Super_Administrator和Admin為MaxCompute內建的管理角色,為提升授權效率,您可以直接為使用者賦予內建管理角色,使用者即具備該角色所擁有的許可權。本文為您介紹如何為使用者賦予內建管理角色。
背景資訊
MaxCompute支援的內建管理角色如下。
內建角色 | 授權人 | 授權方式 |
專案層級(project)的Super_Administrator角色 | 專案所有者 | |
專案層級(project)的Admin角色 |
通過MaxCompute用戶端授權
假設雲帳號使用者Bob@aliyun.com是專案test_project_a的所有者,Allen是隸屬於Bob@aliyun.com的RAM使用者。為Allen賦予Super_Administrator角色的操作步驟如下:
Bob進入專案test_project_a。
use test_project_a;
為專案test_project_a添加RAM使用者Allen。
add user RAM$Bob@aliyun.com:Allen;
為Allen授予Super_Administrator角色許可權。
grant super_administrator TO RAM$Bob@aliyun.com:Allen;
通過DataWorks授權
假設雲帳號使用者Bob@aliyun.com是專案test_project_a的所有者,Allen是隸屬於Bob@aliyun.com的RAM使用者。為Allen賦予Super_Administrator角色的操作步驟如下:
登入DataWorks,進入工作管理空間頁面,在介面左上方下拉式清單選擇目標工作空間。
添加Allen為工作空間成員。
在左側導覽列上,單擊工作空間 ,進入工作空間頁面。
在工作空間頁面,單擊空間成員,進入空間成員頁簽。
單擊右上方的新增成員。
在新增成員對話方塊,從待添加帳號列表中選擇需要Allen顯示在已添加帳號列表中。
勾選角色並單擊確認。
為Allen授予Super_Administrator或Admin角色。
說明以下步驟為舊版控制台操作,如果您使用新版,授權請參見通過控制台(新版)系統管理使用者許可權。
在左側導覽列上,單擊MaxCompute進階配置。
在MaxCompute進階配置頁面的左側導覽列上,單擊自訂使用者角色。
單擊需要授權角色後的成員管理,從待添加帳號列表中選擇需要Allen顯示在已添加帳號列表中。
單擊確定,完成授權。