数据导入-OSS授权

图数据库GDB支持用户通过SDK批量导入存储在OSS中的数据。在导入数据之前,您需要在图数据库控制台开通数据导入-OSS授权

操作步骤

  1. 登录图数据库控制台

  2. 在页面左上角,选择目标实例所在的地域。

  3. 实例列表页面,单击实例列表左上角的数据导入-OSS授权

    说明

    您可以在弹出的信息框中查看图数据库GDB的角色名称等信息。

  4. 根据返回结果判断是否授权成功。

    • 成功:当实例列表页面上方的提示信息中包含“关联角色成功”时,说明授权成功,图数据库GDB可以正常访问OSS资源。

    • 失败:当实例列表页面上方提示信息中包含“授权失败”时,说明授权失败。建议您联系阿里云账号管理员或授权管理员授权AliyunGDBFullAccess,具体请参见为RAM用户授权

服务关联角色说明

  • GDB服务关联角色(AliyunServiceRoleForGDB):在某些情况下,为了完成GDB自身的某个功能,需要获取其他云服务的访问权限,而提供的RAM角色。更多关于服务关联角色的信息请参见服务关联角色

  • 描述:当您单击数据导入-OSS授权按钮时,GDB会自动帮您建立用于GDB的服务关联角色,便于GDB使用此角色来访问您在其他云产品中的资源。

  • 角色名称: AliyunServiceRoleForGDB

  • 服务名称: gdb.aliyuncs.com

  • 系统授权策略名称:AliyunServiceRolePolicyForGDB

  • 执行该操作所需用户权限:ram:CreateServiceLinkedRole

  • 权限说明:AliyunServiceRolePolicyForGDB

  • 删除角色:当您不再需要GDB访问您的OSS资源时,可以删除该关联角色。示例代码如下:

      {
        "Version": "1",
        "Statement": [
            {
                "Action": [
                    "oss:GetObject",
                    "oss:GetBucket",
                    "oss:GetObjectMeta",
                    "oss:ListObjects"
                ],
                "Resource": "*",
                "Effect": "Allow"
            },
            {
                "Action": "ram:DeleteServiceLinkedRole",
                "Resource": "*",
                "Effect": "Allow",
                "Condition": {
                    "StringEquals": {
                        "ram:ServiceName": "gdb.aliyuncs.com"
                    }
                }
            }
        ]
    }