- 文档首页
数据库传输服务
权限管理
如何授权用户实现跨账号传输数据
如何授权用户实现跨账号传输数据
数据库传输服务 DTS 支持跨火山引擎账号实现云账号间的资源迁移、同步或订阅。本文介绍如何在权限管理控制台给火山引擎账号授予跨账号传输的权限。
应用场景
本文以账号 A 和账号 B 为例,例如某企业下开通了两个火山引擎账号分别为 A 和 B,由于业务需求,需要将火山引擎账号 A 内的数据迁移、订阅或同步到火山引擎账号 B 内,具体流程如下:
- B 账号登录火山引擎的数据库传输服务 DTS 控制台。
- B 账号在数据库传输服务 DTS 控制台内创建数据传输任务。
前提条件
- 目标端所属的火山引擎账号已经授权 DTS 访问其他云资源。详细信息,请参见主账号权限管理。
- 已获取源端创建 DTS 任务的火山引擎云账号(主账号)ID。
注意事项
- 在传输任务结束前,请勿删除或修改角色的权限策略和信任关系,否则将影响任务的传输。
- 配置信任关系后,在创建数据传输任务时目标端的账号(本文以 B 为例)可以查看到源端账号(本文以 A 为例)内的所有实例。
操作步骤
- 使用源端数据库所在的火山引擎账号登录访问控制控制台。
- 在新建角色的选择信任身份配置向导页面,配置以下参数信息:
- 在新建角色的配置角色信息配置向导页面,配置角色信息,具体如下表所示:
- 在新建角色的添加权限配置向导页面,配置以下权限策略:
"trn:iam::dstAccount:role/ServiceRoleForDTS"
后续操作
完成以上配置后,您就可以在数据库传输服务 DTS 控制台创建跨账号进行迁移、订阅或同步:
最近更新时间:2026.08.24 10:13:38