数据治理中心 DATAARTS STUDIO-配置调度身份:参考:创建委托

时间:2024-05-23 15:59:11

参考:创建委托

  1. 登录IAM服务控制台。
  2. 选择“委托”,单击“创建委托”。
  3. 设置“委托名称”。例如:DGC_agency。
  4. 在创建委托页面,委托类型选择“云服务”,云服务选择“数据湖治理中心DGC”,将操作权限委托给DataArts Studio,让DataArts Studio以您的身份使用其他云服务,代替您进行一些资源运维工作。
    图3 创建委托

  5. 单击“下一步”,进入授权页面。
  6. 在授权页面中搜索“Tenant Administrator”策略,勾选“Tenant Administrator”策略并单击“下一步”。
    • 因Tenant Administrator策略具有除统一身份认证服务IAM外,其他所有服务的所有执行权限。所以给委托服务DataArts Studio配置Tenant Administrator,可访问周边所有服务。
    • 若您想达到对权限较小化的安全管控要求,Tenant Administrator可不配置,仅配置OBS OperateAccess权限(因作业执行过程中,需要往OBS写执行日志信息,因此需要添加 OBS OperateAccess权限)。然后再根据作业中的节点类型,配置不同的委托权限。例如某作业仅包含Import GES节点,可配置GES Administrator权限和OBS OperateAccess权限即可。详细方案请参考参考:配置委托权限
      图4 配置权限

  7. 单击“确定”完成委托创建。
support.huaweicloud.com/usermanual-dataartsstudio/dataartsstudio_01_0555.html