Antes de configure o MongoDB Global Distributed Cache (anteriormente Global Active Database, ou GAD), conceda ao Data Transmission Service (DTS) as permissões necessárias para acessar sua instância do MongoDB e outros recursos de nuvem. Esta é uma configuração única: crie a função de serviço padrão AliyunDTSDefaultRole e anexe a política de sistema AliyunDTSRolePolicy a ela. Essa autorização não afeta o desempenho da sua instância do MongoDB.
Se você fizer login no console do RAM e a função AliyunDTSDefaultRole com a permissão AliyunDTSRolePolicy já existir, pule este tópico e crie um grupo de instâncias do Global Distributed Cache.
Pré-requisitos
Antes de começar, verifique se você possui:
Uma conta Alibaba Cloud. Para mais detalhes, consulte crie uma conta Alibaba Cloud
Acesso à conta Alibaba Cloud (a conta principal — usuários do RAM não podem realizar essa autorização)
Descrição da política
A política de sistema AliyunDTSRolePolicy concede à função de serviço AliyunDTSDefaultRole permissões para gerencie os seguintes recursos de nuvem em nome do DTS:
ApsaraDB for RDS
ECS
PolarDB
ApsaraDB for MongoDB
ApsaraDB for Redis
PolarDB-X
DataHub
Elasticsearch
Para a lista completa de permissões nesta política, consulte AliyunDTSRolePolicy. Para obter informações sobre a estrutura da política, consulte Estrutura e sintaxe da política.
escolha um método de autorização
|
Cenário |
Método |
|
Primeira autorização, ou a função |
Método 1: Autorização rápida pelo console do RAM (recomendado) |
|
A função existe, mas a permissão |
Método 1: Autorização rápida pelo console do RAM
Faça login na página de autorização rápida do AliyunDTSDefaultRole usando sua conta Alibaba Cloud. Na caixa de diálogo Cloud Resource Access Authorization, clique em Agree To Authorization. Uma mensagem de sucesso confirma que a autorização foi concluída.
Método 2: Anexar a política manualmente
Faça login no console do RAM.
(Opcional) No painel de navegação à esquerda, escolha Identities > Roles.
-
Na caixa de texto ao lado de Create Role, insira
AliyunDTSDefaultRolee clique em ícone de pesquisa.Se a função não for encontrada, use o Método 1 em seu lugar.
clique em nome da função nos resultados da pesquisa.
-
Na guia Permissions, clique em Precise Permission.

-
(Opcional) No painel Precise Permission, selecione System Policy para o parâmetro Type.

No campo Policy Name, insira
AliyunDTSRolePolicy.clique em OK.
Verifique a alteração: clique em ícone
no lado direito da guia Permissions para atualizar a página.clique em Close.
Verifique a autorização
Faça login no console do RAM.
(Opcional) No painel de navegação à esquerda, escolha Identities > Roles.
Na caixa de texto ao lado de Create Role, insira
AliyunDTSDefaultRolee clique em ícone de pesquisa.clique em nome da função nos resultados da pesquisa e, em seguida, clique em AliyunDTSDefaultRole e visualize seus detalhes.
-
Confirme as duas condições a seguir:
Guia Trust Policy:
dts.aliyuncs.comaparece no campo Service.
Guia Permissions: a política
AliyunDTSRolePolicyestá listada.
Se alguma dessas condições não for atendida, a autorização falhou. exclua a função
AliyunDTSDefaultRolee repita a autorização usando o Método 1. Para obter instruções sobre como excluir uma função do RAM, consulte Excluir uma função do RAM.