "stream:GetEvents", "stream:GetFolder", "stream:GetFolderByIdV1", "stream:GetGenerateResourcePlanResult", "stream:GetGlobalDeploymentDefaultsV1", "stream:GetHotUpdateJobResult", "stream:GetJob", "stream:GetJobDiagnosis", "stream:GetLatestJobStartLog", "stream:GetLineageInfo", "stream:GetMember", "stream:GetPreSignedUrlForPutObject", "stream:GetResourcePlanV1", "stream:GetRootFolderByTypeV1", "stream:GetSavepoint", "stream:GetSessionCluster", "stream:GetSpecifications", "stream:GetSqlFile", "stream:GetTables", "stream:GetUdfArtifacts", "stream:GetValidateDeploymentDraftResult", "stream:HandleCatalogChanges", "stream:HasStreamDefaultRole", "stream:HotUpdateJob", "stream:ListArtifactsV1", "stream:ListConnectorsV1", "stream:ListCustomConnectors", "stream:ListDeploymentDrafts", "stream:ListDeploymentTargets", "stream:ListDeploymentTargetsV1", "stream:ListDeployments", "stream:ListDeploymentsV1", "stream:ListEngineVersionMetadata", "stream:ListFlinkVersionsV1", "stream:ListFormatsV1", "stream:ListJobs", "stream:ListJobsV1", "stream:ListMembers", "stream:ListNamespacesV1", "stream:ListOssInfo", "stream:ListRegionWithClusterQuantity", "stream:ListSavepoints", "stream:ListSavepointsV1", "stream:ListScheduledPlan", "stream:ListScheduledPlanExecutedHistory", "stream:ListSecretValuesV1", "stream:ListSessionClusters", "stream:ListSessionClustersV1", "stream:ListTablesV1", "stream:ListTagKeys", "stream:ListTagResources", "stream:ListTagValues", "stream:ListUserVswitch", "stream:ListVariables", "stream:ModifyDns", "stream:ModifyInstanceMetadata", "stream:ModifyInstanceVswitch", "stream:QueryCloneNamespace", "stream:QueryCreateLxCommodityPrice", "stream:QueryCreateVvpInstancePrice", "stream:QueryTagVvpResources", "stream:RegisterCustomConnector", "stream:RegisterUdfFunction", "stream:ReplaceDeploymentV1", "stream:SaveDeploymentDraftResourcePlanV1", "stream:SearchFoldersByKeywordV1", "stream:SearchOrderStatistics", "stream:SetDeploymentResourceModeV1", "stream:StartJob", "stream:StartJobWithParams", "stream:StartOrGetNonTerminalSqlExecution", "stream:StartSessionCluster", "stream:StartSqlExecution", "stream:StopApplyScheduledPlan", "stream:StopJob", "stream:StopSessionCluster", "stream:StopSqlExecution", "stream:SubmitSqlPreview", "stream:TagVvpResources", "stream:UnTagVvpResources", "stream:UpdateDeployment", "stream:UpdateDeploymentByName", "stream:UpdateDeploymentDesiredStateV1", "stream:UpdateDeploymentDraft", "stream:UpdateDeploymentDraftV1", "stream:UpdateDeploymentTarget", "stream:UpdateDeploymentTargetV2", "stream:UpdateDeploymentV1", "stream:UpdateFolder", "stream:UpdateInstanceMonitorType", "stream:UpdateMember", "stream:UpdateMemberV1", "stream:UpdateScheduledPlan", "stream:UpdateSessionCluster", "stream:UpdateSqlFile", "stream:UpdateUdfArtifact", "stream:UpdateVariable", "stream:ValidateDeploymentDraftAsync", "stream:ValidateSqlScriptV1", "stream:ValidateSqlStatement", "stream:WorkflowCallbackQueryNodeStatus", "stream:WorkflowCallbackStartNode", "stream:WorkflowCallbackStopNode" ], "Resource": "*" } ] }
Conceder permissões no nível da conta permite acesso a todos os recursos relevantes nela contidos. Siga sempre o princípio do menor privilégio (PoLP).
Perguntas frequentes
Como identificar a qual grupo de recursos um recurso pertence?
-
Método 1: Pelo console do serviço
Acesse o console do serviço onde o recurso foi criado. Geralmente, o grupo de recursos aparece listado na seção de informações básicas da página de detalhes do recurso.
-
Método 2: Pelo console do Resource Management
Faça login no console do Resource Management.
Escolha .
No painel esquerdo, selecione a conta proprietária do recurso desejado (o padrão é Current Account).
Use filtros para localizar seu recurso.
A coluna Resource Group indica a qual grupo o recurso pertence.
Como visualizar todos os recursos de um grupo específico?
-
Método 1:
Faça login no console do Resource Management.
Escolha .
No painel esquerdo, sob a conta proprietária dos recursos (padrão: Current Account), clique no nome do grupo de recursos desejado.
No painel direito, selecione o serviço de nuvem na lista suspensa Select resource types.
Todos os recursos desse grupo serão exibidos.
-
Método 2:
Faça login no console do Resource Management.
Escolha .
Localize o grupo de recursos desejado e clique em Manage Resource na coluna Actions.
Na página de gerenciamento de recursos, selecione o serviço de nuvem na lista suspensa Service.
Todos os recursos desse grupo serão exibidos.
Como mover vários recursos para outro grupo de recursos em lote?
Faça login no console do Resource Management.
Escolha .
Localize o grupo de recursos desejado e clique em Manage Resource na coluna Actions.
Na página de gerenciamento de recursos, use filtros para encontrar os recursos que deseja mover.
Marque a caixa de seleção de cada recurso.
Na parte inferior da página, clique em Transfer.
Na caixa de diálogo, selecione o grupo de recursos de destino e clique em Confirm.