Tous les produits
Search
Centre de documentation

Data Lake Formation:Configure permissions

Dernière mise à jour :Aug 11, 2026

Avant que les utilisateurs puissent utiliser Data Lake Formation (DLF), vous devez leur configurer deux types d'autorisations : les autorisations API déterminent les opérations API DLF qu'un utilisateur peut appeler ; les autorisations de données déterminent les ressources de données auxquelles un utilisateur peut accéder.

image

Prérequis

Avant de commencer, assurez-vous de disposer des éléments suivants :

  • Un compte Alibaba Cloud ou des privilèges d'administrateur RAM pour attribuer des stratégies RAM

  • Le rôle super_administrator ou admin dans DLF pour accorder des autorisations de données

Le titulaire du compte Alibaba Cloud est par défaut super_administrator dans toutes les régions. Un utilisateur RAM qui active DLF dans une région hérite automatiquement des privilèges super_administrator pour toutes les ressources de cette région.

Étape 1 : Accorder des autorisations API

Un administrateur RAM ou le titulaire du compte Alibaba Cloud doit attacher une stratégie RAM à l'utilisateur avant que celui-ci ne puisse appeler une API DLF.

Pour attribuer une stratégie à un utilisateur, effectuez les étapes suivantes :

  1. Accédez à la console RAM.

  2. Dans le volet de navigation de gauche, choisissez Identities > Users.

  3. Dans la colonne Actions de l'utilisateur RAM cible, choisissez Attach Policy.

    DLF fournit deux stratégies prédéfinies :

    Policy

    Access level

    AliyunDLFFullAccess

    Accès API complet

    AliyunDLFReadOnlyAccess

    Accès API en lecture seule

Pour obtenir la liste complète des opérations API DLF et des actions RAM requises pour chacune, consultez la rubrique Gérer les autorisations API.

Étape 2 : Accorder des autorisations de données

Une fois les autorisations API configurées, accordez des autorisations de données afin que l'utilisateur puisse accéder à des ressources DLF spécifiques. Seuls les utilisateurs disposant du rôle super_administrator ou admin peuvent effectuer cette étape.

Utilisez l'une des méthodes suivantes pour accorder des autorisations de données à un utilisateur :

  • Attribuer un rôle DLF : ajoutez un rôle DLF à l'utilisateur. Ce dernier hérite de toutes les autorisations de données associées à ce rôle. Pour plus de détails, consultez la rubrique Gérer les utilisateurs et les rôles DLF.

  • Accorder des autorisations spécifiques aux ressources : accordez directement à l'utilisateur des autorisations sur une ressource spécifique. Pour plus de détails, consultez la rubrique Gérer les autorisations de données.