为细分账号权限,提升账号安全性,您可以通过访问控制RAM(Resource Access Management)将DTS的管理权限授权给子账号,然后使用子账号访问DTS。
前提条件
已授予子账号访问云资源的权限,详情请参见授予DTS访问云资源的权限。
注意事项
- 子账号暂不支持配置目标库为MaxCompute的数据同步作业,需要使用主账号完成配置。
- 使用子账号配置DTS的任务时,如果数据库是数据库网关DG或云企业网CEN接入的,您还需要为子账号授予AliyunDGFullAccess(管理数据库网关DG的权限)或AliyunCENFullAccess(管理云企业网CEN的权限)权限。
策略说明
DTS支持的授权策略为读写策略和只读策略。
说明 授权策略暂不支持API粒度的访问授权。
- 读写策略:AliyunDTSFullAccess。
该策略拥有DTS所有读写权限,授权了该策略的子账号可以进行DTS实例的购买、配置、管理等操作。
- 只读策略:AliyunDTSReadOnlyAccess。
该策略拥有DTS所有读权限,授权了该权限的子账号可以查看主账号下所有DTS任务的任务详情、任务配置等信息,不能进行变更操作。说明 变更操作主要包括:DTS实例的购买、配置、管理等操作。