Tous les produits
Search
Centre de documentation

MaxCompute:Gérer les projets

Dernière mise à jour :Aug 20, 2026

Un projet constitue l'unité organisationnelle de base dans MaxCompute, permettant l'isolation multi-utilisateurs et le contrôle d'accès. La console MaxCompute offre une interface unifiée pour gérer les autorisations de projet, les politiques de sécurité ainsi que les propriétés de calcul et de stockage.

Autorisations

Opération

Autorisations requises

Créer un projet

Nécessite AliyunMaxComputeFullAccess ou les autorisations RAM correspondantes (odps:CreateProject).

Le créateur du projet reçoit par défaut le rôle Super_Administrator, lui conférant un contrôle total sur le projet.

Configurer un projet

  • La modification des Informations de base nécessite une vérification des autorisations RAM.

  • La configuration des Propriétés de base exige une vérification des autorisations RAM ou le rôle Super_Administrator pour le projet.

Opérations sur les données

Les opérations sur les données nécessitent des autorisations sur les objets au sein du projet.

Les opérations sur les données via la console MaxCompute ou l'OpenAPI requièrent également une vérification des autorisations RAM.

Configurer les propriétés d'autorisation

Nécessite une vérification des autorisations RAM, ou un rôle administratif (Admin) pour le projet, incluant Super_Administrator, Admin ou un rôle personnalisé disposant d'autorisations administratives.

Configurer la liste d'autorisation IP

Exige une vérification des autorisations RAM, ou un rôle administratif (Admin) pour le projet, y compris Super_Administrator, Admin ou un rôle personnalisé doté d'autorisations administratives.

Remarque

Les comptes principaux Alibaba Cloud peuvent créer et configurer des projets par défaut. Les opérations sur les données nécessitent toutefois une autorisation explicite.

Points à prendre en compte

  • Suppression définitive : la suppression d'un projet détruit irrémédiablement toutes les données et ressources associées. Cette action est irréversible. Sauvegardez vos données avant de procéder.

  • Portée : la console gère uniquement les aspects liés au projet. Pour créer et développer des actifs de données tels que des tables, des ressources et des UDF, utilisez odpscmd ou DataWorks.

  • Utilisation des autorisations : les rôles Super_Administrator et Admin disposent d'autorisations complètes ou quasi complètes pour la gestion du projet. Accordez ces rôles avec prudence.

Accéder à la gestion des projets

  1. Connectez-vous à la console MaxCompute et sélectionnez une région dans le coin supérieur gauche.

  2. Dans le volet de navigation de gauche, choisissez Manage Configurations > Projects.

Opérations de base sur les projets

Créer un projet

Sur la page Projects, cliquez sur Create Project. Dans la boîte de dialogue Create Project, configurez les paramètres puis cliquez sur OK.

Tous les paramètres disponibles sont répertoriés dans l'Annexe : Paramètres de configuration du projet.

Modifier un projet

  1. Sur la page Projects, cliquez sur Manage dans la colonne Actions correspondant au projet cible.

  2. Sur la page Project Settings, cliquez sur l'onglet Parameter Configuration.

  3. Modifiez les paramètres du projet.

    Tous les paramètres disponibles figurent dans l'Annexe : Paramètres de configuration du projet.

Suivre un projet

  1. Sur la page Projects, survolez le nom d'un projet et cliquez sur l'icône imageimage pour Follow le projet.

  2. Sur la page Overview, la section Following répertorie les Projects que vous suivez.

Supprimer un projet

  1. Sur la page Projects, cliquez sur Delete dans la colonne Actions correspondant au projet cible.

  2. Dans la boîte de dialogue Delete Project, cochez la case Are you sure that you want to delete the MaxCompute project? puis cliquez sur OK pour supprimer le projet MaxCompute.

  3. Les projets MaxCompute font l'objet d'une Immediately Delete and Prohibit Project Restoration.

Important

Impact de la suppression d'un projet :

  • Perte de données permanente : toutes les tables et données du projet sont immédiatement et définitivement supprimées, sans possibilité de récupération. Plus le projet est volumineux, plus le nettoyage prend du temps. Si vous créez un projet portant le même nom juste après sa suppression et qu'une erreur indique que le projet existe déjà, réessayez ultérieurement.

  • Échecs des jobs : tous les jobs soumis au projet supprimé échoueront.

  • Problèmes d'espace de travail : si le projet est lié à un espace de travail DataWorks, dissociez-le avant la suppression. La suppression directe du projet MaxCompute entraîne un dysfonctionnement de l'espace de travail DataWorks associé.

Suspendre et restaurer un projet

Les projets MaxCompute prennent en charge les opérations de changement d'état suivantes :

  • Freeze : interrompt le projet. Les projets suspendus ne peuvent ni exécuter de jobs ni répondre aux requêtes, mais les données sont conservées et les frais de stockage s'appliquent toujours.

    Après suspension, l'Status du projet passe à Stopped. En cas d'impayés sur le compte, tous les projets suspendus sont automatiquement réactivés après règlement.

    Sur la page Projects, cliquez sur Freeze dans la colonne Actions correspondant au projet cible.

  • Restore : restaure un projet depuis l'état arrêté ou pré-suppression. Après restauration, l'Status du projet revient à Normal.

    Sur la page Projects, cliquez sur Restore dans la colonne Actions correspondant au projet cible.

Gestion des tags

Les tags constituent un outil de gestion des ressources Alibaba Cloud dédié à l'allocation des coûts, au regroupement des ressources et à l'automatisation des opérations et de la maintenance (O&M). Vous pouvez consulter et associer des tags depuis la page de gestion des projets.

Créer des tags pour un seul projet

  1. Survolez l'icône EditEdit dans la colonne Tag de l'élément cible, puis cliquez sur Edit/Edit.

  2. Le bouton affiche Edit si aucun tag n'a été créé, ou Edit dans le cas contraire.

  3. Dans la boîte de dialogue Configure Tags, saisissez une Tag Key et une Tag Value.

  4. Cliquez sur OK. Dans la boîte de dialogue Configure Tags successfully, cliquez sur Close.

Créer des tags pour plusieurs projets en masse

  1. Pour ajouter des tags à plusieurs projets, sélectionnez les projets concernés puis cliquez sur Batch Add Tag en bas de la page.

  2. Dans la boîte de dialogue Configure Tags, saisissez une Tag Key et une Tag Value.

  3. Cliquez sur OK. Dans la boîte de dialogue Configure Tags successfully, cliquez sur Close.

Dissocier des tags d'un seul projet

  1. Survolez l'icône EditEdit dans la colonne Tag de l'élément cible, puis cliquez sur Edit.

  2. Dans la boîte de dialogue Configure Tags, cliquez sur l'icône RemoveRemove située à côté du tag que vous souhaitez dissocier.

  3. Cliquez sur OK. Dans la boîte de dialogue Configure Tags successfully, cliquez sur Close.

Dissocier des tags de plusieurs projets en masse

  1. Pour supprimer des tags de plusieurs projets, sélectionnez les projets concernés puis cliquez sur Batch Remove Tag en bas de la page.

  2. Dans la boîte de dialogue Delete Tags for Multiple Resources, sélectionnez les tags à dissocier.

  3. Cliquez sur Unbind x Tags. Dans la boîte de dialogue Configure Tags successfully, cliquez sur Close.

Utiliser les tags

Sur la page Projects, cliquez sur Filter by Tag pour filtrer les projets selon la clé et la valeur du tag.

Gérer les actifs du projet

Consultez les packages, tables, ressources, UDF et tâches périodiques de votre projet, et configurez la prise en charge du schéma.

Configurer les opérations de schéma

Sur la page Projects, cliquez sur Enable Schema dans la colonne Actions correspondant au projet cible.

Si le bouton n'apparaît pas, le projet prend déjà en charge le schéma.

Utiliser les packages pour le partage de ressources entre projets

Les packages permettent l'accès aux ressources entre projets dans MaxCompute.

Ils facilitent le partage de tables, de ressources ou de fonctions entre différents projets, sans partager les ressources de calcul ni gérer séparément les autorisations d'accès aux données.

Le flux d'autorisation interprojets implique un fournisseur de ressources et un consommateur de ressources :

Fournisseur : Partager un package

  1. Sur la page Projects, cliquez sur Manage dans la colonne Actions correspondant au projet cible.

  2. Sur la page Project Settings, cliquez sur l'onglet Package.

  3. Sur la page Project Settings, cliquez sur l'onglet Package.

  4. Dans la boîte de dialogue Create Package, saisissez un Package Name, sélectionnez la Table, la Resource et la Function à partager, définissez les autorisations correspondantes, puis cliquez sur OK.

