Un projet constitue l'unité organisationnelle de base dans MaxCompute, permettant l'isolation multi-utilisateurs et le contrôle d'accès. La console MaxCompute offre une interface unifiée pour gérer les autorisations de projet, les politiques de sécurité ainsi que les propriétés de calcul et de stockage.
Autorisations
Opération | Autorisations requises |
Créer un projet | Nécessite AliyunMaxComputeFullAccess ou les autorisations RAM correspondantes (odps:CreateProject). Le créateur du projet reçoit par défaut le rôle |
Configurer un projet |
|
Opérations sur les données | Les opérations sur les données nécessitent des autorisations sur les objets au sein du projet. Les opérations sur les données via la console MaxCompute ou l'OpenAPI requièrent également une vérification des autorisations RAM. |
Configurer les propriétés d'autorisation | Nécessite une vérification des autorisations RAM, ou un rôle administratif (Admin) pour le projet, incluant Super_Administrator, Admin ou un rôle personnalisé disposant d'autorisations administratives. |
Configurer la liste d'autorisation IP | Exige une vérification des autorisations RAM, ou un rôle administratif (Admin) pour le projet, y compris Super_Administrator, Admin ou un rôle personnalisé doté d'autorisations administratives. |
Les comptes principaux Alibaba Cloud peuvent créer et configurer des projets par défaut. Les opérations sur les données nécessitent toutefois une autorisation explicite.
Points à prendre en compte
Suppression définitive : la suppression d'un projet détruit irrémédiablement toutes les données et ressources associées. Cette action est irréversible. Sauvegardez vos données avant de procéder.
Portée : la console gère uniquement les aspects liés au projet. Pour créer et développer des actifs de données tels que des tables, des ressources et des UDF, utilisez odpscmd ou DataWorks.
Utilisation des autorisations : les rôles
Super_AdministratoretAdmindisposent d'autorisations complètes ou quasi complètes pour la gestion du projet. Accordez ces rôles avec prudence.
Accéder à la gestion des projets
Connectez-vous à la console MaxCompute et sélectionnez une région dans le coin supérieur gauche.
Dans le volet de navigation de gauche, choisissez .
Opérations de base sur les projets
Créer un projet
Sur la page Projects, cliquez sur Create Project. Dans la boîte de dialogue Create Project, configurez les paramètres puis cliquez sur OK.
Tous les paramètres disponibles sont répertoriés dans l'Annexe : Paramètres de configuration du projet.
Modifier un projet
Sur la page Projects, cliquez sur Manage dans la colonne Actions correspondant au projet cible.
Sur la page Project Settings, cliquez sur l'onglet Parameter Configuration.
-
Modifiez les paramètres du projet.
Tous les paramètres disponibles figurent dans l'Annexe : Paramètres de configuration du projet.
Suivre un projet
Sur la page Projects, survolez le nom d'un projet et cliquez sur l'icône

pour Follow le projet.Sur la page Overview, la section Following répertorie les Projects que vous suivez.
Supprimer un projet
Sur la page Projects, cliquez sur Delete dans la colonne Actions correspondant au projet cible.
Dans la boîte de dialogue Delete Project, cochez la case Are you sure that you want to delete the MaxCompute project? puis cliquez sur OK pour supprimer le projet MaxCompute.
Les projets MaxCompute font l'objet d'une Immediately Delete and Prohibit Project Restoration.
Impact de la suppression d'un projet :
Perte de données permanente : toutes les tables et données du projet sont immédiatement et définitivement supprimées, sans possibilité de récupération. Plus le projet est volumineux, plus le nettoyage prend du temps. Si vous créez un projet portant le même nom juste après sa suppression et qu'une erreur indique que le projet existe déjà, réessayez ultérieurement.
Échecs des jobs : tous les jobs soumis au projet supprimé échoueront.
Problèmes d'espace de travail : si le projet est lié à un espace de travail DataWorks, dissociez-le avant la suppression. La suppression directe du projet MaxCompute entraîne un dysfonctionnement de l'espace de travail DataWorks associé.
Suspendre et restaurer un projet
Les projets MaxCompute prennent en charge les opérations de changement d'état suivantes :
-
Freeze : interrompt le projet. Les projets suspendus ne peuvent ni exécuter de jobs ni répondre aux requêtes, mais les données sont conservées et les frais de stockage s'appliquent toujours.
Après suspension, l'Status du projet passe à Stopped. En cas d'impayés sur le compte, tous les projets suspendus sont automatiquement réactivés après règlement.
