使用DLF需要配置兩類許可權:API許可權(控制可調用的API操作)和資料許可權(控制可訪問的資料資源)。請按以下步驟依次完成配置。
前提條件
開始配置前,請確認您具備以下條件:
阿里雲帳號(主帳號)或Resource Access Management員許可權,用於授予API許可權。
DLF的
super_administrator或admin角色,用於授予資料許可權。
說明
阿里雲主帳號預設擁有所有地區的super_administrator角色。開通DLF服務的RAM使用者(子帳號)也會自動獲得該地區的super_administrator許可權。
步驟一:配置API許可權
Resource Access Management員或阿里雲帳號(主帳號)需要為使用者附加RAM策略,使用者才能調用DLF API。按以下步驟為使用者授予對應策略:
前往RAM控制台。
選擇身份管理 > 使用者。
在操作列,單擊新增授權。
DLF提供以下兩個預置策略,請根據使用者的實際需求選擇:
RAM策略
許可權範圍
AliyunDLFFullAccess所有DLF API的調用許可權
AliyunDLFReadOnlyAccess所有DLF唯讀API(List、Get類)的調用許可權
各API操作所需的RAM授權詳情,請參見RAM授權Action參考。
步驟二:配置資料許可權
完成API許可權配置後,還需要配置資料許可權,以授予使用者對具體DLF資料資源的存取權限。只有super_administrator或admin角色的使用者才能執行此步驟。
您可以使用以下兩種方式為使用者授予資料許可權: