开发者社区 问答 正文

MaxCompute用户指南:安全指南:用户认证



目前,MaxCompute 支持 云账号RAM 账号 两种账号体系。


注意
MaxCompute 仅能识别 RAM 的账号体系,不能识别 RAM 的权限体系。即您可以将自身的任意 RAM 子账号加入MaxCompute 的某一个项目中,但 MaxCompute 在对该 RAM 子账号做权限验证时,并不会考虑 RAM 中的权限定义。

在默认情况下,MaxCompute 项目仅能识别阿里云账号系统,您可以通过 list accountproviders;查看该项目所支持的账号系统。
通常情况下仅会看到阿里云账号,如果您想添加对 RAM 账号的支持,可以执行add accountprovider ram;。添加成功后,您可再次通过list accountproviders;查看所支持的账号系统是否有所变化。

申请云账号


如果您还没有云账号,请访问 阿里云官网,申请一个属于您的云账号。

注意
申请云账号时,需要一个有效的电子邮箱地址,而且此邮箱地址将被当作云账号。比如:Alice 可以使用她的 alice@aliyun.com 邮箱来注册一个云账号,那么她的云账号就是 alice@aliyun.com。


申请 AccessKey


拥有云账号之后,您即可登录访问 AccessKeys 页面,以创建或管理当前云账号的 AccessKey 列表。
一个 AccessKey 由两部分组成:AccessKeyId 和 AccessKeySecret。AccessKeyId 用于检索AccessKey,而 AccessKeySecret 用于计算消息签名,所以需要严格保护以防泄露。当一个 AccessKey需要更新时,您可以创建一个新的 AccessKey,然后禁用老的 AccessKey。

使用云账号登录 MaxCompute


当使用 odpscmd 登录时,需要在配置文件 conf/odps_config.ini 中配置 AccessKey 的相关信息,如下所示:
  1. project_name=myproject
  2. access_id=<这里输入Access ID,不带尖括号>
  3. access_key=<这里输入Access Key,不带尖括号>
  4. end_point=http://service.odps.aliyun-inc.com/api

注意
在阿里云网站上禁用或解禁一个 AccessKey 时,目前需要 15 分钟后才能完全生效。

展开
收起
行者武松 2017-10-24 10:44:22 2158 分享
分享
版权
举报
阿里云 AI 助理回答

MaxCompute,阿里云的数据仓库服务,确实支持通过云账号和RAM(Resource Access Management)账号体系进行访问和管理。下面是对您提供信息的总结和补充,帮助用户更好地理解和使用这些功能:

云账号与RAM账号体系

  • 云账号:这是直接与阿里云账户关联的身份认证方式。每个云账号都有唯一的凭证(AccessKey ID 和 AccessKey Secret),用于访问阿里云的各种服务,包括MaxCompute。

  • RAM账号:RAM允许您创建并管理多个子账号,为这些子账号分配不同的权限,以实现更细粒度的访问控制。虽然MaxCompute可以识别RAM账号作为项目成员,但它不直接继承RAM中的权限设置。这意味着在MaxCompute中需要单独配置这些RAM账号的权限。

添加RAM账号支持

要在MaxCompute项目中添加对RAM账号的支持,管理员需执行add accountprovider ram;命令。之后,RAM账号可以被添加到项目中,并独立于RAM的权限体系进行权限配置。

申请云账号

  • 访问阿里云官网注册,需要一个有效的电子邮箱地址作为账号标识。

申请AccessKey

  • 登录阿里云控制台后,可以在AccessKeys页面生成AccessKeyId和AccessKeySecret,这对密钥是访问阿里云服务的关键凭证,请务必妥善保管。

使用云账号登录MaxCompute

  • 通过odpscmd工具登录时,需要在配置文件odps_config.ini中正确填写云账号的AccessKey信息,以及指定项目名和端点。

注意事项

  • 禁用或启用AccessKey操作可能有15分钟延迟生效。
  • 安全提示:AccessKeySecret应视为敏感信息,绝不在任何公开渠道分享,且定期更换以增强安全性。

综上所述,无论是使用云账号还是RAM账号访问MaxCompute,确保遵循最佳安全实践,合理配置权限,保护好访问密钥,是使用阿里云服务的基础。

有帮助
无帮助
AI 助理回答生成答案可能存在不准确,仅供参考
0 条回答
写回答
取消 提交回答
AI助理

你好,我是AI助理

可以解答问题、推荐解决方案等