文档首页/ 数据治理中心 DataArts Studio/ 常见问题/ 数据安全/ 为什么权限同步到DLI中,会提示权限不够?
更新时间:2024-04-28 GMT+08:00
分享

为什么权限同步到DLI中,会提示权限不够?

权限同步到DLI的任务通过云服务委托(dlg_agency)完成,因此需要委托拥有IAM认证服务相关权限,具体所需权限如表1所示。

表1 待授予权限

权限名称

配置目的

是否必选

授权项/系统权限(二者选其一配置即可)

IAM权限

系统获取用户或用户组、创建角色时,需要该权限。

例如用户同步时,如果无此权限会导致操作失败。

  • iam:users:listUsers
  • iam:groups:listGroups
  • iam:users:listUsersForGroup
  • iam:roles:createRole
  • iam:roles:deleteRole
  • iam:roles:updateRole
  • iam:permissions:grantRoleToGroup
  • iam:permissions:listRoleAssignments
  • iam:permissions:revokeRoleFromGroup

Security Administrator

DLI权限同步权限

DLI权限同步时,需要该权限。

例如DLI权限同步时,如果无此权限会导致同步失败,系统提示权限不足。

DLI权限管理时必选

  • dli:database:grantPrivilege
  • dli:table:grantPrivilege
  • dli:column:grantPrivilege
  • dli:queue:grantPrivilege

DLI FullAccess

如出现此提示,可参考如下示例完成委托授权(本例以授予系统权限为例):

  1. 登录IAM控制台。
  2. 在统一身份认证服务左侧导航窗格中,单击“委托”。
  3. 在搜索框中,搜索“dlg_agency”,找到dlg_agency委托项,单击“授权”。
    图1 dlg_agency授权
  4. 在授权框中,分别搜索并勾选“Security Administrator”和“DLI FullAccess”,单击“下一步”。
    图2 勾选Security Administrator
  5. 单击“确定”,给委托完成授权。授权后,等待15-30分钟,权限可正常同步到DLI。

相关文档