建立MaxCompute專案後,如果需要其他RAM使用者協助開發,可以給對應RAM使用者進行授權,完成後RAM使用者即可操作專案中的表、資源、函數或作業。本文介紹如何為RAM使用者進行授權。
前提條件
已建立MaxCompute專案。
如果您還沒有建立MaxCompute專案,請先建立專案,操作詳情請參見建立MaxCompute專案。
已建立RAM使用者。
建立RAM使用者操作,請參見準備RAM使用者。
授權操作
DataWorks為您提供了完整的資料開發治理的許可權管控方案,以下以標準模式的DataWorks為例,為您介紹在開發環境和生產環境隔離的情況下,DataWorks的授權方式。
開發環境:添加DataWorks工作空間成員,後續此成員即可在DataWorks上開發MaxCompute作業。
在 DataWorks 管理中心左側導航選擇空間成員與角色,單擊新增成員,在待添加帳號列表中勾選目標成員,單擊>移至已添加帳號,在大量設定角色中勾選開發,單擊確認。
在DataWorks控制台上新增成員的操作詳情請參見為工作空間增加空間成員。
添加DataWorks成員後,不同成員角色擁有的MaxCompute對應的許可權映射關係請參見MaxCompute和DataWorks的許可權關係。
生產環境:您可以在DataWorks的資料地圖中尋找生產環境中的表,並申請對應表許可權。
申請表許可權的操作請參見申請表許可權。
後續步驟
請準備MaxCompute專案開發環境並安裝相應工具。更多準備環境及安全工具操作,請參見選擇串連工具。
常見問題
Q:訪問MaxCompute作業的logview時提示“can't operate the joblnsght, 錯誤碼NO_PERMISSION”怎麼辦?
MaxCompute專案級許可權與RAM全域許可權是相互獨立的兩套體系。即使RAM使用者擁有AliyunMaxComputeFullAccess或AliyunDataWorksFullAccess全域許可權,甚至是DataWorks空間管理員,只要該使用者尚未加入對應的MaxCompute專案,訪問logview時仍會提示NO_PERMISSION錯誤。解決方案是將該RAM使用者添加到目標MaxCompute專案並授予角色:
登入MaxCompute控制台,進入目標專案。
在角色許可權頁簽下,通過成員管理將RAM使用者添加到專案中。
為該使用者指派角色(如開發人員、營運等)。
重新訪問logview連結,NO_PERMISSION錯誤即可消除。