Tous les produits
Search
Centre de documentation

MaxCompute:Liste des paramètres de sécurité

Dernière mise à jour :Aug 10, 2026

Les propriétaires de projet MaxCompute peuvent configurer des paramètres de sécurité pour contrôler les accès, les permissions et le flux de données au niveau du projet. Chaque paramètre est un commutateur indépendant : la modification de l'un n'affecte pas les autres.

Consulter la configuration actuelle

Avant de modifier un paramètre, vérifiez l'état actuel de la configuration de sécurité de votre projet :

show SecurityConfiguration;

La sortie liste chaque paramètre avec sa valeur actuelle.

Paramètres

Les paramètres suivants peuvent être définis par le project owner ou par un utilisateur ayant le rôle Super_Administrator au niveau du projet, en utilisant soit le client MaxCompute, soit la console DataWorks.

CheckPermissionUsingACL

Contrôle si le contrôle d'accès basé sur les ACL est appliqué lors de l'évaluation des demandes d'accès.

set CheckPermissionUsingACL={true|false};
Valeur Effet
true Les permissions de la liste de contrôle d'accès (ACL) sont vérifiées pour chaque demande d'accès.
false Les permissions ACL ne sont pas vérifiées.

Par défaut : true

CheckPermissionUsingPolicy

Contrôle si le contrôle d'accès basé sur les politiques est appliqué lors de l'évaluation des demandes d'accès.

set CheckPermissionUsingPolicy={true|false};
Valeur Effet
true Les permissions de politique sont vérifiées pour chaque demande d'accès.
false Les permissions de politique ne sont pas vérifiées.

Par défaut : true

ObjectCreatorHasAccessPermission

Contrôle si l'utilisateur qui crée un objet dispose automatiquement d'un accès à cet objet.

set ObjectCreatorHasAccessPermission={true|false};
Valeur Effet
true Les créateurs d'objets peuvent accéder aux objets qu'ils créent.
false Les créateurs d'objets n'ont aucun accès automatique aux objets qu'ils créent.

Par défaut : true

ObjectCreatorHasGrantPermission

Contrôle si l'utilisateur qui crée un objet peut accorder des permissions sur cet objet à d'autres utilisateurs.

set ObjectCreatorHasGrantPermission={true|false};
Valeur Effet
true Les créateurs d'objets peuvent accorder des permissions sur leurs objets à d'autres utilisateurs.
false Les créateurs d'objets ne peuvent pas accorder de permissions sur leurs objets à d'autres utilisateurs.

Par défaut : true

LabelSecurity

Contrôle si le contrôle d'accès basé sur les étiquettes est appliqué.

Set LabelSecurity={true|false};
Valeur Effet
true Le contrôle d'accès basé sur les étiquettes est appliqué.
false Le contrôle d'accès basé sur les étiquettes est désactivé.

Par défaut : false

ProjectProtection

Contrôle si les données peuvent sortir du projet vers d'autres projets MaxCompute. Activez la protection des données du projet pour empêcher l'exportation non autorisée de données au-delà des limites du projet.

set ProjectProtection={true|false};
Valeur Effet
true La protection des données du projet est activée. Le flux sortant de données vers d'autres projets est restreint.
false Les données peuvent circuler librement vers d'autres projets.

Par défaut : Non documenté. Vérifiez la valeur actuelle de votre projet à l'aide de show SecurityConfiguration; avant de modifier ce paramètre.

Étapes suivantes