初次搭建RDS SQL Server灾备实例组时,您需要创建名称为AliyunDTSDefaultRole的默认角色,并将系统权限策略AliyunDTSRolePolicy授权给该角色,以允许DTS访问您的RDS和DTS云资源,便于后续搭建和管理灾备实例组。该授权操作仅为确保RDS灾备服务可以正常使用,对RDS实例的性能不产生任何影响。
前提条件
已注册阿里云账号。
授权的阿里云账号需为主账号。
权限策略说明
DTS服务默认角色AliyunDTSDefaultRole的系统权限策略AliyunDTSRolePolicy,包含RDS、ECS、PolarDB、MongoDB、Redis、PolarDB-X、DataHub、Elasticsearch等云资源的部分管理权限。具体权限定义,请参见AliyunDTSRolePolicy。
更多关于权限策略的信息,请参见权限策略语法和结构。
方式一:通过RAM快捷入口授权(推荐)
使用阿里云账号(主账号)访问AliyunDTSDefaultRole快捷授权页面,在弹出的对话框中,单击确认授权。出现授权成功时,表示已完成授权。
方式二:通过RAM访问控制授权
查找默认角色。
在搜索结果中,单击目标RAM角色名称(AliyunDTSDefaultRole)。
为目标RAM角色精确授权。
在权限管理页签,单击精确授权。
可选:在精确授权面板中,将策略类型选择为系统策略。
在策略名称文本框,填入AliyunDTSRolePolicy。
单击确定。
您可以在权限管理页签中的右侧,单击
按钮以刷新页面,查看是否精确授权成功。
精确授权成功后,单击关闭。
查看授权结果
您可以通过此步骤,查看默认角色的授权结果。
使用阿里云账号(主账号),登录RAM访问控制台。
可选:在左侧导航栏,选择
。在创建角色右侧的文本框,输入AliyunDTSDefaultRole并搜索。
在搜索结果中,单击目标RAM角色名称(AliyunDTSDefaultRole)。
查看角色AliyunDTSDefaultRole的详细信息。