为保证项目数据安全,推荐您创建RAM用户并交由其他用户使用,实现对参与Dataphin项目的人员权限进行严格把控。本文为您介绍如何创建RAM用户。
背景信息
在创建RAM用户前,请您了解阿里云账号和RAM用户及其在Dataphin中的用户角色及其权限,并结合实际需求进行选择。
账号 | 对应到Dataphin中的用户角色及其权限说明 |
---|---|
阿里云账号 | 即阿里云用户的主账号,默认会成为Dataphin的超级管理员账号。通常,企业管理者使用阿里云主账号,由于其权限范围宽泛,不推荐企业中开发者、运维者或分析师等角色的员工使用阿里云账号。 |
RAM用户 | 从属于阿里云账号的子账号。您可以将RAM用户同步至Dataphin后,添加为项目空间的成员并授予项目管理员、开发者、分析师、运维者或访客等角色,以实现对Dataphin进行精细的权限管理。RAM用户在Dataphin中可以被授予的角色及权限,请参见用户角色和权限。
为避免产生项目数据安全性问题,推荐您创建RAM用户并交由其他用户使用,这样可以:
例如,在使用Dataphin过程中,某企业规划不同的员工负责数据开发、数据运维、数据分析阶段的工作,并且企业管理者对员工间的权限控制和数据安全有要求。因此,您可以创建3个RAM用户,将RAM用户同步至Dataphin后,添加为项目空间的成员并分别授予开发者、运维者和分析师的角色。 |
前提条件
在开始创建RAM用户前,请确认您已完成阿里云账号的创建。如何创建阿里云账号,请参见准备阿里云账号。
注意事项
- RAM用户归属于阿里云账号,本身不拥有资源,也没有独立的计量计费机制。
- RAM用户在阿里云各产品中操作产生的费用,将在RAM用户归属的阿里云账号下统一计费。