实时计算Flink > 准备工作——角色授权

本文涉及的产品
云原生数据库 PolarDB 分布式版,标准版 2核8GB
实时计算 Flink 版,1000CU*H 3个月
表格存储 Tablestore,50G 2个月
简介: 您开通实时计算服务时,需要授予一个名称为AliyunStreamDefaultRole的系统默认角色给实时计算的服务账号。当且仅当该角色被正确授予后,实时计算才能正常地调用相关服务,例如RDS等。 注意:实时计算必须提前进行角色授权,否则后续不能正常运行。

您开通实时计算服务时,需要授予一个名称为AliyunStreamDefaultRole的系统默认角色给实时计算的服务账号。当且仅当该角色被正确授予后,实时计算才能正常地调用相关服务,例如RDS等。

注意:实时计算必须提前进行角色授权,否则后续不能正常运行。

自动化角色授予流程

当您创建项目或第一次进入项目时,如果没有正确的授予默认角色给实时计算服务账号,会看到如下视图,此时应该点击前往授权,进行角色授权。

准备创建

点击AliyunStreamDefaultRole>同意授权,即完成了授权的全部内容。

同意授权

当完成以上授权步骤后,重新刷新实时计算的控制台,就可以进行操作了。如果想要查看AliyunStreamDefaultRole 相关的详细信息,可以登陆Ram的控制台查看,也可以点击查看链接。

实时计算角色当前授权的权限如下:


 
 
  1. {
  2. "Version": "1",
  3. "Statement": [
  4. {
  5. "Action": [
  6. "ots:List*",
  7. "ots:DescribeTable",
  8. "ots:Get*",
  9. "ots:*Row"
  10. ],
  11. "Resource": "*",
  12. "Effect": "Allow"
  13. },
  14. {
  15. "Action": [
  16. "dhs:Create*",
  17. "dhs:List*",
  18. "dhs:Get*",
  19. "dhs:PutRecords",
  20. "dhs:DeleteTopic"
  21. ],
  22. "Resource": "*",
  23. "Effect": "Allow"
  24. },
  25. {
  26. "Action": [
  27. "log:List*",
  28. "log:Get*",
  29. "log:Post*"
  30. ],
  31. "Resource": "*",
  32. "Effect": "Allow"
  33. },
  34. {
  35. "Action": [
  36. "mns:List*",
  37. "mns:Get*",
  38. "mns:Send*",
  39. "mns:Publish*",
  40. "mns:Subscribe"
  41. ],
  42. "Resource": "*",
  43. "Effect": "Allow"
  44. },
  45. {
  46. "Action": [
  47. "drds:DescribeDrdsInstance",
  48. "drds:ModifyDrdsIpWhiteList"
  49. ],
  50. "Resource": "*",
  51. "Effect": "Allow"
  52. },
  53. {
  54. "Action": [
  55. "rds:Describe*",
  56. "rds:ModifySecurityIps*"
  57. ],
  58. "Resource": "*",
  59. "Effect": "Allow"
  60. },
  61. {
  62. "Action": [
  63. "vpc:DescribeVpcs",
  64. "vpc:DescribeVSwitches"
  65. ],
  66. "Resource": "*",
  67. "Effect": "Allow"
  68. },
  69. {
  70. "Action": [
  71. "ecs:CreateSecurityGroup",
  72. "ecs:AuthorizeSecurityGroup",
  73. "ecs:CreateNetworkInterface",
  74. "ecs:DescribeNetworkInterfaces",
  75. "ecs:AttachNetworkInterface",
  76. "ecs:DescribeNetworkInterfacePermissions",
  77. "ecs:CreateNetworkInterfacePermission"
  78. ],
  79. "Resource": "*",
  80. "Effect": "Allow"
  81. },
  82. {
  83. "Action": "oss:*",
  84. "Resource": "*",
  85. "Effect": "Allow"
  86. }
  87. ]
  88. }

重新初始化

如果您不小心删除了阿里云实时计算在RAM角色”AliyunStreamDefaultRole”,或者您不小心修改了AliyunStreamDefaultRole的授权策略无法恢复。您可以考虑在RAM中删除该角色,并重新进入实时计算WebConsole,让实时计算尝试重新初始化注册RAM角色的流程。

注意:

  1. 删除AliyunStreamDefaultRole角色后,可能导致实时计算正在运行的作业瞬间无法读写上下游外部存储,直到后续重新初始化AliyunStreamDefaultRole角色后即可恢复正常。请务必确保这项操作对于线上实时计算业务是否会造成影响。
  2. RAM删除角色和流计算重新初始化操作均需要当前用户的主账号或者经主账号授权的具备RAM权限子账号操作。

在RAM中,找到角色管理>AliyunStreamDefaultRole>删除,即可删除阿里云实时计算的角色。

删除角色
解除关联

进入实时计算WebConsole,实时计算此时就会提示用户进行重新授权。

同意授权

注意:实时计算和RAM对于授权均有不同程度的缓存,有可能在删除角色或者授权角色后,实时计算仍然提示需要授权角色。这种情况实际上已经授权成功,请选择授权完毕按钮即可。

异常问题

子账号在操作数据存储的时候会出现以下错误信息。

1

主子账号Role授权

进入RAM地址,进行以下操作为子账号赋权。

AliyunRAMFullAccess权限较大,如果您需要控制子账号的权限范围,只需授予PassRole权限,既可以修改授权策略的Action、Resource。如下示例:

