Todos os produtos
Search
Central de documentação

ApsaraDB for MongoDB:Grant DTS access to cloud resources

Última atualização: Jun 26, 2026

Antes de configure o MongoDB Global Distributed Cache (anteriormente Global Active Database, ou GAD), conceda ao Data Transmission Service (DTS) as permissões necessárias para acessar sua instância do MongoDB e outros recursos de nuvem. Esta é uma configuração única: crie a função de serviço padrão AliyunDTSDefaultRole e anexe a política de sistema AliyunDTSRolePolicy a ela. Essa autorização não afeta o desempenho da sua instância do MongoDB.

Nota

Se você fizer login no console do RAM e a função AliyunDTSDefaultRole com a permissão AliyunDTSRolePolicy já existir, pule este tópico e crie um grupo de instâncias do Global Distributed Cache.

Pré-requisitos

Antes de começar, verifique se você possui:

  • Uma conta Alibaba Cloud. Para mais detalhes, consulte crie uma conta Alibaba Cloud

  • Acesso à conta Alibaba Cloud (a conta principal — usuários do RAM não podem realizar essa autorização)

Descrição da política

A política de sistema AliyunDTSRolePolicy concede à função de serviço AliyunDTSDefaultRole permissões para gerencie os seguintes recursos de nuvem em nome do DTS:

  • ApsaraDB for RDS

  • ECS

  • PolarDB

  • ApsaraDB for MongoDB

  • ApsaraDB for Redis

  • PolarDB-X

  • DataHub

  • Elasticsearch

Para a lista completa de permissões nesta política, consulte AliyunDTSRolePolicy. Para obter informações sobre a estrutura da política, consulte Estrutura e sintaxe da política.

escolha um método de autorização

Cenário

Método

Primeira autorização, ou a função AliyunDTSDefaultRole não existe

Método 1: Autorização rápida pelo console do RAM (recomendado)

A função existe, mas a permissão AliyunDTSRolePolicy não está anexada

Método 2: Anexar a política manualmente

Método 1: Autorização rápida pelo console do RAM

Faça login na página de autorização rápida do AliyunDTSDefaultRole usando sua conta Alibaba Cloud. Na caixa de diálogo Cloud Resource Access Authorization, clique em Agree To Authorization. Uma mensagem de sucesso confirma que a autorização foi concluída.

Método 2: Anexar a política manualmente

  1. Faça login no console do RAM.

  2. (Opcional) No painel de navegação à esquerda, escolha Identities > Roles.

  3. Na caixa de texto ao lado de Create Role, insira AliyunDTSDefaultRole e clique em ícone de pesquisa.

    Se a função não for encontrada, use o Método 1 em seu lugar.
  4. clique em nome da função nos resultados da pesquisa.

  5. Na guia Permissions, clique em Precise Permission.

    image

  6. (Opcional) No painel Precise Permission, selecione System Policy para o parâmetro Type.

    4-1

  7. No campo Policy Name, insira AliyunDTSRolePolicy.

  8. clique em OK.

  9. Verifique a alteração: clique em ícone image no lado direito da guia Permissions para atualizar a página.

  10. clique em Close.

Verifique a autorização

  1. Faça login no console do RAM.

  2. (Opcional) No painel de navegação à esquerda, escolha Identities > Roles.

  3. Na caixa de texto ao lado de Create Role, insira AliyunDTSDefaultRole e clique em ícone de pesquisa.

  4. clique em nome da função nos resultados da pesquisa e, em seguida, clique em AliyunDTSDefaultRole e visualize seus detalhes.

  5. Confirme as duas condições a seguir:

    • Guia Trust Policy: dts.aliyuncs.com aparece no campo Service. image

    • Guia Permissions: a política AliyunDTSRolePolicy está listada. image

    Se alguma dessas condições não for atendida, a autorização falhou. exclua a função AliyunDTSDefaultRole e repita a autorização usando o Método 1. Para obter instruções sobre como excluir uma função do RAM, consulte Excluir uma função do RAM.

Próximos passos

Crie um grupo de instâncias do Global Distributed Cache