Sur la page Projects, cliquez sur Freeze dans la colonne Actions correspondant au projet cible.
-
Restore : restaure un projet depuis l'état arrêté ou pré-suppression. Après restauration, l'Status du projet revient à Normal.
Sur la page Projects, cliquez sur Restore dans la colonne Actions correspondant au projet cible.
Gestion des tags
Les tags constituent un outil de gestion des ressources Alibaba Cloud dédié à l'allocation des coûts, au regroupement des ressources et à l'automatisation des opérations et de la maintenance (O&M). Vous pouvez consulter et associer des tags depuis la page de gestion des projets.
Créer des tags pour un seul projet
Survolez l'icône

dans la colonne Tag de l'élément cible, puis cliquez sur Edit/Edit.Le bouton affiche Edit si aucun tag n'a été créé, ou Edit dans le cas contraire.
Dans la boîte de dialogue Configure Tags, saisissez une Tag Key et une Tag Value.
Cliquez sur OK. Dans la boîte de dialogue Configure Tags successfully, cliquez sur Close.
Créer des tags pour plusieurs projets en masse
Pour ajouter des tags à plusieurs projets, sélectionnez les projets concernés puis cliquez sur Batch Add Tag en bas de la page.
Dans la boîte de dialogue Configure Tags, saisissez une Tag Key et une Tag Value.
Cliquez sur OK. Dans la boîte de dialogue Configure Tags successfully, cliquez sur Close.
Dissocier des tags d'un seul projet
Survolez l'icône

dans la colonne Tag de l'élément cible, puis cliquez sur Edit.Dans la boîte de dialogue Configure Tags, cliquez sur l'icône

située à côté du tag que vous souhaitez dissocier.Cliquez sur OK. Dans la boîte de dialogue Configure Tags successfully, cliquez sur Close.
Dissocier des tags de plusieurs projets en masse
Pour supprimer des tags de plusieurs projets, sélectionnez les projets concernés puis cliquez sur Batch Remove Tag en bas de la page.
Dans la boîte de dialogue Delete Tags for Multiple Resources, sélectionnez les tags à dissocier.
Cliquez sur Unbind x Tags. Dans la boîte de dialogue Configure Tags successfully, cliquez sur Close.
Utiliser les tags
Sur la page Projects, cliquez sur Filter by Tag pour filtrer les projets selon la clé et la valeur du tag.
Gérer les actifs du projet
Consultez les packages, tables, ressources, UDF et tâches périodiques de votre projet, et configurez la prise en charge du schéma.
Configurer les opérations de schéma
Sur la page Projects, cliquez sur Enable Schema dans la colonne Actions correspondant au projet cible.
Si le bouton n'apparaît pas, le projet prend déjà en charge le schéma.
Utiliser les packages pour le partage de ressources entre projets
Les packages permettent l'accès aux ressources entre projets dans MaxCompute.
Ils facilitent le partage de tables, de ressources ou de fonctions entre différents projets, sans partager les ressources de calcul ni gérer séparément les autorisations d'accès aux données.
Le flux d'autorisation interprojets implique un fournisseur de ressources et un consommateur de ressources :
Fournisseur : Partager un package
Sur la page Projects, cliquez sur Manage dans la colonne Actions correspondant au projet cible.
Sur la page Project Settings, cliquez sur l'onglet Package.
Sur la page Project Settings, cliquez sur l'onglet Package.
Dans la boîte de dialogue Create Package, saisissez un Package Name, sélectionnez la Table, la Resource et la Function à partager, définissez les autorisations correspondantes, puis cliquez sur OK.
Dans l'onglet Package, cliquez sur Specify Project dans la colonne Actions correspondant au package cible. Dans la boîte de dialogue Specify Project, saisissez les noms des projets autorisés à utiliser ce package.
Consommateur : Installer un package
Sur la page Project Settings, cliquez sur l'onglet Package.
Cliquez sur Install Package.
-
Dans la boîte de dialogue Install Package, saisissez le Package Name auquel vous souhaitez accéder, puis cliquez sur OK.
Le format attendu est
projectName.package_name. Un seul package peut être installé à la fois. (Facultatif) Accordez le package à un rôle, puis attribuez ce rôle aux utilisateurs. Consultez la rubrique Gérer les autorisations des utilisateurs dans la console.
Pour les opérations via CLI, reportez-vous à la section Accès aux ressources entre projets basé sur les packages.
Consulter les tables, ressources, UDF et tâches périodiques
La page de configuration du projet vous permet de consulter les tables, ressources, UDF et tâches périodiques.
