Tous les produits
Search
Centre de documentation

MaxCompute:User and role operations

Dernière mise à jour :Aug 10, 2026

Utilisez des instructions SQL pour gérer les utilisateurs et les rôles dans un projet MaxCompute. Le flux de travail type est le suivant :

  1. Ajoutez des utilisateurs au projet.

  2. Créez un rôle et accordez-lui des autorisations sur les objets du projet.

  3. Attribuez le rôle aux utilisateurs.

Pour supprimer l'accès, révoquez le rôle de l'utilisateur avant de supprimer l'utilisateur ou le rôle.

Exécutez ces instructions sur le client MaxCompute, la console DataWorks ou MaxCompute Studio.

Le tableau suivant récapitule les opérations disponibles.

Opération Description
Ajouter un utilisateur Ajoutez un compte Alibaba Cloud ou un utilisateur RAM à un projet.
Supprimer un utilisateur Supprimez un compte Alibaba Cloud ou un utilisateur RAM d'un projet.
Lister les utilisateurs Consultez la liste des utilisateurs d'un projet.
Créer un rôle Créez un rôle dans un projet.
Lister les rôles Consultez la liste des rôles d'un projet.
Attribuer un rôle à un utilisateur Attribuez un rôle à un utilisateur.
Révoquer un rôle d'un utilisateur Révoquez l'attribution d'un rôle à un utilisateur.
Supprimer un rôle Supprimez un rôle d'un projet.

Ajouter un utilisateur

Cette opération ajoute un compte Alibaba Cloud ou un utilisateur Resource Access Management (RAM) à un projet MaxCompute.

Important

Vous ne pouvez ajouter que des utilisateurs RAM appartenant à votre propre compte Alibaba Cloud. Les utilisateurs RAM provenant d'autres comptes Alibaba Cloud ne peuvent pas être ajoutés.

Rôle requis : Propriétaire du projet ou rôle Super_Administrator.

Syntaxe

add user <user_name>;

Paramètre

Paramètre Obligatoire Description
user_name Oui Nom du compte à ajouter. Format : ALIYUN$<username>@aliyun.com pour les comptes Alibaba Cloud, ou RAM$<username> pour les utilisateurs RAM.

Exemples

Ajoutez un compte Alibaba Cloud :

add user ALIYUN$test_user@aliyun.com;

Ajoutez un utilisateur RAM :

add user RAM$ram_test_user;

Supprimer un utilisateur

Cette opération supprime un compte Alibaba Cloud ou un utilisateur RAM d'un projet MaxCompute. Après la suppression, l'utilisateur ne peut plus accéder aux ressources du projet.

Important

Révoquez le rôle de l'utilisateur avant de le supprimer. MaxCompute conserve les données d'autorisation après la suppression ; si vous rajoutez l'utilisateur, ses autorisations d'accès historiques sont automatiquement restaurées.

Syntaxe

remove user <user_name>;

Paramètre

Paramètre Obligatoire Description
user_name Oui Nom du compte à supprimer. Format : ALIYUN$<username>@aliyun.com pour les comptes Alibaba Cloud, ou RAM$<username> pour les utilisateurs RAM.

Exemples

Supprimez un compte Alibaba Cloud :

remove user ALIYUN$test_user@aliyun.com;

Supprimez un utilisateur RAM :

remove user RAM$ram_test_user;

Lister les utilisateurs

Liste tous les utilisateurs d'un projet MaxCompute.

list users;

Créer un rôle

Cette opération crée un rôle dans un projet MaxCompute. Après avoir créé un rôle, accordez-lui des autorisations sur les objets du projet avant de l'attribuer aux utilisateurs. Pour plus de détails, consultez Accorder un rôle ou un utilisateur.

Syntaxe

create role <role_name>;

Paramètre

Paramètre Obligatoire Description
role_name Oui Nom du rôle à créer.

Exemple

-- Create the player role.
create role player;

Lister les rôles

Liste tous les rôles d'un projet MaxCompute.

list roles;

Attribuer un rôle à un utilisateur

Cette opération attribue un rôle à un utilisateur. L'utilisateur hérite de toutes les autorisations associées au rôle.

Important

Accordez des autorisations au rôle sur les objets du projet avant de l'attribuer aux utilisateurs. Pour plus de détails, consultez Accorder un rôle ou un utilisateur.

Syntaxe

grant <role_name> to <user_name>;

Paramètres

Paramètre Obligatoire Description
role_name Oui Nom du rôle à attribuer.
user_name Oui Nom du compte auquel attribuer le rôle. Format : ALIYUN$<username>@aliyun.com pour les comptes Alibaba Cloud, ou RAM$<username> pour les utilisateurs RAM.

Exemple

-- Grant the player role to the Alibaba Cloud account test_user@aliyun.com.
grant player to ALIYUN$test_user@aliyun.com;

Révoquer un rôle d'un utilisateur

Cette opération supprime l'attribution d'un rôle à un utilisateur. L'utilisateur perd toutes les autorisations associées au rôle.

Syntaxe

revoke <role_name> from <user_name>;

Paramètres

Paramètre Obligatoire Description
role_name Oui Nom du rôle à révoquer.
user_name Oui Nom du compte dont il faut révoquer le rôle. Format : ALIYUN$<username>@aliyun.com pour les comptes Alibaba Cloud, ou RAM$<username> pour les utilisateurs RAM.

Exemple

-- Revoke the player role from the Alibaba Cloud account alice@aliyun.com.
revoke player from ALIYUN$alice@aliyun.com;

Supprimer un rôle

Cette opération supprime un rôle d'un projet MaxCompute.

Important

Assurez-vous qu'aucun utilisateur n'est assigné au rôle avant de le supprimer. Révoquez d'abord le rôle de tous les utilisateurs.

Syntaxe

drop role <role_name>;

Paramètre

Paramètre Obligatoire Description
role_name Oui Nom du rôle à supprimer.

Exemple

-- Delete the player role.
drop role player;