IAM角色认证

更新时间:
复制 MD 格式

Dataphin部署在Amazon EC2实例上时,开启IAM角色认证后,您可以通过EC2实例绑定的IAM角色访问Amazon S3,也可以通过IAM角色代理调用AWS Secrets Manager(ASM)自动获取数据库的账号密码,无需在数据源和计算源中手动填写AccessKey或账号密码。本文为您介绍如何开启IAM角色认证。

使用限制

  • 开启前需确保当前Dataphin实例运行在Amazon EC2环境中,且所有部署Dataphin的EC2实例均已绑定同一个具备目标资源访问权限的IAM角色。

  • IAM角色认证默认关闭,开启后才支持在数据源和计算源中选择IAM角色代理认证方式。

权限说明

系统仅支持元仓租户超级管理员或系统管理员角色的账号开启或关闭IAM角色认证。

操作步骤

  1. 使用元仓租户的超级管理员或系统管理员账号,登录元仓租户。

  2. 在Dataphin首页,选择顶部菜单栏的管理中心 > 系统设置。

  3. 在左侧导航栏中选择系统运维 > IAM角色认证。

  4. 在IAM角色认证页面单击编辑,开启IAM角色认证。开启后,IAM角色展示系统自动获取到的当前部署实例所绑定的IAM角色,请确保该角色已授予对应AWS服务的访问权限。

  5. 单击保存,完成配置。

相关文档

开启IAM角色认证后,您可以在以下场景中选择IAM角色代理认证方式,通过IAM角色访问Amazon S3:

创建Amazon S3数据源,详情请参见创建Amazon S3数据源。

新建Flink计算源时将CheckPoint存储的文件系统设置为S3,详情请参见新建Flink计算源。