Tous les produits
Search
Centre de documentation

MaxCompute:Security operations

Dernière mise à jour :Aug 10, 2026

MaxCompute propose une protection des données au niveau du projet pour contrôler les flux de données entre projets. Utilisez les instructions SQL de cette rubrique pour activer la protection, gérer les projets approuvés et vérifier votre configuration de sécurité.

Pour la liste complète des paramètres de sécurité disponibles, consultez la rubrique Paramètres de sécurité.

Fonctionnement

La protection des données au niveau du projet restreint l'accès aux données et leur transfert à l'échelle du projet. Le processus type est le suivant :

  1. Activez la protection des données sur le projet actuel. Une fois activée, l'accès aux données est limité au projet ; les données ne peuvent transiter qu'avec des projets approuvés.

  2. Ajoutez des projets approuvés pour autoriser des transferts de données contrôlés entre des projets spécifiques.

  3. Vérifiez la configuration en listant les projets approuvés et en affichant la configuration de sécurité.

Résumé des opérations

Opération Rôle requis Plateformes prises en charge
Activer la protection des données du projet Propriétaire du projet ou Super_Administrator Client MaxCompute uniquement
Ajouter un projet approuvé Client MaxCompute, Console DataWorks, MaxCompute Studio
Supprimer un projet approuvé Client MaxCompute, console DataWorks, MaxCompute Studio
Lister les projets approuvés Propriétaire du projet, Super_Administrator ou Admin Client MaxCompute, console DataWorks, MaxCompute Studio
Afficher les configurations de sécurité Propriétaire du projet, Super_Administrator ou Admin Client MaxCompute, console DataWorks, MaxCompute Studio

Activer la protection des données du projet

La protection des données du projet limite l'accès aux données au sein du projet. Une fois activée, les données ne peuvent être transférées qu'entre le projet et ses projets approuvés.

Rôle requis : Propriétaire du projet ou Super_Administrator

Plateforme prise en charge : Client MaxCompute uniquement

Syntaxe :

set ProjectProtection={True|False};

Ajouter un projet approuvé

L'ajout d'un projet approuvé permet aux données de circuler entre le projet actuel et le projet spécifié.

Syntaxe :

add trustedproject <project_name>;

Paramètre :

Paramètre Requis Description
project_name Oui Nom du projet approuvé à ajouter.

Supprimer un projet approuvé

La suppression d'un projet approuvé interrompt les transferts de données entre le projet actuel et le projet spécifié.

Syntaxe :

remove trustedproject <project_name>;

Paramètre :

Paramètre Requis Description
project_name Oui Nom du projet approuvé à supprimer.

Lister les projets approuvés

Liste tous les projets approuvés ajoutés au projet actuel.

Syntaxe :

list trustedprojects;

Afficher les configurations de sécurité

Affiche toutes les propriétés de configuration de sécurité du projet actuel, y compris l'état d'activation de la protection des données du projet.

Syntaxe :

show SecurityConfiguration;

Étapes suivantes