如果RAM提供的系统策略无法满足您的业务需求,您可以通过创建自定义策略实现精细化权限管理(例如实例或操作级别的授权)。
前提条件
背景信息
注意事项
- 子账号暂不支持配置目标库为MaxCompute的数据同步作业,需要使用主账号完成配置。
- 使用子账号配置DTS的任务时,如果数据库是数据库网关DG或云企业网CEN接入的,您还需要为子账号授予AliyunDGFullAccess(管理数据库网关DG的权限)或AliyunCENFullAccess(管理云企业网CEN的权限)权限。
步骤一:创建自定义权限策略
步骤二:为RAM用户授权自定义策略
操作级别授权的常见场景
- 下表中的
DescribeMigrationJobs
、DescribeSubscriptionInstances
和DescribeSynchronizationJobs
权限用于获取实例列表。因为RAM用户可能只有部分实例的权限,所以需要先获取实例列表,然后才能执行相关操作。 - 如果需要为RAM用户授予配置数据迁移、同步或订阅的权限,您还需要为该用户配置并授权一个自定义策略,策略内容请参见授予DTS访问云资源的权限。
功能 | 控制台操作 | 对应的权限策略 |
---|---|---|
数据迁移 | 创建迁移任务 | CreateMigrationJob |
展示迁移任务列表 | DescribeMigrationJobs | |
展示迁移任务详情 |
DescribeMigrationJobs DescribeMigrationJobDetail DescribeMigrationJobStatus |
|
修改迁移任务名称 |
DescribeMigrationJobs ModifyMigrationObject |
|
配置迁移任务 |
DescribeMigrationJobs DescribeMigrationJobDetail DescribeMigrationJobStatus CreateMigrationJob |
|
查看预检查详情 |
DescribeMigrationJobs DescribeMigrationJobStatus |
|
创建类似任务 |
DescribeMigrationJobs DescribeMigrationJobDetail DescribeMigrationJobStatus CreateMigrationJob |
|
监控报警 |
DescribeMigrationJobs DescribeMigrationJobAlert ConfigureMigrationJobAlert |
|
修改密码 |
DescribeMigrationJobs DescribeMigrationJobDetail ModifyMigrationObject |
|
启动迁移任务 |
DescribeMigrationJobs StartMigrationJob DescribeMigrationJobDetail |
|
暂停迁移任务 |
DescribeMigrationJobs SuspendMigrationJob |
|
查看结构迁移详情 |
DescribeMigrationJobs DescribeMigrationJobStatus |
|
查看全量数据迁移详情 |
DescribeMigrationJobs DescribeMigrationJobStatus |
|
查看增量数据迁移详情 |
DescribeMigrationJobs DescribeMigrationJobStatus |
|
查看全量或增量迁移性能 |
DescribeMigrationJobs DescribeMigrationJobDetail |
|
查看任务日志 |
DescribeMigrationJobs DescribeMigrationJobDetail |
|
数据订阅 | 创建订阅通道 | CreateSubscriptionInstance |
展示订阅通道列表 | DescribeSubscriptionInstances | |
查看订阅通道详情 |
DescribeSubscriptionInstances DescribeSubscriptionInstanceStatus |
|
修改订阅通道名称 |
DescribeSubscriptionInstances ModifySubscriptionObject |
|
修改订阅对象 |
DescribeSubscriptionInstances DescribeSubscriptionInstanceStatus ModifySubscriptionObject |
|
新增消费组 |
DescribeSubscriptionInstances CreateConsumerGroup |
|
查看消费组 |
DescribeSubscriptionInstances DescribeConsumerGroup |
|
修改消费组密码 |
DescribeSubscriptionInstances ModifyConsumerGroupPassword |
|
删除消费组 |
DescribeSubscriptionInstances DeleteConsumerGroup |
|
修改实例密码 |
DescribeSubscriptionInstances DescribeSubscriptionInstanceStatus ModifySubscriptionObject |
|
释放订阅通道 |
DescribeSubscriptionInstances DeleteSubscriptionInstance |
|
监控报警 |
DescribeSubscriptionInstances DescribeSubscriptionInstanceAlert ConfigureSubscriptionInstanceAlert |
|
配置订阅通道 |
DescribeSubscriptionInstances DescribeSubscriptionInstanceStatus ModifySubscriptionObject |
|
查看任务日志 |
DescribeSubscriptionInstances DescribeSubscriptionInstanceStatus |
|
数据同步 | 创建同步作业 | CreateSynchronizationJob |
展示同步作业列表 | DescribeSynchronizationJobs | |
查看同步作业详情 |
DescribeSynchronizationJobs DescribeSynchronizationJobStatus |
|
修改同步作业名称 |
DescribeSynchronizationJobs ModifySynchronizationObject |
|
查看同步作业配置 |
DescribeSynchronizationJobs DescribeSynchronizationJobStatus |
|
查看同步对象 |
DescribeSynchronizationJobs DescribeSynchronizationJobStatus |
|
查看结构初始化和全量数据初始化状态 |
DescribeSynchronizationJobs DescribeSynchronizationJobStatus |
|
查看全量或增量同步性能 |
DescribeSynchronizationJobs DescribeSynchronizationJobStatus |
|
查看同步对象修改记录 | DescribeSynchronizationJobs | |
查看任务日志 |
DescribeSynchronizationJobs DescribeSynchronizationJobStatus |
|
配置同步作业 |
DescribeSynchronizationJobs DescribeSynchronizationJobStatus ModifySynchronizationObject |
|
启动同步 |
DescribeSynchronizationJobs StartSynchronizationJob |
|
暂停同步 |
DescribeSynchronizationJobs SuspendSynchronizationJob |
|
修改同步对象 |
DescribeSynchronizationJobs DescribeSynchronizationJobStatus ModifySynchronizationObject |
|
释放同步 |
DescribeSynchronizationJobs DeleteSynchronizationJob |
|
结束同步 |
DescribeSynchronizationJobs DeleteSynchronizationJob |
|
监控报警 |
DescribeSynchronizationJobs DescribeSynchronizationJobAlert ConfigureSynchronizationJobAlert |
|
修改实例密码 |
DescribeSynchronizationJobs DescribeSynchronizationJobStatus ModifySubscriptionObject |
相关操作
- 使用RAM用户登录控制台。
- 通过SDK调用DTS的相关API接口,详情请参见DTS Java SDK使用说明。
常见问题


在文档使用中是否遇到以下问题
更多建议
匿名提交