  5. Dans l'onglet Package, cliquez sur Specify Project dans la colonne Actions correspondant au package cible. Dans la boîte de dialogue Specify Project, saisissez les noms des projets autorisés à utiliser ce package.

Consommateur : Installer un package

  1. Sur la page Project Settings, cliquez sur l'onglet Package.

  2. Cliquez sur Install Package.

  3. Dans la boîte de dialogue Install Package, saisissez le Package Name auquel vous souhaitez accéder, puis cliquez sur OK.

    Le format attendu est projectName.package_name. Un seul package peut être installé à la fois.

  4. (Facultatif) Accordez le package à un rôle, puis attribuez ce rôle aux utilisateurs. Consultez la rubrique Gérer les autorisations des utilisateurs dans la console.

Pour les opérations via CLI, reportez-vous à la section Accès aux ressources entre projets basé sur les packages.

Consulter les tables, ressources, UDF et tâches périodiques

Configuration des autorisations

Autorisations des rôles et attribution

Gérez les autorisations des rôles au niveau du projet et attribuez des rôles aux utilisateurs.

  1. Sur la page Project Settings, cliquez sur l'onglet Role Permissions.

  2. Cliquez sur Create Project-level Role afin de créer un rôle de projet doté des autorisations MaxCompute nécessaires.

  3. Dans la boîte de dialogue Create Role, configurez les paramètres comme indiqué, puis cliquez sur OK.

    Tous les paramètres disponibles sont répertoriés dans l'Annexe : Paramètres de configuration du projet.

    Autorisations disponibles par type d'objet :

    Objet

    Autorisations

    Table

    Describe,Select,Update,Alter,Drop,ShowHistory,Download

    Resource

    Read,Write,Download,Delete

    Function

    Read,Write,Download,Execute,Delete

    Package

    Read

    Project

    Read,Write,List,CreateTable,CreateInstance

  4. Sélectionnez le rôle au niveau du projet cible, puis cliquez sur Manage Members dans la colonne Actions. Choisissez le compte Alibaba Cloud ou l'utilisateur RAM à autoriser, puis cliquez sur OK. Si vous ne trouvez pas le compte lors de la première tentative d'attribution des autorisations, vous pouvez l'ajouter dans la section Add Member Manually ci-dessous.

Consulter les membres du projet

Les utilisateurs doivent être ajoutés à un projet avant de recevoir des autorisations d'accès aux données. Sur la page Project Settings, sélectionnez l'onglet Project Member pour consulter toutes les autorisations des membres.

Étapes suivantes

Configurez votre environnement de développement MaxCompute et installez les outils requis. Sélectionnez un outil de connexion.

Annexe : Paramètres de configuration du projet

Le tableau suivant répertorie tous les paramètres de configuration du projet :

Catégorie

Paramètre

Description

Configurable à la création

Basic Information

Project Name (Globally Unique)

Globalement unique. Ne peut pas être modifié après la création.

Doit commencer par une lettre et ne contenir que des lettres, des chiffres et des traits de soulignement (_). Longueur : 3 à 28 caractères.

image

Billing Method

Spécifiez le Billing Method et définissez le Default Quota. Toutes les tâches de calcul sans quota explicitement spécifié utilisent le Default Quota.

  • Subscription : Idéal pour les charges de travail stables à long terme. Fournit des ressources de calcul dédiées et évite la contention des ressources.

  • Pay-as-you-go : Idéal pour les charges de travail à court terme ou de test. Facturation basée sur l'utilisation réelle.

Pour la sélection du type de quota, consultez Ressources de calcul - Gestion des quotas. Pour plus de détails sur l'utilisation, voir Utilisation des quotas pour les ressources de calcul.

image

Default Quota

image

Total Storage

Consultez la taille actuelle du stockage du projet. Correspond à la métrique de facturation : taille logique compressée du stockage au niveau du projet.

Lifecycle Configuration

Data Retention Lifecycle

Configurez le Configure Lifecycle de la table en définissant la propriété odps.table.lifecycle. Valeurs valides :

  • Facultatif : La clause Lifecycle est facultative lors de la création d'une table. Les tables sans paramètre de cycle de vie sont conservées indéfiniment.

  • Obligatoire : Chaque table doit comporter une clause de cycle de vie.

  • Hériter : Les tables sans paramètre de cycle de vie héritent de la valeur de odps.table.lifecycle.value. La propriété odps.table.lifecycle.value spécifie le cycle de vie de la table en jours. Valeurs valides : 1~37231. Par défaut : 37231.

