本文由簡體中文內容自動轉碼而成。阿里雲不保證此自動轉碼的準確性、完整性及時效性。本文内容請以簡體中文版本為準。

授予DTS訪問雲資源的許可權

更新時間:2025-03-21 19:30

本文為您介紹在初次使用Data Transmission Service時,如何進行授權,以便DTS能夠訪問當前雲帳號下的雲資源。

背景資訊

為什麼要授權

當您使用DTS時,需要建立名稱為AliyunDTSDefaultRole的預設角色,並將系統權限原則AliyunDTSRolePolicy授權給該角色。經過授權後,DTS才可以訪問當前雲帳號下的RDS、ECS等雲資源,以便在配置DTS任務時調用相關雲資源資訊。否則,將會因許可權問題導致報錯,從而無法正常使用DTS配置任務。

若您未正確授予DTS訪問雲資源的許可權,則DTS控制台會有如下錯誤提示:

  • 錯誤碼:Abnormal.RamCheckUserRole

  • 報錯資訊:您尚未授權DTS系統預設角色“AliyunDTSDefaultRole”,如果您的帳號有寫RAM的許可權可以自助前往RAM授權,否則需要您的主帳號前往RAM進行角色授權後,再重新整理本頁面

權限原則說明

DTS服務預設角色AliyunDTSDefaultRole的系統權限原則AliyunDTSRolePolicy,包含RDS、ECS、PolarDB、MongoDB、Redis、PolarDB-X、DataHub、Elasticsearch等雲資源的部分系統管理權限。具體許可權定義,請參見AliyunDTSRolePolicy

說明

更多關於權限原則的資訊,請參見權限原則文法和結構

授權操作

說明

若使用阿里雲帳號(主帳號)登入RAM存取控制台,查看到已存在角色AliyunDTSDefaultRole,請檢查授權是否正確。更多資訊,請參見查看授權結果

方式一:通過RAM快捷入口授權(推薦)

使用阿里雲帳號(主帳號)訪問快速授權頁面,單擊確認授權

若在執行完授權操作後,頁面出現錯誤提示EntityAlreadyExists.Role和EntityAlreadyExists.Role.Policy,則表明當前阿里雲帳號已授予DTS訪問雲資源的許可權,您可以返回控制台配置DTS任務。

screenshot_2025-03-21_13-37-47

方式二:通過提示框進行授權

  1. 使用阿里雲帳號(主帳號),登入資料轉送控制台

  2. 在彈出的錯誤提示對話方塊中,單擊前往RAM授權

  3. 在彈出存取控制快速授權頁面,單擊確認授權

  4. 等待授權完成後,返回控制台繼續操作。

    image

方式三:在RAM存取控制進行授權

  1. 尋找預設角色。

    1. 使用阿里雲帳號(主帳號),登入RAM存取控制台

    2. 可選:在左側導覽列,選擇身份管理 > 角色

    3. 建立角色右側的文字框,輸入AliyunDTSDefaultRole並搜尋。

      說明

      若不存在角色AliyunDTSDefaultRole,建議使用方式一進行授權。

  2. 在搜尋結果中,單擊目標RAM角色名稱(AliyunDTSDefaultRole)。

  3. 為目標RAM角色精確授權。

    1. 許可權管理頁簽,單擊精確授權

      image

    2. 可選:在精確授權面板中,將策略類型選擇為系統策略

      4-1

    3. 策略名稱稱文字框,填入AliyunDTSRolePolicy

    4. 單擊確定

      您可以在許可權管理頁簽中的右側,單擊image按鈕以重新整理頁面,查看是否精確授權成功。

  4. 精確授權成功後,單擊關閉

查看授權結果

說明

您可以通過此步驟,查看預設角色的授權結果。

  1. 使用阿里雲帳號(主帳號),登入RAM存取控制台

  2. 可選:在左側導覽列,選擇身份管理 > 角色

  3. 建立角色右側的文字框,輸入AliyunDTSDefaultRole並搜尋。

  4. 在搜尋結果中,單擊目標RAM角色名稱(AliyunDTSDefaultRole)。

  5. 查看角色AliyunDTSDefaultRole的詳細資料。

    • 當角色AliyunDTSDefaultRole同時滿足如下條件時,表示授權成功。

      • 信任策略中包含dts.aliyuncs.com

        image

      • 許可權管理中包含系統策略AliyunDTSRolePolicy

        image

    • 當角色AliyunDTSDefaultRole不滿足上述條件時,表示授權失敗,需要重新授權。

      您可以刪除角色AliyunDTSDefaultRole,重新授權。

      說明

  • 本頁導讀 (1, M)
  • 背景資訊
  • 為什麼要授權
  • 權限原則說明
  • 授權操作
  • 方式一:通過RAM快捷入口授權(推薦)
  • 方式二:通過提示框進行授權
  • 方式三:在RAM存取控制進行授權
  • 查看授權結果
文檔反饋
phone 聯絡我們

立即和Alibaba Cloud在線服務人員進行交談,獲取您想了解的產品信息以及最新折扣。

alicare alicarealicarealicare