Tous les produits
Search
Centre de documentation

MaxCompute:Authorization operations

Dernière mise à jour :Aug 10, 2026

Utilisez les instructions GRANT et REVOKE pour contrôler les actions que les utilisateurs et les rôles sont autorisés à effectuer dans un projet MaxCompute.

Prérequis

Avant de commencer, assurez-vous de disposer de l'un des rôles suivants dans le projet :

  • Propriétaire du projet

  • Un utilisateur ayant le rôle Super_Administrator

  • Un utilisateur ayant le rôle Admin

Vous pouvez exécuter les instructions présentées dans cette rubrique sur l'une des plateformes suivantes :

Accorder un rôle ou un utilisateur

Accorde une autorisation spécifique sur un objet à un utilisateur ou à un rôle.

Syntaxe

grant <Action> [, <Action>] on <Object> <object_name> to {user|role} {<user_name|role_name>};

Paramètres

Paramètre Obligatoire Description
Action Oui Le nom de l'autorisation à accorder. Pour obtenir la liste complète des autorisations, consultez la section Autorisations MaxCompute.
Object Oui Le type d'objet. Pour obtenir la liste complète des types d'objets, consultez la section Autorisations MaxCompute.
object_name Oui Le nom de l'objet.
`user role` Oui

Le type de destinataire. Spécifiez user pour accorder l'autorisation à un utilisateur, ou role pour l'accorder à un rôle.

`user_name role_name` Oui

Le nom de l'utilisateur ou du rôle qui reçoit l'autorisation.

Exemples

Accordez à un utilisateur l'autorisation CreateTable sur un projet :

grant CreateTable on Project prj1 to user ALIYUN$test_user@aliyun.com;

Accordez à un rôle l'autorisation CreateInstance sur un projet :

grant CreateInstance on Project prj1 to role player;

Révoquer les autorisations d'un rôle ou d'un utilisateur

Révoque une autorisation spécifique sur un objet d'un utilisateur ou d'un rôle.

Syntaxe

revoke <Action> [, <Action>] on <Object> <object_name> from {user|role} {<user_name|role_name>};

Paramètres

Paramètre Obligatoire Description
Action Oui Le nom de l'autorisation à révoquer. Pour obtenir la liste complète des autorisations, consultez la section Autorisations MaxCompute.
Object Oui Le type d'objet. Pour obtenir la liste complète des types d'objets, consultez la section Autorisations MaxCompute.
object_name Oui Le nom de l'objet.
`user role` Oui

Le type de destinataire de la révocation. Spécifiez user pour révoquer l'autorisation d'un utilisateur, ou role pour la révoquer d'un rôle.

`user_name role_name` Oui

Le nom de l'utilisateur ou du rôle dont l'autorisation est révoquée.

Exemples

Révoquez l'autorisation CreateTable sur un projet d'un utilisateur :

revoke CreateTable on Project prj1 from user ALIYUN$test_user@aliyun.com;

Révoquez l'autorisation CreateInstance sur un projet d'un rôle :

revoke CreateInstance on Project prj1 from role player;

Rubriques connexes

  • Pour obtenir la liste complète des objets et des autorisations applicables à chaque type d'objet, consultez la section Autorisations MaxCompute.