Tiered Storage Lifecycle

Définissez des règles de cycle de vie pour le stockage hiérarchisé qui convertissent automatiquement les types de stockage. Soit la Last Access Configuration Policy, soit la Last Modified Configuration Policy déclenche la conversion — une seule condition suffit.

  • Tables non partitionnées : La règle s'applique à l'ensemble de la table. Lorsqu'elle est satisfaite, le stockage passe de standard à accès peu fréquent.

  • Tables partitionnées : Chaque partition est évaluée indépendamment. Seules les partitions satisfaisant la condition sont converties.

Configuration automatisée.

Super Administrator

Member

Consultez ou modifiez les membres du rôle super_administrator du projet.

Équivalent à la gestion des membres super_administrator dans l'onglet Role Permissions, mais prend en charge la vérification des autorisations RAM : un utilisateur RAM disposant de l'autorisation UpdateUsersToSuperAdmin peut gérer les membres super_administrator ici. Autorisations RAM.

Basic Properties

Autoriser les analyses complètes de table sur les tables partitionnées

Contrôlez les analyses complètes de table en définissant la propriété odps.sql.allow.fullscan. Les analyses complètes consomment des ressources importantes. Nous vous recommandons de ne pas activer cette fonctionnalité.

Jours de conservation des données de sauvegarde

Configurez la conservation des données de sauvegarde en définissant la propriété odps.timemachine.retention.days. Les données peuvent être restaurées vers n'importe quelle version sauvegardée dans la période de conservation.

Valeurs valides : [0,30]. Par défaut : 1. Une valeur de 0 désactive la sauvegarde.

Data Type Edition

Sélectionnez la version des types de données pour le projet.

  • Types de données 1,0 : Pour les projets MaxCompute hérités dont les composants dépendants ne prennent pas en charge les types de données 2.0.

  • Types de données 2,0 : Pour les projets MaxCompute créés avant avril 2020 sans données existantes, dont les composants dépendants prennent en charge les types de données 2.0.

  • Types compatibles Hive : Pour les projets MaxCompute migrés depuis Hadoop, dont les composants dépendants prennent en charge les types de données 2,0.

image

DECIMAL in MaxCompute V2.0

Activez ou désactivez le type Decimal de MaxCompute 2.0 en définissant odps.sql.decimal.odps2.

Storage Type

Le type de stockage des données est un paramètre au niveau du projet. Pour les spécifications de stockage et la facturation, consultez Frais de stockage.

  • Multi-zone Storage : Utilise un stockage redondant multi-AZ pour stocker les données sur plusieurs zones de disponibilité au sein de la même région.

  • Single-zone Storage : Utilise un stockage redondant mono-AZ pour stocker les données sur plusieurs appareils au sein d'une seule zone de disponibilité.

Important

Utilisez le stockage multi-AZ pour les données de production. Le multi-AZ offre une tolérance aux pannes au niveau de la zone, garantissant des lectures et écritures ininterrompues en cas de défaillance d'une zone et assurant l'intégrité et la sécurité des données. Reprise après sinistre entre zones.

image

Storage Encryption

Spécifiez si vous souhaitez activer le Chiffrement du stockage pour le projet.

Si le chiffrement est activé, sélectionnez une clé et un algorithme :

  • Clé : Options : Clé par défaut MaxCompute (gérée en interne) et Bring Your Own Key (BYOK).

  • Algorithme : AES256, AESCTR ou RC4.

image

Default Tunnel Quota

Groupe de ressources du service de transfert de données par défaut pour la lecture et l'écriture des données du projet lorsqu'aucun quota spécifique n'est attribué.

Généralement Default (groupe de ressources partagé). Ne peut pas être modifié dans la console.

Authorized Tunnel Quota

Accorde à tous les utilisateurs et rôles du projet l'autorisation d'utiliser le groupe de ressources dédié configuré pour les lectures et écritures de données, éliminant ainsi l'autorisation manuelle via SDK.

Chaque projet ne prend en charge qu'un seul groupe de ressources dédié.

Overlay Tunnel Quota

Permet de cumuler un groupe de ressources dédié au transfert de données avec le groupe de ressources Default.

Avec un groupe de ressources dédié acheté, la concurrence du projet augmente jusqu'aux ressources combinées des groupes partagés et dédiés.

  • Chaque projet ne prend en charge qu'un seul groupe de ressources dédié, mais plusieurs projets peuvent partager le même groupe de ressources dédié.