La création, la modification et la suppression d'actifs ne sont pas prises en charge dans la console. Utilisez le client MaxCompute (odpscmd) ou Se connecter via DataWorks pour effectuer des opérations sur les tables, gérer les ressources et consulter la vue d'ensemble.
Configuration des autorisations
Autorisations des rôles et attribution
Gérez les autorisations des rôles au niveau du projet et attribuez des rôles aux utilisateurs.
Sur la page Project Settings, cliquez sur l'onglet Role Permissions.
Cliquez sur Create Project-level Role afin de créer un rôle de projet doté des autorisations MaxCompute nécessaires.
-
Dans la boîte de dialogue Create Role, configurez les paramètres comme indiqué, puis cliquez sur OK.
Tous les paramètres disponibles sont répertoriés dans l'Annexe : Paramètres de configuration du projet.
Autorisations disponibles par type d'objet :
Objet
Autorisations
Table
Describe,Select,Update,Alter,Drop,ShowHistory,Download
Resource
Read,Write,Download,Delete
Function
Read,Write,Download,Execute,Delete
Package
Read
Project
Read,Write,List,CreateTable,CreateInstance
Sélectionnez le rôle au niveau du projet cible, puis cliquez sur Manage Members dans la colonne Actions. Choisissez le compte Alibaba Cloud ou l'utilisateur RAM à autoriser, puis cliquez sur OK. Si vous ne trouvez pas le compte lors de la première tentative d'attribution des autorisations, vous pouvez l'ajouter dans la section Add Member Manually ci-dessous.
Consulter les membres du projet
Les utilisateurs doivent être ajoutés à un projet avant de recevoir des autorisations d'accès aux données. Sur la page Project Settings, sélectionnez l'onglet Project Member pour consulter toutes les autorisations des membres.
Étapes suivantes
Configurez votre environnement de développement MaxCompute et installez les outils requis. Sélectionnez un outil de connexion.
Annexe : Paramètres de configuration du projet
Le tableau suivant répertorie tous les paramètres de configuration du projet :
Catégorie | Paramètre | Description | Configurable à la création |
Basic Information | Project Name (Globally Unique) | Globalement unique. Ne peut pas être modifié après la création. Doit commencer par une lettre et ne contenir que des lettres, des chiffres et des traits de soulignement (_). Longueur : 3 à 28 caractères. |
|
Billing Method | Spécifiez le Billing Method et définissez le Default Quota. Toutes les tâches de calcul sans quota explicitement spécifié utilisent le Default Quota.
Pour la sélection du type de quota, consultez Ressources de calcul - Gestion des quotas. Pour plus de détails sur l'utilisation, voir Utilisation des quotas pour les ressources de calcul. |
| |
Default Quota |
| ||
Total Storage | Consultez la taille actuelle du stockage du projet. Correspond à la métrique de facturation : taille logique compressée du stockage au niveau du projet. | ||
Lifecycle Configuration | Data Retention Lifecycle | Configurez le Configure Lifecycle de la table en définissant la propriété
| |
Tiered Storage Lifecycle | Définissez des règles de cycle de vie pour le stockage hiérarchisé qui convertissent automatiquement les types de stockage. Soit la Last Access Configuration Policy, soit la Last Modified Configuration Policy déclenche la conversion — une seule condition suffit.
Configuration automatisée. | ||
Super Administrator | Member | Consultez ou modifiez les membres du rôle Équivalent à la gestion des membres | |
Basic Properties | Autoriser les analyses complètes de table sur les tables partitionnées | Contrôlez les analyses complètes de table en définissant la propriété | |
Jours de conservation des données de sauvegarde | Configurez la conservation des données de sauvegarde en définissant la propriété Valeurs valides : [0,30]. Par défaut : 1. Une valeur de 0 désactive la sauvegarde. | ||
Data Type Edition | Sélectionnez la version des types de données pour le projet.
|
| |
DECIMAL in MaxCompute V2.0 | Activez ou désactivez le type Decimal de MaxCompute 2.0 en définissant | ||
Storage Type | Le type de stockage des données est un paramètre au niveau du projet. Pour les spécifications de stockage et la facturation, consultez Frais de stockage.
