Utilisez les instructions GRANT et REVOKE pour contrôler les actions que les utilisateurs et les rôles sont autorisés à effectuer dans un projet MaxCompute.
Prérequis
Avant de commencer, assurez-vous de disposer de l'un des rôles suivants dans le projet :
Propriétaire du projet
Un utilisateur ayant le rôle Super_Administrator
Un utilisateur ayant le rôle Admin
Vous pouvez exécuter les instructions présentées dans cette rubrique sur l'une des plateformes suivantes :
Accorder un rôle ou un utilisateur
Accorde une autorisation spécifique sur un objet à un utilisateur ou à un rôle.
Syntaxe
grant <Action> [, <Action>] on <Object> <object_name> to {user|role} {<user_name|role_name>};
Paramètres
| Paramètre | Obligatoire | Description | |
|---|---|---|---|
Action |
Oui | Le nom de l'autorisation à accorder. Pour obtenir la liste complète des autorisations, consultez la section Autorisations MaxCompute. | |
Object |
Oui | Le type d'objet. Pour obtenir la liste complète des types d'objets, consultez la section Autorisations MaxCompute. | |
object_name |
Oui | Le nom de l'objet. | |
`user |
role` | Oui |
Le type de destinataire. Spécifiez |
`user_name |
role_name` | Oui |
Le nom de l'utilisateur ou du rôle qui reçoit l'autorisation. |
Exemples
Accordez à un utilisateur l'autorisation CreateTable sur un projet :
grant CreateTable on Project prj1 to user ALIYUN$test_user@aliyun.com;
Accordez à un rôle l'autorisation CreateInstance sur un projet :
grant CreateInstance on Project prj1 to role player;
Révoquer les autorisations d'un rôle ou d'un utilisateur
Révoque une autorisation spécifique sur un objet d'un utilisateur ou d'un rôle.
Syntaxe
revoke <Action> [, <Action>] on <Object> <object_name> from {user|role} {<user_name|role_name>};
Paramètres
| Paramètre | Obligatoire | Description | |
|---|---|---|---|
Action |
Oui | Le nom de l'autorisation à révoquer. Pour obtenir la liste complète des autorisations, consultez la section Autorisations MaxCompute. | |
Object |
Oui | Le type d'objet. Pour obtenir la liste complète des types d'objets, consultez la section Autorisations MaxCompute. | |
object_name |
Oui | Le nom de l'objet. | |
`user |
role` | Oui |
Le type de destinataire de la révocation. Spécifiez |
`user_name |
role_name` | Oui |
Le nom de l'utilisateur ou du rôle dont l'autorisation est révoquée. |
Exemples
Révoquez l'autorisation CreateTable sur un projet d'un utilisateur :
revoke CreateTable on Project prj1 from user ALIYUN$test_user@aliyun.com;
Révoquez l'autorisation CreateInstance sur un projet d'un rôle :
revoke CreateInstance on Project prj1 from role player;
Rubriques connexes
Pour obtenir la liste complète des objets et des autorisations applicables à chaque type d'objet, consultez la section Autorisations MaxCompute.