数据湖探索 DLI-更新委托权限:约束限制

时间:2024-05-11 08:28:51

约束限制

  • DLI服务授权需要区分项目,请在每个需要新委托的项目分别执行更新委托操作,即切换至对应项目后,再按照本节的操作更新委托权限。
  • dli_management_agency包含的三个权限中:
    • IAM ReadOnlyAccess授权范围是全局服务资源,授权范围不区分区域:
      • 任意区域在更新DLI委托时选择了该权限,那么所有区域的项目都将生效。
      • 任意项目在更新委托时未勾选该权限,代表回收该权限,那么所有区域的项目都将回收该权限,即所有项目无法正常获取IAM用户相关信息。

        更新时请务必勾选IAM ReadOnlyAccess,因IAM ReadOnlyAccess授权范围是全局服务资源,如果去勾选该权限后更新委托,则所有区域和项目的IAM ReadOnlyAccess都将失效。

    • DLI Datasource Connections Agency Access、DLI Notification Agency Access授权范围是指定区域项目资源:

      仅在勾选该权限且更新DLI委托权限后的项目生效。未勾选该权限的项目不具备跨源场景所需权限、和SMN发送通知消息的权限。

    示例1示例2给出了同一个区域的不同项目更新DLI委托带来的委托权限差异。

support.huaweicloud.com/usermanual-dli/dli_01_0618.html