如果您需要其他RAM用户基于工作空间进行协同开发操作,可以将其添加为工作空间成员并授予相应的角色权限。本文将介绍如何将RAM用户添加至工作空间并授予相关的角色权限。
前提条件
已创建工作空间,详情请参见创建并管理DataWorks工作空间。
已了解DataWorks工作空间权限管控,详情请参见工作空间权限管控说明。
已拥有空间管理员权限,阿里云账号(主账号)默认拥有该权限,授权详情请参见授权用户空间管理员权限。
已创建RAM用户,子账号需要有AliyunDataWorksFullAccess权限时,才可以代主账号创建工作空间,详情请参见已创建RAM用户。
背景信息
协同开发场景
您可基于实际业务需要,结合DataWorks权限体系,添加RAM用户(子账号)至目标工作空间并授予相应空间角色,进行协同开发。
DataWorks空间级别的RBAC权限模型,以工作空间为管控粒度,通过对用户授予不同角色,实现空间内各功能点的权限控制。
DataWorks提供了部分预设角色,该类角色拥有固定功能点权限,您也可自定义空间级别角色的功能权限。
DataWorks权限体系,请参见DataWorks权限体系介绍。
主账号体验
如果您计划仅使用阿里云账号(主账号)进行开发,则可跳过本文操作,直接开始数据开发。
本文主要以使用正式开发环境为例,为您介绍开发前如何添加及管理DataWorks工作空间成员。
操作步骤
进入管理中心页面。
登录DataWorks控制台,切换至目标地域后,单击左侧导航栏的 ,在下拉框中选择对应工作空间后单击进入管理中心。
将RAM用户添加至工作空间。
您需按下图操作,将RAM用户添加为工作空间成员并授予相应角色。
重要如您需创建新的RAM用户,可单击添加成员对话框中的RAM控制台,进入访问控制创建。添加RAM用户并进行开发使用,详情请参见创建RAM用户。
需要将RAM用户移动至已添加的账号列表下,才可进行授权。
被授予空间不同角色的RAM用户,将拥有不同的DataWorks功能操作权限。空间预设角色说明,详情请参见空间级权限控制产品能力。
仅授予空间管理员的RAM用户具备该工作空间下的所有权限。
查看与管理成员角色。
工作空间添加成员完成后,您可在空间成员列表查看并管理成员信息,在角色列可以对成员角色进行修改,操作列可以移除非项目所有者角色的成员。
后续步骤
添加成员并授予相关角色后,您可进行以下操作,了解DataWorks的基本使用。