  • Lors de l'utilisation du mode empilé, définissez le groupe de quotas sur Default. Pour utiliser l'API de stockage, spécifiez le groupe de ressources dédié avec le format QuotaName : ot_42854300324**_169821756_p#ot_42854300324_169821756**.

Remarque

Cette fonctionnalité est disponible uniquement dans certaines régions. Vérifiez la disponibilité dans la console.

  • Quota par défaut du service de transfert de données et quota autorisé du service de transfert de données.

  • Quota empilé du service de transfert de données.

Max Resources Consumed by An SQL Statement

Définissez le coût maximal d'une tâche SQL unique en configurant odps.sql.metering.value.max. Unité : volume d'analyse (Go) × complexité.

Facultatif. Recommandé pour la facturation en Pay-as-you-go afin d'éviter des coûts unexpectedly élevés dus à une seule tâche SQL. Configurez également des alertes de surveillance de la consommation en temps réel pour un contrôle complet des coûts. Alerte de surveillance de la consommationContrôle de la consommation.

Time Zone

Définissez le fuseau horaire du projet avec odps.sql.timezone. Affecte les fonctions liées au temps telles que NOW() et GETDATE(), garantissant des résultats cohérents entre les régions.

Permission Properties

ACL-based Access Control

Activez ou désactivez les autorisations MaxCompute en configurant la propriété CheckPermissionUsingACL. Par défaut : true (activé).

Policy-based Access Control

Activez ou désactivez le contrôle d'accès basé sur les politiques en configurant la propriété CheckPermissionUsingPolicy. Par défaut : true (activé).

Perform Operations on Objects by Object Creator

Configurez si les créateurs d'objets disposent d'autorisations d'accès à leurs objets en définissant la propriété ObjectCreatorHasAccessPermission. Par défaut : activé.

Grant Permissions on Objects by Object Creator

Configurez si les créateurs d'objets disposent d'autorisations d'octroi sur leurs objets en définissant la propriété ObjectCreatorHasGrantPermission. Par défaut : activé.

Label-based Access Control

Activez ou désactivez le contrôle d'accès basé sur les étiquettes en définissant la propriété LabelSecurity. Par défaut : désactivé.

Project Data Protection

Activez ou désactivez la protection des données du projet pour le projet en définissant la propriété ProjectProtection afin d'interdire ou d'autoriser la sortie des données du projet.

Si la Project Data Protection est activée, vous pouvez également configurer une Exception ou un Trusted Project. Protection des données du projet.

Download Permission

Activez ou désactivez la fonctionnalité de contrôle des autorisations de téléchargement en définissant la propriété odps.security.enabledownloadprivilege.

Enable Project-level Tenant Resource Access Control

Consultez les ressources du locataire liées au projet. Contrôle d'accès aux ressources du locataire au niveau du projet.

Remarque

Cette fonctionnalité est en aperçu uniquement. L'activation des vérifications n'est pas encore prise en charge.

IP Address Whitelist

Internet and Cloud Product Interconnection Network IP Address

Liste blanche d'IP pour le réseau public et l'interconnexion des produits cloud. Seuls les appareils répertoriés peuvent accéder au projet.

Important

Si seule la liste blanche d'adresses IP pour le réseau public et l'interconnexion des produits cloud est configurée, l'accès via le réseau public et l'interconnexion des produits cloud est restreint par la configuration, et tout accès via le réseau VPC est interdit.

VPC IP Addresses

Liste blanche d'IP pour le réseau VPC. Seuls les appareils répertoriés peuvent accéder au projet.

Important

Si seule la liste blanche d'adresses IP du réseau VPC est configurée, l'accès via le réseau VPC est restreint par la configuration, et tout accès via le réseau public et l'interconnexion des produits cloud est interdit.

MaxCompute External Network

Available MaxCompute External Network Addresses

Ajoutez ou supprimez des adresses IP publiques cibles, des noms de domaine ou des ports pour l'accès sortant. Processus de connexion réseau.

Intelligent Optimization Switch

AutoMV

Lorsqu'il est activé, Automatic Materialized View (AutoMV) se base sur les modèles de requête et les performances pour réduire les calculs redondants.

image

Maximum Storage for AutoMV

Stockage maximal pour AutoMV. Lorsque ce seuil est dépassé, AutoMV arrête l'écriture dans les vues matérialisées. Configurer le commutateur AutoMV et la limite de stockage.

image