实时计算Flink —— 独享模式角色授权
创建角色
在创建集群过程中需要您创建角色AliyunStreamDefaultRole。具体的操作流程详见角色授权。
说明: 如果已经存在AliyunStreamDefaultRole角色,则不必重复创建。
添加自定义角色
添加步骤如下。
- 登录阿里云账号选择访问控制。
- 选择新建授权策略
- 自定义授权名称
- 替换下面的授权策略
{
"Version": "1",
"Statement": [
{
"Action": [
"vpc:DescribeVpcs",
"vpc:DescribeVSwitches"
],
"Resource": "*",
"Effect": "Allow"
},
{
"Action": [
"ecs:CreateSecurityGroup",
"ecs:AuthorizeSecurityGroup",
"ecs:CreateNetworkInterface",
"ecs:DescribeNetworkInterfaces",
"ecs:AttachNetworkInterface",
"ecs:DescribeNetworkInterfacePermissions",
"ecs:CreateNetworkInterfacePermission"
],
"Resource": "*",
"Effect": "Allow"
}
]
}
注意:以上授权策略中,以下两个权限可在创建集群后删除。
ecs:CreateSecurityGroup
ecs:AuthorizeSecurityGroup
- 自定义权限添加到AliyunStreamDefaultRole里面
- 同时授予AliyunOSSFullAccess(可在管理授权的页面搜索)。
本文转自实时计算——独享模式角色授权
低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。
持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。
转载内容版权归作者及来源网站所有,本站原创内容转载请注明来源。
- 上一篇
实时计算Flink —— 独享模式快速入门
已开通地域 目前共享模式仅在华东一(杭州),华东二(上海),华南一(深圳),华北二(北京)四个区域开通。如果对其他地域有开通需求,请联系阿里云技术支持。 准备工作 实时计算独享模式开通时,实时计算会为您在您的VPC内创建安全组以及申请弹性网卡。请勿删除此安全组和弹性网卡。 如果已有专有网络VPC,请选择实时计算需要访问的VPC。 如果没有VPC,请开通阿里云VPC服务。如何开通专有网络VPC请参看搭建专有网络。 注意:搭建专有网络时请确保以下两点。 VPC内的ECS充足。 vswitch内可用IP个数,要大于等于Flink集群节点个数。 为了保护您的数据安全,独享集群中您上传的UDF包,都会被保存到您的OSS bucket中。请选择已有OSS bucket,如果没有OSS bucket,请创建对象存储OSS。 完成独享模式角色授权。 集群创建 新建集群 登录实时计算控制台,项目管理>集群管理>新建集群。 基本信息 填写集群名字和集群备注。 集群配置 OSS Bucket参数 OSS选择账号下保存用户UDF的OSS Bucket。如果没有,请创建对象存储OSS。 注意:OSS...
- 下一篇
实时计算Flink —— 独享模式上下游配置
本页目录 DataHub数据存储注册注意事项 SLS/LogService数据存储注册注意事项 RDS数据存储注册注意事项 OTS数据存储注册注意事项 ADS数据存储注册注意事项 DataHub数据存储注册注意事项 DataHub EndPoint填写 具体内容请您参看DataHub访问域名下的DataHub域名列表。 SLS/LogService数据存储注册注意事项 SLS/LogService EndPoint填写 具体内容请您参看 公网服务入口。 RDS数据存储注册注意事项 RDS产品和VPC名称一致 请您够买与您的VPC名称一致的RDS产品。RDS控制台只会显示名称,所以需要您提前查找VPC的名称。 查找VPC,如下图。 查找VPC的名称,如下图。 在RDS管理控制台,够买VPC名称为rong-sz的产品。 白名单配置 独享模式中您需要在ECS页面找到弹性网卡ENI中对应的IP,配到RDS的白名单中。 在RDS控制台,将IP添加到白名单内。如下图。 添加成功后,显示如下图。 OTS数据存储注册注意事项 绑定VPC 使用OTS管理控制台前,需要先绑定VPC。 填写VPC的信息。 ...
相关文章
文章评论
共有0条评论来说两句吧...
文章二维码
点击排行
推荐阅读
最新文章
- CentOS8安装MyCat,轻松搞定数据库的读写分离、垂直分库、水平分库
- MySQL8.0.19开启GTID主从同步CentOS8
- SpringBoot2配置默认Tomcat设置,开启更多高级功能
- CentOS7编译安装Gcc9.2.0,解决mysql等软件编译问题
- SpringBoot2整合Thymeleaf,官方推荐html解决方案
- Docker快速安装Oracle11G,搭建oracle11g学习环境
- SpringBoot2编写第一个Controller,响应你的http请求并返回结果
- Jdk安装(Linux,MacOS,Windows),包含三大操作系统的最全安装
- SpringBoot2整合Redis,开启缓存,提高访问速度
- CentOS6,CentOS7官方镜像安装Oracle11G