Este tópico responde a perguntas frequentes sobre faturamento e permissões do Realtime Compute for Apache Flink.
-
Faturamento
Am I charged for a pay-as-you-go workspace if no deployments are running?
If I purchase 10 CUs for a workspace but use only 5, how am I billed?
Can I switch a Flink workspace between subscription and pay-as-you-go billing?
What is included in a Realtime Compute for Apache Flink subscription renewal?
-
Permissões
Why can't my RAM user see deployments even with the AliyunStreamFullAccess policy?
How do I resolve an "Access Denied by bucket policy" error when uploading an artifact?
Why am I redirected back to the Flink console when I click Authorize in RAM?
Why do I get a permission denied error when I log on to the Realtime Compute console?
What should I do when I see a 'You are not authorized' error?
Cobrança por falha na criação de workspace
Não. Não há cobrança para um workspace cuja criação falhou. Consulte seus detalhes de faturamento para confirmar. Para mais informações, consulte View your bills.
Cobrança de workspaces ociosos no modelo pagamento conforme o uso
Sim. A cobrança ocorre em workspaces no modelo pagamento conforme o uso mesmo que nenhum deployment esteja em execução. Isso inclui workspaces com deployments parados ou inativos desde a criação. As cobranças do Realtime Compute for Apache Flink abrangem recursos de computação e de gerenciamento. Mesmo sem uso de computação, os recursos de gerenciamento são cobrados à taxa de 2 CUs multiplicada pelo unit price in your region. Para interromper todas as cobranças, libere o workspace.
Se sua carga de trabalho for estável, considere migrar para o modelo de assinatura. Para mais informações, consulte Change the billing method.
Cálculo de CUs consumidas
No development console, acesse a página . Calcule o total de núcleos de CPU e memória de todos os session clusters em cada namespace.
Some os núcleos de CPU e a memória de todos os session clusters em todos os namespaces do workspace.
-
Calcule as CUs consumidas com a seguinte fórmula: MAX(⌈Total CPU Cores⌉, ⌈Total Memory in GB / 4⌉).
O resultado corresponde ao valor de CU consumida exibido no management console. Na página de lista Workspaces, localize o uso de CU de cada workspace na coluna Consumed/Purchased CUs. Expanda um workspace para visualizar os detalhes de alocação de CU de cada namespace. O total de CUs consumidas de um workspace é a soma das CUs consumidas por cada um de seus namespaces. Por exemplo, 9,00 + 18,00 = 27,00.
Faturamento de CUs não utilizadas
-
Em um workspace de assinatura, o pagamento dos recursos é antecipado. Se você adquirir 10 CUs e usar apenas 5, a cobrança será feita sobre as 10 CUs. Além disso, aplica-se uma taxa fixa de recursos de gerenciamento a cada workspace. Para mais informações, consulte Subscription.
Ajuste os recursos conforme a necessidade do seu negócio, por exemplo, reduzindo o dimensionamento. Para mais informações, consulte Scale in resources. Também é possível migrar para o modelo pagamento conforme o uso. Para mais informações, consulte Switch from subscription to pay-as-you-go.
Em um workspace pagamento conforme o uso, a cobrança baseia-se nos recursos efetivamente consumidos. O conceito de CUs adquiridas não se aplica.
Alteração de métodos de faturamento
Sim, é possível alternar entre os métodos de faturamento pagamento conforme o uso e assinatura. No management console do Realtime Compute for Apache Flink, localize o workspace, clique em More na coluna Actions e selecione a opção de conversão desejada. Por exemplo, selecione More > Convert To Subscription.
Em alguns casos, a alteração do método de faturamento não é suportada. Por exemplo, não é possível converter um workspace com arquitetura ARM de assinatura para pagamento conforme o uso. Para restrições específicas, verifique os avisos no console.
O console pode impedir a migração para o modelo pagamento conforme o uso por vários motivos: o workspace não está no status Running, já opera nesse modelo, a assinatura expirou e precisa de renovação, utiliza arquitetura ARM ou possui deployment entre zonas de disponibilidade ativado.
