场景: 一个企业使用多款阿里云产品,MaxCompute是其中一个产品,用的是同个主账号,主账号不是由使用MaxCompute的大数据同学管理,  大数据同学使用的是子账号。大数据同学日常需要给MaxCompute项目 操作新增子账号(add  user),新的子账号授权(grant xx on project/table)等操作,即日常权限管理。
  
背景知识:

  • MaxCompute项目权限管理默认只有owner可以操作,而MaxCompute项目的owner只能是主账号。
  • 子账号开通MaxCompute并创建项目,项目的owner依然是对应的主账号。
  • DataWorks中,子账号拥有项目空间的“项目管理员”或“安全管理员”角色,都只是拥有对应DataWorks的操作权限,并不能操作MaxCompute 项目的权限管理。具体可参考《DataWorks角色权限和MaxCompute 角色权限关系》

解决方案:
  
指定一个子账号作为大数据MaxCompute的权限管理账号,让主账号给该子账号授admin role

  --如主账号是bob@aliyun.com,作为日常权限管理的子账号是Allen
 grant admin TO ram$bob@aliyun.com:Allen; 

注意admin可以满足常用的一些日常权限管理,但并不能代替owner做所有管理,此时还是必须要owner才能进行操作。

本文作者:海清

原文链接

本文为云栖社区原创内容,未经允许不得转载。

最新文章

  1. jquery点击元素之外触发事件
  2. JAVA06数组之动手动脑问题解决
  3. 转mysql 多表 update sql语句总结
  4. BZOJ-1305 dance跳舞 建图+最大流+二分判定
  5. core dump gdb调试
  6. Excel定位对象(按钮等)
  7. fw:sed的高级用法
  8. Lua Development Tools (LDT)
  9. grub4dos新手指南-2
  10. js替换字符串中所有指定的字符
  11. gitbook 入门教程之使用 gitbook-editor 编辑器开发电子书
  12. NodeJS脚本启动工具总结
  13. SpringCloud微服务基础
  14. RuntimeError: cryptography requires setuptools 18.5 or newer, please upgrade to a newer version of setuptool
  15. shell脚本--数值比较
  16. (C/C++学习笔记) 九. 变量的存储类型
  17. 关于SDK-manager中我们需要下载哪些?
  18. 工作中遇到的两个问题-正则以及console
  19. 编译原理(六)自底向上分析之LR分析法
  20. Linux内核中的Cache段

热门文章

  1. 2019-6-23-win10-uwp-未给任务-GenerateAppxPackageRecipe-的必需参数-AppxManifestXml-赋值
  2. 启动easy-mock
  3. Leetcode221. Maximal Square最大正方形
  4. Java的split()方法
  5. CentOS7配置中文支持与部署GitLab服务器
  6. 【洛谷P3131】 【USACO16JAN】子共七
  7. IP地址与,域名,DNS服务器,端口号的联系与概念
  8. php require_once的使用方法
  9. LintCode刷题笔记-- Edit distance
  10. 为什么DW的可视化下看到的效果与浏览器的效果有所区别?