準(zhǔn)備RAM用戶(hù)
為保證項(xiàng)目數(shù)據(jù)安全,推薦您創(chuàng)建RAM用戶(hù)并交由其他用戶(hù)使用,實(shí)現(xiàn)對(duì)參與Dataphin項(xiàng)目的人員權(quán)限進(jìn)行嚴(yán)格把控。本文為您介紹如何創(chuàng)建RAM用戶(hù)。
背景信息
在創(chuàng)建RAM用戶(hù)前,請(qǐng)您了解阿里云賬號(hào)和RAM用戶(hù)及其在Dataphin中的用戶(hù)角色及其權(quán)限,并結(jié)合實(shí)際需求進(jìn)行選擇。
賬號(hào) | 對(duì)應(yīng)到Dataphin中的用戶(hù)角色及其權(quán)限說(shuō)明 |
阿里云賬號(hào) | 即阿里云用戶(hù)的主賬號(hào),默認(rèn)會(huì)成為Dataphin的超級(jí)管理員賬號(hào)。通常,企業(yè)管理者使用阿里云主賬號(hào),由于其權(quán)限范圍寬泛,不推薦企業(yè)中開(kāi)發(fā)者、運(yùn)維者或分析師等角色的員工使用阿里云賬號(hào)。 |
RAM用戶(hù) | 從屬于阿里云賬號(hào)的子賬號(hào)。您可以將RAM用戶(hù)同步至Dataphin后,添加為項(xiàng)目空間的成員并授予項(xiàng)目管理員、開(kāi)發(fā)者、分析師、運(yùn)維者或訪客等角色,以實(shí)現(xiàn)對(duì)Dataphin進(jìn)行精細(xì)的權(quán)限管理。RAM用戶(hù)在Dataphin中可以被授予的角色及權(quán)限,請(qǐng)參見(jiàn)用戶(hù)角色和權(quán)限。 為避免產(chǎn)生項(xiàng)目數(shù)據(jù)安全性問(wèn)題,推薦您創(chuàng)建RAM用戶(hù)并交由其他用戶(hù)使用,這樣可以:
例如,在使用Dataphin過(guò)程中,某企業(yè)規(guī)劃不同的員工負(fù)責(zé)數(shù)據(jù)開(kāi)發(fā)、數(shù)據(jù)運(yùn)維、數(shù)據(jù)分析階段的工作,并且企業(yè)管理者對(duì)員工間的權(quán)限控制和數(shù)據(jù)安全有要求。因此,您可以創(chuàng)建3個(gè)RAM用戶(hù),將RAM用戶(hù)同步至Dataphin后,添加為項(xiàng)目空間的成員并分別授予開(kāi)發(fā)者、運(yùn)維者和分析師的角色。 |
前提條件
在開(kāi)始創(chuàng)建RAM用戶(hù)前,請(qǐng)確認(rèn)您已完成阿里云賬號(hào)的創(chuàng)建。如何創(chuàng)建阿里云賬號(hào),請(qǐng)參見(jiàn)準(zhǔn)備阿里云賬號(hào)。
注意事項(xiàng)
RAM用戶(hù)歸屬于阿里云賬號(hào),本身不擁有資源,也沒(méi)有獨(dú)立的計(jì)量計(jì)費(fèi)機(jī)制。
RAM用戶(hù)在阿里云各產(chǎn)品中操作產(chǎn)生的費(fèi)用,將在RAM用戶(hù)歸屬的阿里云賬號(hào)下統(tǒng)一計(jì)費(fèi)。
步驟一:創(chuàng)建RAM用戶(hù)
使用阿里云賬號(hào)登錄RAM控制臺(tái)。
在左側(cè)導(dǎo)航欄,選擇 。
在用戶(hù)頁(yè)面,單擊創(chuàng)建用戶(hù)。
在創(chuàng)建用戶(hù)頁(yè)面的用戶(hù)賬號(hào)信息區(qū)域,設(shè)置用戶(hù)基本信息。
