按登錄方式授權(quán)
實時計算Flink版支持阿里云賬號、阿里云RAM用戶、阿里云RAM角色、資源目錄成員方式登錄并訪問實時計算控制臺,以及進行作業(yè)開發(fā)和運維。不同登錄方式下需要被授權(quán)的主體(身份或賬號)可能不同,本文通過示例為您介紹不同登錄方式下,訪問控制臺需要被授權(quán)的主體,方便您根據(jù)使用場景對不同使用者授權(quán)。
背景信息
無論采用何種方式登錄(阿里云賬號訪問自己所擁有的資源除外),均需要具有相關(guān)權(quán)限才能正常使用對應功能,詳情請參見權(quán)限管理。
通過RAM用戶、RAM角色等在實時計算控制臺查看工作空間,進行工作空間的購買、資源調(diào)整等操作時,需要進行RAM授權(quán)。
在Flink開發(fā)控制臺進行作業(yè)開發(fā)、運維等操作時,需要為對應賬號進行項目空間授權(quán)。
如果某用戶僅需要作業(yè)相關(guān)操作(作業(yè)開發(fā)、作業(yè)運維等),不需要進行工作空間購買等相關(guān)操作,您也可以只進行項目空間授權(quán),被授權(quán)后通過目標項目空間URL即可進入Flink開發(fā)控制臺。
阿里云賬號登錄
具體登錄方式 | 示例 | 授權(quán)主體 | 授權(quán)方法 | |
實時計算控制臺 (RAM授權(quán)) | Flink開發(fā)控制臺 (項目空間授權(quán)) | |||
主賬號 | 14188867953***** | 主賬號通常無需單獨授權(quán) | 主賬號的ID (訪問該賬號下對應資源時,通常無需單獨授權(quán)) |
阿里云RAM用戶登錄
具體登錄方式 | 示例 | 授權(quán)主體 | 授權(quán)方法 | |
實時計算控制臺 (RAM授權(quán)) | Flink開發(fā)控制臺 (項目空間授權(quán)) | |||
阿里云RAM用戶登錄 | RAM用戶flinktest | RAM用戶flinktest | RAM用戶flinktest的ID |
阿里云RAM角色登錄
通過RAM角色登錄時,需要對應的RAM用戶具有AliyunSTSAssumeRoleAccess
權(quán)限,即允許RAM用戶扮演RAM角色。
具體登錄方式 | 示例 | 授權(quán)主體 | 授權(quán)方法 | |
實時計算控制臺 (RAM授權(quán)) | Flink開發(fā)控制臺 (項目空間授權(quán)) | |||
主賬號A下的RAM用戶扮演A的角色登錄 | 主賬號A下的RAM用戶flinktest扮演A的角色flinkrole | RAM角色flinkrole | RAM角色flinkrole的ID | |
主賬號B下的RAM用戶扮演A的角色登錄 | 主賬號B下的RAM用戶flinktestB扮演A的角色flinkrole | RAM角色flinkrole | RAM角色flinkrole的ID |
資源目錄成員登錄
具體登錄方式 | 示例 | 授權(quán)主體 | 授權(quán)方法 | |
實時計算控制臺 (RAM授權(quán)) | Flink開發(fā)控制臺 (項目空間授權(quán)) | |||
管理賬號的RAM用戶扮演成員RAM角色的方式登錄 | 管理賬號的RAM用戶flinktest通過角色登錄成員Z | 通常無需單獨授權(quán) | 資源目錄成員Z的賬號ID(通常無需單獨授權(quán)) | |
通過成員的RAM用戶登錄 | 通過成員的RAM用戶rd-flinktest-ram登錄 | RAM用戶rd-flinktest-ram | RAM用戶rd-flinktest-ram的ID | |
通過云賬號(根用戶)登錄(不推薦) | 通過云賬號(根用戶)Y登錄 | 通常無需單獨授權(quán) | 云賬號Y的ID(通常無需單獨授權(quán)) | |
云SSO用戶通過RAM角色登錄 | 云SSO用戶 user1通過RAM角色訪問成員rd-flink-test的資源 | 在云SSO上創(chuàng)建訪問配置,并進行RD賬號授權(quán) | 通過RAM角色登錄時的角色ID | |
云SSO用戶通過RAM用戶登錄 | 云SSO用戶user1通過RAM用戶訪問成員rd-flink-test的資源 | 云SSO同步的RAM用戶user1 | 云SSO同步的RAM用戶user1的ID |
相關(guān)文檔
賬號ID、RAM用戶ID和RAM角色ID的查看方法,詳情請參見查看賬號ID、 RAM用戶ID和RAM角色ID。