Todos os produtos
Search
Central de documentação

Hologres:Service-linked role for Hologres

Última atualização: Aug 20, 2026

Uma função vinculada ao service (SLR) é um tipo de função do Resource Access Management (RAM) associada a um service específico da Alibaba Cloud. Ela oferece uma maneira segura de delegar permissões e permite que um service acesse recursos de outro em seu nome. Para usar o Hologres no acesso a services como MaxCompute ou Data Lake Formation (DLF), crie a função vinculada ao service AliyunServiceRoleForHologresIdentityMgmt. Este tópico descreve como criar, autorizar, visualizar e excluir essa função.

Para obter mais informações sobre funções vinculadas ao service, consulte Service-linked roles.

AliyunServiceRoleForHologresIdentityMgmt

Detalhes da função

  • Nome do service: identity.hologres.aliyuncs.com

  • Nome da função: AliyunServiceRoleForHologresIdentityMgmt

  • Descrição da função: O Hologres usa esta função para acessar seus recursos no MaxCompute em seu nome.

Criar e autorizar a função

Crie e autorize a função AliyunServiceRoleForHologresIdentityMgmt para instâncias novas e existentes.

Nota

Quando um usuário RAM cria a função AliyunServiceRoleForHologresIdentityMgmt, ele precisa ter a permissão CreateServiceLinkedRole. Para mais informações, consulte Permissions required to create a service-linked role.

Nova instância

Na página de compra de instância do Hologres, conceda as permissões clicando em Create Service-linked Role. Esta etapa ocorre após a configuração de diversos parâmetros da instância, como Region, Instance Type, Availability Zone, Number of Gateway Nodes, Reserved Compute Units for Compute Group, Assign to Initial Compute Group, VPC, vSwitch e Instance Name. Ao clicar em Create Service-linked Role, o processo é concluído.

Instância existente

Se não for necessário comprar ou atualizar uma instância, crie e autorize a função vinculada ao service usando a página de Autorização Rápida do RAM ou a OpenAPI.

  • Faça login no console do Hologres e acesse a Autorização Rápida do RAM.

  • Crie e autorize a função usando a OpenAPI

    1. Acesse a OpenAPI.

    2. Na aba Parameters, defina ServiceName como identity.hologres.aliyuncs.com.

    3. Clique em Initiate Call.

      Após a conclusão bem-sucedida da chamada, visualize a função no console do RAM. Na página Identities > Roles do console do Resource Access Management (RAM), pesquise por AliyunServiceRoleForHologresIdentityMgmt para confirmar a criação da função vinculada ao service. O tipo da função será exibido como Service-linked Role.

Visualizar a função

Depois de criar a função AliyunServiceRoleForHologresIdentityMgmt, siga estas etapas para visualizar os detalhes de suas permissões.

  1. Faça login no console do RAM com uma conta Alibaba Cloud ou um usuário RAM com permissões administrativas.

  2. No painel de navegação à esquerda, escolha Identities > Role.

  3. Na página Role, pesquise por AliyunServiceRoleForHologresIdentityMgmt e clique em nome da função.

  4. Na aba Access Control, clique em política de permissões anexada à função.

  5. Na aba Policy Document, visualize os detalhes da política.

    Nota

    É possível apenas visualizar a política de permissões da função vinculada ao service AliyunServiceRoleForHologresIdentityMgmt. Não é permitido modificá-la.

Excluir a função

Para impedir que o Hologres acesse o service MaxCompute, exclua manualmente a função AliyunServiceRoleForHologresIdentityMgmt no console do RAM. Essa ação revoga as permissões do Hologres para acessar outros services. Para instruções detalhadas, consulte Delete a RAM role.

Nota
  • Ao excluir a função vinculada ao service AliyunServiceRoleForHologresIdentityMgmt, suas permissões são revogadas automaticamente.

  • Para excluir a função como usuário RAM, é necessário ter a permissão DeleteServiceLinkedRole. Para mais informações, consulte Permissions required to delete a service-linked role.

Perguntas frequentes

  • Problema: Ao clicar em Create Service-linked Role na página de compra de instância do Hologres, a seguinte mensagem de erro aparece: "The current user does not have the permissions to create a service-linked role. Contact your main account administrator or a permissions administrator to grant the required permissions to the user."

    Solução: Use sua conta Alibaba Cloud para conceder a permissão CreateServiceLinkedRole ao usuário RAM. Para mais informações, consulte Service-linked roles.

  • Problema: Ao tentar acessar uma tabela externa do MaxCompute pelo Hologres, um dos seguintes erros pode ocorrer:

    • Erro 1: ERROR: Fail to access foreign data as user 1063806044629636, AliyunServiceRoleForHologresIdentityMgmt does not exist.

    • Erro 2: ErrorMessage=ODPS-0420095: Access Denied - Authorization Failed [4111], You have NO privilege 'odps:ActOnBehalfOfAnotherUser' on {acs:odps:regions_id:xxxxxx:users/default/aliyun/xxxxxx. Not pass by ram permission check.

    Solução: Reautorize a função vinculada ao service AliyunServiceRoleForHologresIdentityMgmt. Para instruções, consulte as etapas para instância existente na seção Create and authorize the AliyunServiceRoleForHologresIdentityMgmt role.