Escopo da renovação de assinatura
A renovação do Realtime Compute for Apache Flink cobre apenas o service. Ela não inclui cobranças de outros produtos da Alibaba Cloud, como Virtual Private Cloud (VPC), Object Storage Service (OSS) ou Application Real-Time Monitoring Service (ARMS). Para mais informações, consulte Billing of related products.
|
Item faturável |
Descrição |
|
Recursos de gerenciamento |
Ao criar um workspace, o sistema implanta um development console para ele. Cada development console e seus componentes necessários consomem cerca de 2 CUs de recursos de gerenciamento. |
|
Recursos de computação |
Referem-se aos recursos disponíveis para processamento. A cobrança baseia-se nos recursos adquiridos em um workspace de assinatura ou nos recursos utilizados em um workspace pagamento conforme o uso. A unidade de medida é a CU. |
Liberação de um workspace
Caso não precise mais de um workspace, libere-o após fazer backup ou migrar seus dados e garantir que a liberação não afetará seus negócios.
-
Pagamento conforme o uso: Sem pagamentos pendentes ou atraso de até 15 dias
Clique em Release Resources na coluna Actions do workspace desejado e siga as instruções na tela.
-
Pagamento conforme o uso: Atraso superior a 15 dias
Se o pagamento estiver atrasado há mais de 15 dias, o workspace será liberado automaticamente. Todos os dados de deployment no workspace serão apagados e não poderão ser recuperados.
-
Assinatura: Ativa ou expirada há no máximo 15 dias
Envie um ticket para cancelar a assinatura.
-
Assinatura: Expirada há mais de 15 dias
O workspace é liberado automaticamente. Os dados de deployment são excluídos e não podem ser recuperados. Para mais informações, consulte Resource changes after expiration.
Cobranças após a liberação de um workspace
As faturas podem ser geradas com atraso. Se notar cobranças referentes a um workspace pagamento conforme o uso após a liberação, primeiro view your bill e verifique o campo Billing Time. Esse campo, presente nos detalhes de faturamento, confirma o período real de cobrança.
Usuário RAM não visualiza deployments
-
Problema
Após o logon de um usuário RAM, a seguinte mensagem é exibida: "The current account cannot access this namespace. You can refer to the authorization documentation to obtain access permissions."
-
Causa
A política
AliyunStreamFullAccessconcede permissões totais para o management console do Realtime Compute for Apache Flink, utilizado para adquirir e configurar workspaces. Ela não concede permissões para o development console, usado para desenvolver e gerenciar deployments. Para uma comparação detalhada das permissões dos consoles, consulte Permission management. -
Solução
Solicite a um membro com a função owner desse namespace ou com permissões de gerenciamento de usuários que conceda as permissões necessárias, conforme descrito em Grant permissions for the development console. Após receber o acesso, atualize a página ou faça logon novamente para acessar o namespace.
Resolução de erro de acesso por bucket policy
-
Problema
Ao carregar um artefato, uma caixa de diálogo Server Response Error aparece com os seguintes detalhes de erro:
Failed to parse the response result. [ErrorCode]: InvalidResponse [RequestId]: 6503FEFEDAC9123933E98AFB [HostId]: null [ResponseError]: AccessDenied Access denied by bucket policy., com código de status 500. O erro principal éAccessDenied Access denied by bucket policy. -
Causa
A conta atual não possui a permissão
oss:PutBucketCORS, o que causa falha no carregamento de artefatos no Object Storage Service (OSS).Uma política de negação global no RAM restringe as permissões da função
AliyunStreamAsiDefaultRole. Isso impede que o Realtime Compute for Apache Flink execute a açãooss:PutBucketCORS. Consequentemente, o sistema não consegue configurar automaticamente as regras de Cross-Origin Resource Sharing (CORS), resultando na falha do carregamento de artefatos no OSS.
-
Solução
Se a conta atual não tiver a permissão
oss:PutBucketCORS, conceda essa permissão à conta. Para detalhes, consulte Grant permissions for the management console.Caso a conta já possua a permissão
oss:PutBucketCORSe o problema persista, verifique se há uma política de negação configurada no bucket de destino. Se existir, ajuste a política para permitir que o Realtime Compute for Apache Flink execute a açãooss:PutBucketCORS.
Loop de redirecionamento de autorização
-
Problema
No console do Realtime Compute, ao clicar em Purchase Product, o sistema solicita que você clique em Authorize in RAM. No entanto, após clicar em Authorize in RAM, você é redirecionado de volta ao console do Realtime Compute, criando um loop infinito que também impede a autorização manual.