Important Utilisez le stockage multi-AZ pour les données de production. Le multi-AZ offre une tolérance aux pannes au niveau de la zone, garantissant des lectures et écritures ininterrompues en cas de défaillance d'une zone et assurant l'intégrité et la sécurité des données. Reprise après sinistre entre zones. |
| |
Storage Encryption | Spécifiez si vous souhaitez activer le Chiffrement du stockage pour le projet. Si le chiffrement est activé, sélectionnez une clé et un algorithme :
|
| |
Default Tunnel Quota | Groupe de ressources du service de transfert de données par défaut pour la lecture et l'écriture des données du projet lorsqu'aucun quota spécifique n'est attribué. Généralement Default (groupe de ressources partagé). Ne peut pas être modifié dans la console. | ||
Authorized Tunnel Quota | Accorde à tous les utilisateurs et rôles du projet l'autorisation d'utiliser le groupe de ressources dédié configuré pour les lectures et écritures de données, éliminant ainsi l'autorisation manuelle via SDK. Chaque projet ne prend en charge qu'un seul groupe de ressources dédié. | ||
Overlay Tunnel Quota | Permet de cumuler un groupe de ressources dédié au transfert de données avec le groupe de ressources Default. Avec un groupe de ressources dédié acheté, la concurrence du projet augmente jusqu'aux ressources combinées des groupes partagés et dédiés.
Remarque Cette fonctionnalité est disponible uniquement dans certaines régions. Vérifiez la disponibilité dans la console.
| ||
Max Resources Consumed by An SQL Statement | Définissez le coût maximal d'une tâche SQL unique en configurant Facultatif. Recommandé pour la facturation en Pay-as-you-go afin d'éviter des coûts unexpectedly élevés dus à une seule tâche SQL. Configurez également des alertes de surveillance de la consommation en temps réel pour un contrôle complet des coûts. Alerte de surveillance de la consommationContrôle de la consommation. | ||
Time Zone | Définissez le fuseau horaire du projet avec | ||
Permission Properties | ACL-based Access Control | Activez ou désactivez les autorisations MaxCompute en configurant la propriété | |
Policy-based Access Control | Activez ou désactivez le contrôle d'accès basé sur les politiques en configurant la propriété | ||
Perform Operations on Objects by Object Creator | Configurez si les créateurs d'objets disposent d'autorisations d'accès à leurs objets en définissant la propriété | ||
Grant Permissions on Objects by Object Creator | Configurez si les créateurs d'objets disposent d'autorisations d'octroi sur leurs objets en définissant la propriété | ||
Label-based Access Control | Activez ou désactivez le contrôle d'accès basé sur les étiquettes en définissant la propriété | ||
Project Data Protection | Activez ou désactivez la protection des données du projet pour le projet en définissant la propriété Si la Project Data Protection est activée, vous pouvez également configurer une Exception ou un Trusted Project. Protection des données du projet. | ||
Download Permission | Activez ou désactivez la fonctionnalité de contrôle des autorisations de téléchargement en définissant la propriété | ||
Enable Project-level Tenant Resource Access Control | Consultez les ressources du locataire liées au projet. Contrôle d'accès aux ressources du locataire au niveau du projet. Remarque Cette fonctionnalité est en aperçu uniquement. L'activation des vérifications n'est pas encore prise en charge. | ||
IP Address Whitelist | Internet and Cloud Product Interconnection Network IP Address | Liste blanche d'IP pour le réseau public et l'interconnexion des produits cloud. Seuls les appareils répertoriés peuvent accéder au projet. Important Si seule la liste blanche d'adresses IP pour le réseau public et l'interconnexion des produits cloud est configurée, l'accès via le réseau public et l'interconnexion des produits cloud est restreint par la configuration, et tout accès via le réseau VPC est interdit. | |
VPC IP Addresses | Liste blanche d'IP pour le réseau VPC. Seuls les appareils répertoriés peuvent accéder au projet. Important Si seule la liste blanche d'adresses IP du réseau VPC est configurée, l'accès via le réseau VPC est restreint par la configuration, et tout accès via le réseau public et l'interconnexion des produits cloud est interdit. | ||
MaxCompute External Network | Available MaxCompute External Network Addresses | Ajoutez ou supprimez des adresses IP publiques cibles, des noms de domaine ou des ports pour l'accès sortant. Processus de connexion réseau. | |
Intelligent Optimization Switch | AutoMV | Lorsqu'il est activé, Automatic Materialized View (AutoMV) se base sur les modèles de requête et les performances pour réduire les calculs redondants. |
|
Maximum Storage for AutoMV | Stockage maximal pour AutoMV. Lorsque ce seuil est dépassé, AutoMV arrête l'écriture dans les vues matérialisées. Configurer le commutateur AutoMV et la limite de stockage. |
|