503
windows
DTS支持RAM主子賬號__訪問控製_用戶指南_數據傳輸-阿裏雲
DTS支持RAM主子賬號
數據傳輸服務DTS已經支持阿裏雲主子賬號體係。用戶即可以使用阿裏雲主賬號購買並管理DTS任務,同時也可以將權限授權給子賬號,讓子賬號有權限購買並管理DTS任務。
本文簡單介紹,DTS主子賬號使用方式。
子賬號定義
DTS目前隻支持讀寫和隻讀兩種訪問子賬號,尚不支持API粒度的訪問授權。
DTS支持的讀寫和隻讀策略屬於RAM係統授權策略,策略分別為:
- 讀寫策略
讀寫策略名稱為:AliyunDTSFullAccess, 其策略定義為:
{
"Version": "1",
"Statement": [
{
"Action": "dts:*",
"Resource": "*",
"Effect": "Allow"
},
{
"Action": "ram:PassRole",
"Resource": "*",
"Effect": "Allow",
"Condition": {
"StringEquals": {
"acs:Service": "dts.aliyuncs.com"
}
}
}
]
}
讀寫策略擁有DTS所有讀寫權限,一旦授權某個子賬號讀寫策略,那麼這個子賬號可以進行從DTS實例的購買、配置到管理的全生命周期管理。
- 隻讀策略
隻讀策略的策略名字為:AliyunDTSReadOnlyAccess, 其策略定義為:
{
"Version": "1",
"Statement": [
{
"Action": "dts:Describe*",
"Resource": "*",
"Effect": "Allow"
}
]
}
讀寫策略擁有DTS所有讀權限,一旦授權某個子賬號隻讀策略,那麼這個子賬號可以查看主賬號下所有DTS任務的任務詳情配置等信息,但是不能進行變更操作。這裏麵的變更操作主要包括:購買、配置、啟動、修改、啟動、暫停、結束及釋放。
子賬號授權
為了安全起見,您可以將DTS的任務創建及管理工作授權給某個子賬號進行,而不將主賬號提供給公司每個同學。本小節簡單介紹如何創建可使用DTS服務的子賬號。
(1) 創建子用戶
如果尚未創建子賬號,那麼先創建一個子賬號,具體創建流程參考RAM使用手冊
(2) 用戶授權
當用戶創建完成後,即開始策略授權,將DTS係統策略授權給子賬號。進入RAM控製台,進入用戶管理界麵,點擊要授權子賬號後麵的 授權入口,開始角色策略授權。
在策略選擇步驟中,搜索DTS相關策略。
從左側的可選授權列表中,選擇要授權的DTS係統策略,添加到已選授權策略列表中,並點擊確認,完成角色授權。
(3) 訪問DTS服務
當完成角色授權後,使用RAM子賬號登陸地址進行子賬號登陸。RAM登陸地址可以在RAM概覽頁中查看。
登陸控製台後,選擇 數據庫類目中的數據傳輸,登陸到數據傳輸服務DTS控製台,即可開始DTS任務的創建及管理。
至此,完成DTS子賬號授權及DTS控製台登陸操作。
最後更新:2016-11-23 17:16:11
上一篇:
創建數據訂閱通道__快速入門_數據傳輸-阿裏雲
下一篇:
DTS服務賬號角色授權__訪問控製_用戶指南_數據傳輸-阿裏雲
PHP 收發消息__HTTP 接入(簡單)_消息隊列 MQ-阿裏雲
怎樣授權一個子用戶管理兩台指定的SLB實例___負載均衡(SLB)授權問題_授權常見問題_訪問控製-阿裏雲
1.2 阿裏雲企業郵箱-管理篇__雲郵箱快速開始_阿裏雲郵箱 體驗_體驗館-阿裏雲
UDF開發插件介紹__Eclipse開發插件_工具_大數據計算服務-阿裏雲
設置訪問權限__Ruby-SDK_SDK 參考_對象存儲 OSS-阿裏雲
刪除存儲空間__快速入門_對象存儲 OSS-阿裏雲
修改實例SSL鏈路__實例管理_API 參考_雲數據庫 RDS 版-阿裏雲
域名解析防護如何使用?__雲解析企業版_產品相關問題_雲解析-阿裏雲
跨區域複製__Java-SDK_SDK 參考_對象存儲 OSS-阿裏雲
過濾filter子句__搜索子句介紹_API參考手冊_開放搜索-阿裏雲
相關內容
常見錯誤說明__附錄_大數據計算服務-阿裏雲
發送短信接口__API使用手冊_短信服務-阿裏雲
接口文檔__Android_安全組件教程_移動安全-阿裏雲
運營商錯誤碼(聯通)__常見問題_短信服務-阿裏雲
設置短信模板__使用手冊_短信服務-阿裏雲
OSS 權限問題及排查__常見錯誤及排除_最佳實踐_對象存儲 OSS-阿裏雲
消息通知__操作指南_批量計算-阿裏雲
設備端快速接入(MQTT)__快速開始_阿裏雲物聯網套件-阿裏雲
查詢API調用流量數據__API管理相關接口_API_API 網關-阿裏雲
使用STS訪問__JavaScript-SDK_SDK 參考_對象存儲 OSS-阿裏雲