登錄名稱(chēng):可包含英文字母、數(shù)字、半角句號(hào)(.)、短劃線(-)和下劃線(_),最多64個(gè)字符。
顯示名稱(chēng):最多包含128個(gè)字符或漢字。
標(biāo)簽:?jiǎn)螕?img data-tag="image" id="image-zp2-kjk-32s" src="https://help-static-aliyun-doc.aliyuncs.com/assets/img/zh-CN/0914701761/p535440.jpg" alt="edit" placement="inline" class="image inline">,然后輸入標(biāo)簽鍵和標(biāo)簽值。為RAM用戶(hù)綁定標(biāo)簽,便于后續(xù)基于標(biāo)簽的用戶(hù)管理。
說(shuō)明單擊添加用戶(hù),可以批量創(chuàng)建多個(gè)RAM用戶(hù)。
在訪問(wèn)方式區(qū)域,選擇訪問(wèn)方式,然后設(shè)置對(duì)應(yīng)參數(shù)。
為了賬號(hào)安全,建議您只選擇以下訪問(wèn)方式中的一種,將人員用戶(hù)和應(yīng)用程序用戶(hù)分離,避免混用。
控制臺(tái)訪問(wèn):如果RAM用戶(hù)代表人員,建議啟用控制臺(tái)訪問(wèn),使用RAM的用戶(hù)名和密碼訪問(wèn)阿里云,請(qǐng)妥善保管賬號(hào)密碼。
啟用后,您需要設(shè)置以下參數(shù):
設(shè)置密碼:支持自動(dòng)生成密碼或者自定義密碼。自定義登錄密碼時(shí),密碼必須滿(mǎn)足密碼復(fù)雜度規(guī)則。更多信息,請(qǐng)參見(jiàn)設(shè)置RAM用戶(hù)密碼強(qiáng)度。
需要重置密碼:選擇在下次登錄時(shí)是否需要重置密碼。
MFA多因素認(rèn)證:選擇是否為當(dāng)前RAM用戶(hù)啟用MFA。選擇啟用MFA后,RAM用戶(hù)登錄控制臺(tái)時(shí),需要綁定MFA設(shè)備。更多信息,請(qǐng)參見(jiàn)為RAM用戶(hù)綁定多因素認(rèn)證設(shè)備。
使用永久AccessKey訪問(wèn)
如果RAM用戶(hù)代表應(yīng)用程序,建議啟用OpenAPI調(diào)用訪問(wèn),使用訪問(wèn)密鑰(AccessKey)訪問(wèn)阿里云。啟用后,系統(tǒng)會(huì)自動(dòng)為RAM用戶(hù)生成一個(gè)AccessKey ID和AccessKey Secret。更多信息,請(qǐng)參見(jiàn)創(chuàng)建AccessKey。
單擊確定,完成RAM用戶(hù)的創(chuàng)建。
步驟二:將RAM用戶(hù)賬號(hào)交由其他用戶(hù)使用
將創(chuàng)建的RAM用戶(hù)賬號(hào)交由其他用戶(hù)使用時(shí),需要提供如下信息:
RAM用戶(hù)登錄鏈接。
打開(kāi)RAM控制臺(tái),進(jìn)入概覽頁(yè)面,在概覽頁(yè)簽的基礎(chǔ)信息區(qū)域,單擊復(fù)制登錄地址,提供給需登錄的用戶(hù)。登錄地址即為RAM用戶(hù)的登錄地址。
RAM用戶(hù)的賬號(hào)和密碼,即步驟一中保存的RAM用戶(hù)登錄名稱(chēng)和登錄密碼。
后續(xù)步驟
準(zhǔn)備好RAM用戶(hù)后,即可開(kāi)通Dataphin服務(wù),請(qǐng)參見(jiàn)開(kāi)通Dataphin。