All Products
Search
Document Center

Data Lake Formation:Konfigurasikan izin

Last Updated:Jun 26, 2026

Sebelum pengguna dapat bekerja dengan Data Lake Formation (DLF), Anda harus mengonfigurasi dua jenis izin untuk mereka: API permissions mengontrol operasi API DLF yang dapat dipanggil pengguna, sedangkan data permissions mengontrol resource data yang dapat diakses pengguna.

Prasyarat

Sebelum memulai, pastikan Anda memiliki:

  • Akun Alibaba Cloud atau hak istimewa administrator RAM untuk memberikan kebijakan RAM

  • Peran super_administrator atau admin di DLF untuk memberikan izin data

Pemilik Akun Alibaba Cloud secara default merupakan super_administrator di semua Wilayah. Pengguna RAM yang mengaktifkan DLF di suatu Wilayah secara otomatis mewarisi hak istimewa super_administrator untuk semua resource di Wilayah tersebut.

Langkah 1: Berikan izin API

Administrator RAM atau pemilik Akun Alibaba Cloud harus menyambungkan kebijakan RAM ke pengguna sebelum pengguna tersebut dapat memanggil API DLF apa pun.

Untuk memberikan kebijakan kepada pengguna, lakukan langkah-langkah berikut:

  1. Buka Konsol RAM.

  2. Di panel navigasi kiri, pilih Identities > Users.

  3. Di kolom Actions milik pengguna RAM yang dituju, pilih Attach Policy.

    DLF menyediakan dua kebijakan yang telah ditentukan sebelumnya:

    Policy

    Access level

    AliyunDLFFullAccess

    Full API access

    AliyunDLFReadOnlyAccess

    Read-only API access

Untuk daftar lengkap operasi API DLF dan aksi RAM yang diperlukan untuk masing-masing operasi, lihat Manage API permissions.

Langkah 2: Berikan izin data

Setelah izin API dikonfigurasi, berikan izin data agar pengguna dapat mengakses resource DLF tertentu. Hanya super_administrator atau admin yang dapat melakukan langkah ini.

Gunakan salah satu metode berikut untuk memberikan izin data kepada pengguna:

  • Assign a DLF role: Tambahkan peran DLF ke pengguna. Pengguna tersebut akan mewarisi semua izin data yang terkait dengan peran tersebut. Lihat Manage DLF users and roles untuk detailnya.

  • Grant resource-specific permissions: Berikan izin langsung kepada pengguna untuk resource tertentu. Lihat Manage data permissions untuk detailnya.