说明:其中45643只是示例uid,请以实际uid为准


 
 
  1. {
  2. "Statement": [
  3. {
  4. "Action": "ram:PassRole",
  5. "Effect": "Allow",
  6. "Resource": "acs:ram::45643:role/AliyunStreamDefaultRole"
  7. }
  8. ],
  9. "Version": "1"
  10. }

操作步骤

1.新建授权策略

00

2.授权子账号

111

3.搜索名称,授权完成

444


本文转自实时计算——角色授权

相关实践学习
基于Hologres+Flink搭建GitHub实时数据大屏
通过使用Flink、Hologres构建实时数仓,并通过Hologres对接BI分析工具(以DataV为例),实现海量数据实时分析.
实时计算 Flink 实战课程
如何使用实时计算 Flink 搞定数据处理难题?实时计算 Flink 极客训练营产品、技术专家齐上阵,从开源 Flink功能介绍到实时计算 Flink 优势详解,现场实操,5天即可上手! 欢迎开通实时计算 Flink 版: https://cn.aliyun.com/product/bigdata/sc Flink Forward Asia 介绍: Flink Forward 是由 Apache 官方授权,Apache Flink Community China 支持的会议,通过参会不仅可以了解到 Flink 社区的最新动态和发展计划,还可以了解到国内外一线大厂围绕 Flink 生态的生产实践经验,是 Flink 开发者和使用者不可错过的盛会。 去年经过品牌升级后的 Flink Forward Asia 吸引了超过2000人线下参与,一举成为国内最大的 Apache 顶级项目会议。结合2020年的特殊情况,Flink Forward Asia 2020 将在12月26日以线上峰会的形式与大家见面。
相关文章
|
资源调度 监控 数据处理
【Flink】Flink集群有哪些角色?各自有什么作用?
【4月更文挑战第18天】【Flink】Flink集群有哪些角色?各自有什么作用?
|
流计算
在Flink中,水位线(Watermark)扮演着重要的角色
在Flink中,水位线(Watermark)扮演着重要的角色
273 2
|
资源调度 Java 关系型数据库
Flink on Yarn三部曲之一:准备工作
搭建Flink on Yarn环境并体验,本文是三部曲第一篇,将部署前的准备工作做好
245 1
Flink on Yarn三部曲之一:准备工作
|
弹性计算 流计算 数据安全/隐私保护
实时计算Flink —— 独享模式角色授权
本页目录 创建角色 添加自定义角色 创建角色 在创建集群过程中需要您创建角色AliyunStreamDefaultRole。具体的操作流程详见角色授权。 说明: 如果已经存在AliyunStreamDefaultRole角色,则不必重复创建。
1520 0
|
安全 流计算
实时计算 Flink> 准备工作——账号管理
本页目录 账号模型 主子账号 账号安全 账号模型 授权RAM控制台:https://ram.console.aliyun.com/ 实时计算 Flink账号系统目前仅支持阿里云账号体系和RAM主子账号模型。
1611 0
|
4月前
|
存储 分布式计算 数据处理
「48小时极速反馈」阿里云实时计算Flink广招天下英雄
阿里云实时计算Flink团队,全球领先的流计算引擎缔造者,支撑双11万亿级数据处理,推动Apache Flink技术发展。现招募Flink执行引擎、存储引擎、数据通道、平台管控及产品经理人才,地点覆盖北京、杭州、上海。技术深度参与开源核心,打造企业级实时计算解决方案,助力全球企业实现毫秒洞察。
482 0
「48小时极速反馈」阿里云实时计算Flink广招天下英雄
|
运维 数据处理 数据安全/隐私保护
阿里云实时计算Flink版测评报告
该测评报告详细介绍了阿里云实时计算Flink版在用户行为分析与标签画像中的应用实践,展示了其毫秒级的数据处理能力和高效的开发流程。报告还全面评测了该服务在稳定性、性能、开发运维及安全性方面的卓越表现,并对比自建Flink集群的优势。最后,报告评估了其成本效益,强调了其灵活扩展性和高投资回报率,适合各类实时数据处理需求。
|
存储 分布式计算 流计算
实时计算 Flash – 兼容 Flink 的新一代向量化流计算引擎
本文介绍了阿里云开源大数据团队在实时计算领域的最新成果——向量化流计算引擎Flash。文章主要内容包括:Apache Flink 成为业界流计算标准、Flash 核心技术解读、性能测试数据以及在阿里巴巴集团的落地效果。Flash 是一款完全兼容 Apache Flink 的新一代流计算引擎,通过向量化技术和 C++ 实现,大幅提升了性能和成本效益。
3603 73
实时计算 Flash – 兼容 Flink 的新一代向量化流计算引擎
zdl
|
消息中间件 运维 大数据
大数据实时计算产品的对比测评:实时计算Flink版 VS 自建Flink集群
本文介绍了实时计算Flink版与自建Flink集群的对比,涵盖部署成本、性能表现、易用性和企业级能力等方面。实时计算Flink版作为全托管服务,显著降低了运维成本,提供了强大的集成能力和弹性扩展,特别适合中小型团队和业务波动大的场景。文中还提出了改进建议,并探讨了与其他产品的联动可能性。总结指出,实时计算Flink版在简化运维、降低成本和提升易用性方面表现出色,是大数据实时计算的优选方案。
zdl
537 56

热门文章

最新文章