实时计算Flink > 准备工作——角色授权-阿里云开发者社区

开发者社区> 李博 bluemind> 正文

实时计算Flink > 准备工作——角色授权

简介: 您开通实时计算服务时,需要授予一个名称为AliyunStreamDefaultRole的系统默认角色给实时计算的服务账号。当且仅当该角色被正确授予后,实时计算才能正常地调用相关服务,例如RDS等。 注意:实时计算必须提前进行角色授权,否则后续不能正常运行。
+关注继续查看

您开通实时计算服务时,需要授予一个名称为AliyunStreamDefaultRole的系统默认角色给实时计算的服务账号。当且仅当该角色被正确授予后,实时计算才能正常地调用相关服务,例如RDS等。

注意:实时计算必须提前进行角色授权,否则后续不能正常运行。

自动化角色授予流程

当您创建项目或第一次进入项目时,如果没有正确的授予默认角色给实时计算服务账号,会看到如下视图,此时应该点击前往授权,进行角色授权。

准备创建

点击AliyunStreamDefaultRole>同意授权,即完成了授权的全部内容。

同意授权

当完成以上授权步骤后,重新刷新实时计算的控制台,就可以进行操作了。如果想要查看AliyunStreamDefaultRole 相关的详细信息,可以登陆Ram的控制台查看,也可以点击查看链接。

实时计算角色当前授权的权限如下:


  1. {
  2. "Version": "1",
  3. "Statement": [
  4. {
  5. "Action": [
  6. "ots:List*",
  7. "ots:DescribeTable",
  8. "ots:Get*",
  9. "ots:*Row"
  10. ],
  11. "Resource": "*",
  12. "Effect": "Allow"
  13. },
  14. {
  15. "Action": [
  16. "dhs:Create*",
  17. "dhs:List*",
  18. "dhs:Get*",
  19. "dhs:PutRecords",
  20. "dhs:DeleteTopic"
  21. ],
  22. "Resource": "*",
  23. "Effect": "Allow"
  24. },
  25. {
  26. "Action": [
  27. "log:List*",
  28. "log:Get*",
  29. "log:Post*"
  30. ],
  31. "Resource": "*",
  32. "Effect": "Allow"
  33. },
  34. {
  35. "Action": [
  36. "mns:List*",
  37. "mns:Get*",
  38. "mns:Send*",
  39. "mns:Publish*",
  40. "mns:Subscribe"
  41. ],
  42. "Resource": "*",
  43. "Effect": "Allow"
  44. },
  45. {
  46. "Action": [
  47. "drds:DescribeDrdsInstance",
  48. "drds:ModifyDrdsIpWhiteList"
  49. ],
  50. "Resource": "*",
  51. "Effect": "Allow"
  52. },
  53. {
  54. "Action": [
  55. "rds:Describe*",
  56. "rds:ModifySecurityIps*"
  57. ],
  58. "Resource": "*",
  59. "Effect": "Allow"
  60. },
  61. {
  62. "Action": [
  63. "vpc:DescribeVpcs",
  64. "vpc:DescribeVSwitches"
  65. ],
  66. "Resource": "*",
  67. "Effect": "Allow"
  68. },
  69. {
  70. "Action": [
  71. "ecs:CreateSecurityGroup",
  72. "ecs:AuthorizeSecurityGroup",
  73. "ecs:CreateNetworkInterface",
  74. "ecs:DescribeNetworkInterfaces",
  75. "ecs:AttachNetworkInterface",
  76. "ecs:DescribeNetworkInterfacePermissions",
  77. "ecs:CreateNetworkInterfacePermission"
  78. ],
  79. "Resource": "*",
  80. "Effect": "Allow"
  81. },
  82. {
  83. "Action": "oss:*",
  84. "Resource": "*",
  85. "Effect": "Allow"
  86. }
  87. ]
  88. }

重新初始化

如果您不小心删除了阿里云实时计算在RAM角色”AliyunStreamDefaultRole”,或者您不小心修改了AliyunStreamDefaultRole的授权策略无法恢复。您可以考虑在RAM中删除该角色,并重新进入实时计算WebConsole,让实时计算尝试重新初始化注册RAM角色的流程。