-
Causa
Você adicionou manualmente a função
AliyunStreamAsiDefaultRoleanteriormente, o que ignora o processo automático de concessão de funções. -
Solução
No console do RAM, exclua a função
AliyunStreamAsiDefaultRoleadicionada manualmente. Em seguida, retorne à página de compra do Realtime Compute for Apache Flink e clique no botão Authorize in RAM para concluir a autorização. Para verificar a função, faça logon no console do RAM, acesse Identities > Roles, pesquise por Realtime Compute e clique no nome da função AliyunStreamAsiDefaultRole. Confirme se a função existe e se sua descrição é "This is the default role used by the Realtime Compute fully managed edition (FlinkServerless) to access your resources in other cloud products."
Permissões do console do Flink
São necessárias permissões do RAM e permissões de namespace para acessar os consoles de desenvolvimento e operações do Realtime Compute for Apache Flink.
Permissões do RAM: Necessárias para operações como aquisição de workspaces e ajuste de recursos.
Permissões de namespace: Necessárias para desenvolver e operar deployments dentro de um namespace.
Para detalhes sobre os casos de uso e diferenças entre esses tipos de permissão, consulte Permission management.
Erro de permissão negada no logon
-
Problema
Ao fazer logon no console do Realtime Compute, uma mensagem de erro é exibida: "You are not authorized to perform this operation. You need the following permissions: [stream:DescribeVvpInstances] on [acs:stream:cn-beijing:1418886*****:vvpinstance/*]. Contact your administrator."
-
Causa
A identidade em uso não possui permissões para visualizar workspaces do Flink ou tem permissões restritas a um grupo de recursos específico.
-
Solução
-
Se você tiver permissões apenas para um grupo de recursos específico, selecione o grupo de recursos e a região corretos na barra de navegação superior para visualizar o workspace desejado.
O seletor de grupo de recursos é o menu suspenso All Resources na barra de navegação superior.
-
Caso sua identidade não esteja autorizada, anexe uma política de permissões que conceda acesso para visualizar workspaces do Flink ao usuário ou função do RAM. Para mais informações, consulte Grant permissions.
As seguintes políticas de permissões concedem acesso para visualizar workspaces do Flink. Utilize qualquer uma delas.
Política do sistema:
AliyunStreamReadOnlyAccess(acesso somente leitura aos serviços de streaming) ouAliyunStreamFullAccess(acesso total aos serviços de streaming). Para mais informações, consulte Grant permissions for the management console.Política personalizada:
stream:DescribeVvpInstances(visualizar workspaces). Para mais informações, consulte Custom policies.
-
Restauração do service após exclusão de funções ou políticas
Siga estas etapas para executar novamente o processo de autorização automática.
-
Exclua a função do RAM chamada
AliyunStreamAsiDefaultRole. Para mais informações, consulte Delete a RAM role.ImportanteÉ obrigatório revoke todas as políticas de permissões da função antes de excluí-la.
-
Exclua as stacks FlinkServerlessStack e FlinkOnAckStack. Para mais informações, consulte Delete a stack.
FlinkServerlessStack: Nome unificado da stack do Resource Orchestration Service (ROS) do Realtime Compute for Apache Flink.FlinkOnAckStack: Nome unificado da stack do ROS do Container Service for Kubernetes (ACK).
Exclua a política do RAM chamada
AliyunStreamAsiDefaultRolePolicy. Para mais informações, consulte Delete a custom policy.No console do Realtime Compute, execute novamente o processo de autorização automática. Para mais informações, consulte Create a pay-as-you-go workspace.
Resolução do erro "You are not authorized"
Esse erro indica que você não possui as permissões necessárias para realizar uma operação, como implantar, iniciar ou parar um deployment.
Isso significa que sua conta não tem as permissões exigidas para a operação. Acesse e verifique a aba Role Management para identificar quais funções possuem as permissões necessárias e quais membros estão atribuídos a elas. Em seguida, entre em contato com um membro que tenha a função owner ou permissões de gerenciamento de funções para conceder o acesso. Para mais detalhes sobre as funções e suas dependências de permissões, consulte Grant permissions for the development console.