Utilisez des instructions SQL pour gérer les utilisateurs et les rôles dans un projet MaxCompute. Le flux de travail type est le suivant :
Ajoutez des utilisateurs au projet.
Créez un rôle et accordez-lui des autorisations sur les objets du projet.
Attribuez le rôle aux utilisateurs.
Pour supprimer l'accès, révoquez le rôle de l'utilisateur avant de supprimer l'utilisateur ou le rôle.
Exécutez ces instructions sur le client MaxCompute, la console DataWorks ou MaxCompute Studio.
Le tableau suivant récapitule les opérations disponibles.
| Opération | Description |
|---|---|
| Ajouter un utilisateur | Ajoutez un compte Alibaba Cloud ou un utilisateur RAM à un projet. |
| Supprimer un utilisateur | Supprimez un compte Alibaba Cloud ou un utilisateur RAM d'un projet. |
| Lister les utilisateurs | Consultez la liste des utilisateurs d'un projet. |
| Créer un rôle | Créez un rôle dans un projet. |
| Lister les rôles | Consultez la liste des rôles d'un projet. |
| Attribuer un rôle à un utilisateur | Attribuez un rôle à un utilisateur. |
| Révoquer un rôle d'un utilisateur | Révoquez l'attribution d'un rôle à un utilisateur. |
| Supprimer un rôle | Supprimez un rôle d'un projet. |
Ajouter un utilisateur
Cette opération ajoute un compte Alibaba Cloud ou un utilisateur Resource Access Management (RAM) à un projet MaxCompute.
Vous ne pouvez ajouter que des utilisateurs RAM appartenant à votre propre compte Alibaba Cloud. Les utilisateurs RAM provenant d'autres comptes Alibaba Cloud ne peuvent pas être ajoutés.
Rôle requis : Propriétaire du projet ou rôle Super_Administrator.
Syntaxe
add user <user_name>;
Paramètre
| Paramètre | Obligatoire | Description |
|---|---|---|
user_name |
Oui | Nom du compte à ajouter. Format : ALIYUN$<username>@aliyun.com pour les comptes Alibaba Cloud, ou RAM$<username> pour les utilisateurs RAM. |
Exemples
Ajoutez un compte Alibaba Cloud :
add user ALIYUN$test_user@aliyun.com;
Ajoutez un utilisateur RAM :
add user RAM$ram_test_user;
Supprimer un utilisateur
Cette opération supprime un compte Alibaba Cloud ou un utilisateur RAM d'un projet MaxCompute. Après la suppression, l'utilisateur ne peut plus accéder aux ressources du projet.
Révoquez le rôle de l'utilisateur avant de le supprimer. MaxCompute conserve les données d'autorisation après la suppression ; si vous rajoutez l'utilisateur, ses autorisations d'accès historiques sont automatiquement restaurées.
Syntaxe
remove user <user_name>;
Paramètre
| Paramètre | Obligatoire | Description |
|---|---|---|
user_name |
Oui | Nom du compte à supprimer. Format : ALIYUN$<username>@aliyun.com pour les comptes Alibaba Cloud, ou RAM$<username> pour les utilisateurs RAM. |
Exemples
Supprimez un compte Alibaba Cloud :
remove user ALIYUN$test_user@aliyun.com;
Supprimez un utilisateur RAM :
remove user RAM$ram_test_user;
Lister les utilisateurs
Liste tous les utilisateurs d'un projet MaxCompute.
list users;
Créer un rôle
Cette opération crée un rôle dans un projet MaxCompute. Après avoir créé un rôle, accordez-lui des autorisations sur les objets du projet avant de l'attribuer aux utilisateurs. Pour plus de détails, consultez Accorder un rôle ou un utilisateur.
Syntaxe
create role <role_name>;
Paramètre
| Paramètre | Obligatoire | Description |
|---|---|---|
role_name |
Oui | Nom du rôle à créer. |
Exemple
-- Create the player role.
create role player;
Lister les rôles
Liste tous les rôles d'un projet MaxCompute.
list roles;
Attribuer un rôle à un utilisateur
Cette opération attribue un rôle à un utilisateur. L'utilisateur hérite de toutes les autorisations associées au rôle.
Accordez des autorisations au rôle sur les objets du projet avant de l'attribuer aux utilisateurs. Pour plus de détails, consultez Accorder un rôle ou un utilisateur.
Syntaxe
grant <role_name> to <user_name>;
Paramètres
| Paramètre | Obligatoire | Description |
|---|---|---|
role_name |
Oui | Nom du rôle à attribuer. |
user_name |
Oui | Nom du compte auquel attribuer le rôle. Format : ALIYUN$<username>@aliyun.com pour les comptes Alibaba Cloud, ou RAM$<username> pour les utilisateurs RAM. |
Exemple
-- Grant the player role to the Alibaba Cloud account test_user@aliyun.com.
grant player to ALIYUN$test_user@aliyun.com;
Révoquer un rôle d'un utilisateur
Cette opération supprime l'attribution d'un rôle à un utilisateur. L'utilisateur perd toutes les autorisations associées au rôle.
Syntaxe
revoke <role_name> from <user_name>;
Paramètres
| Paramètre | Obligatoire | Description |
|---|---|---|
role_name |
Oui | Nom du rôle à révoquer. |
user_name |
Oui | Nom du compte dont il faut révoquer le rôle. Format : ALIYUN$<username>@aliyun.com pour les comptes Alibaba Cloud, ou RAM$<username> pour les utilisateurs RAM. |
Exemple
-- Revoke the player role from the Alibaba Cloud account alice@aliyun.com.
revoke player from ALIYUN$alice@aliyun.com;
Supprimer un rôle
Cette opération supprime un rôle d'un projet MaxCompute.
Assurez-vous qu'aucun utilisateur n'est assigné au rôle avant de le supprimer. Révoquez d'abord le rôle de tous les utilisateurs.
Syntaxe
drop role <role_name>;
Paramètre
| Paramètre | Obligatoire | Description |
|---|---|---|
role_name |
Oui | Nom du rôle à supprimer. |
Exemple
-- Delete the player role.
drop role player;