場景: 一個企業使用多款阿里雲產品,MaxCompute是其中一個產品,用的是同個主帳號,主帳號不是由使用MaxCompute的大數據同窗管理, 大數據同窗使用的是子帳號。大數據同窗平常須要給MaxCompute項目 操做新增子帳號(add user),新的子帳號受權(grant xx on project/table)等操做,即平常權限管理。html
背景知識:安全
解決方案:大數據
指定一個子帳號做爲大數據MaxCompute的權限管理帳號,讓主帳號給該子帳號授admin role阿里雲
--如主帳號是bob@aliyun.com,做爲平常權限管理的子帳號是Allen grant admin TO ram$bob@aliyun.com:Allen;
注意admin能夠知足經常使用的一些平常權限管理,但並不能代替owner作全部管理,此時仍是必需要owner才能進行操做。url
原文連接code
本文爲雲棲社區原創內容,未經容許不得轉載。htm