注意:

  1. 删除AliyunStreamDefaultRole角色后,可能导致实时计算正在运行的作业瞬间无法读写上下游外部存储,直到后续重新初始化AliyunStreamDefaultRole角色后即可恢复正常。请务必确保这项操作对于线上实时计算业务是否会造成影响。
  2. RAM删除角色和流计算重新初始化操作均需要当前用户的主账号或者经主账号授权的具备RAM权限子账号操作。

在RAM中,找到角色管理>AliyunStreamDefaultRole>删除,即可删除阿里云实时计算的角色。

删除角色解除关联

进入实时计算WebConsole,实时计算此时就会提示用户进行重新授权。

同意授权

注意:实时计算和RAM对于授权均有不同程度的缓存,有可能在删除角色或者授权角色后,实时计算仍然提示需要授权角色。这种情况实际上已经授权成功,请选择授权完毕按钮即可。

异常问题

子账号在操作数据存储的时候会出现以下错误信息。

1

主子账号Role授权

进入RAM地址,进行以下操作为子账号赋权。

AliyunRAMFullAccess权限较大,如果您需要控制子账号的权限范围,只需授予PassRole权限,既可以修改授权策略的Action、Resource。如下示例:

说明:其中45643只是示例uid,请以实际uid为准


  1. {
  2. "Statement": [
  3. {
  4. "Action": "ram:PassRole",
  5. "Effect": "Allow",
  6. "Resource": "acs:ram::45643:role/AliyunStreamDefaultRole"
  7. }
  8. ],
  9. "Version": "1"
  10. }

操作步骤

1.新建授权策略

00

2.授权子账号

111

3.搜索名称,授权完成

444


本文转自实时计算——角色授权

版权声明:本文内容由阿里云实名注册用户自发贡献,版权归原作者所有,阿里云开发者社区不拥有其著作权,亦不承担相应法律责任。具体规则请查看《阿里云开发者社区用户服务协议》和《阿里云开发者社区知识产权保护指引》。如果您发现本社区中有涉嫌抄袭的内容,填写侵权投诉表单进行举报,一经查实,本社区将立刻删除涉嫌侵权内容。

相关文章
《并行计算的编程模型》一3.7.2 同步数组和工作数组
本节书摘来华章计算机《并行计算的编程模型》一书中的第3章 ,第3.7.2节, [(美)帕万·巴拉吉(Pavan Balaji)编著;张云泉等译,更多章节内容可以访问云栖社区“华章计算机”公众号查看。
802 0
自定义LOG投递OSS数据Partition,优化你的计算
数据划分Partition OSS数据存储具有高可靠、低成本等优点,是海量数据存储的最佳选择之一,尤其适用于半结构化的日志存储,并可以结合E-MapReduce(使用Hive、Impala等计算引擎)通过schema-on-read方式加载数据做查询分析。
3987 0
工作小记(二)----说说烦心事
<div class="markdown_views"> <p>        <font size="4">出来工作快有三个月了吧,7月底出来的,到现在;刚来上班的时候,赶上项目紧张,每天加班到晚上8点,大概加了有一个月的时间;后来招标方过来交流,因为这边没有做过类似的集成类的安防平台系统,招标方说不敢用,毕竟这关系着成千上万的人的安全。就这样,系统的主要开发方交给了宇视去做
1079 0
【号外】实时计算征集用户案例,看看谁是实时计算幸运锦鲤!
阿里云实时计算今年4月份正式商业化之后,短短2个月,已增加100+付费用户。截止目前,使用用户已经超过2000家。在已有的用户中,实时计算主要应用于实时互联网数据分析、实时数据大屏、实时金融风控、电商实时推荐等诸多领域。
3187 0
+关注
李博 bluemind
云栖社区Java、Redis、MongoDB运营小编,有意合作请联系钉钉:15810436147
2015
文章
1103
问答
文章排行榜
最热
最新
相关电子书
更多
文娱运维技术
立即下载
《SaaS模式云原生数据仓库应用场景实践》
立即下载
《看见新力量:二》电子书
立即下载