Pelajari tindakan izin RAM untuk memanggil API DLF (REST dan Management). Topik ini memandu Anda dalam mengonfigurasi izin granular berdasarkan prinsip hak istimewa minimal guna meningkatkan keamanan dan fleksibilitas.
Understanding DLF APIs
REST APIs: Dibangun di atas REST API Paimon/Iceberg, API ini dirancang untuk akses dan operasi data yang efisien.
Management APIs: Berbasis Alibaba Cloud OpenAPI, API ini memfasilitasi manajemen sumber daya dan operasi & pemeliharaan (O&M) yang efisien.
CatatanManajemen katalog, database, dan tabel di Konsol DLF memerlukan izin Management API. Berikan izin ini kepada pengguna secara granular sesuai kebutuhan.
Predefined policies
DLF menyediakan dua kebijakan bawaan untuk menyederhanakan otorisasi API:
Policy | Description |
| Memberikan izin untuk memanggil semua API DLF. Cocok untuk pengguna yang perlu melakukan manajemen data lake secara komprehensif. |
| Memberikan izin API read-only, seperti List dan Get. |
Grant predefined permissions
Masuk ke RAM console sebagai administrator RAM.
Di bilah navigasi kiri, pilih .
Di halaman Users, temukan akun RAM target lalu klik Add Permissions pada kolom Actions.
Di panel Grant Permissions, tambahkan kebijakan
AliyunDLFFullAccessatauAliyunDLFReadOnlyAccessuntuk Pengguna RAM tersebut.Klik Grant permissions.
Custom policies
Buat kebijakan kustom untuk manajemen izin granular. Untuk informasi selengkapnya, lihat Create a custom policy. Contoh:
{
"Version": "1",
"Statement": [
{
"Action": [
"dlf:ListDatabases",
"dlf:CreateDatabase",
"dlf:GetDatabase",
"dlf:AlterDatabase",
"dlf:ListTables",
"dlf:CreateTable",
"dlf:GetTable",
"dlf:AlterTable",
"dlf:ListPartitions",
"dlf:ListViews"
],
"Resource": "*",
"Effect": "Allow"
}
]
}
REST API actions
Paimon REST
Category | Paimon REST API | Action | Description |
Config | GetConfig | dlf:GetConfig | Mendapatkan konfigurasi katalog. |
Database | ListDatabases | dlf:ListDatabases | Menampilkan daftar database. |
CreateDatabase | dlf:CreateDatabase | Membuat database. | |
GetDatabase | dlf:GetDatabase | Mendapatkan database. | |
DropDatabase | dlf:DropDatabase | Menghapus database. | |
AlterDatabase | dlf:AlterDatabase | Mengubah database. | |
Table | ListTables | dlf:ListTables | Menampilkan daftar tabel. |
CreateTable | dlf:CreateTable | Membuat tabel. | |
ListTableDetails | dlf:ListTableDetails | Menampilkan detail tabel. | |
GetTable | dlf:GetTable | Mendapatkan tabel. | |
AlterTable | dlf:AlterTable | Mengubah tabel. | |
DropTable | dlf:DropTable | Menghapus tabel. | |
RenameTable | dlf:RenameTable | Mengganti nama tabel. | |
CommitTable | dlf:CommitTable | Menyimpan perubahan tabel. | |
RollbackTable | dlf:RollbackTable | Mengembalikan tabel ke kondisi sebelumnya. | |
GetTableToken | dlf:GetTableToken | Mendapatkan token untuk mengakses data tabel. | |
GetTableSnapshot | dlf:GetTableSnapshot | Mendapatkan snapshot tabel. | |
ListTableSnapshots | dlf:ListTableSnapshots | Mendapatkan daftar snapshot tabel. | |
Partition | ListPartitions | dlf:ListPartitions | Menampilkan daftar partisi. |
MarkDonePartitions | dlf:MarkDonePartitions | Menandai partisi sebagai selesai. | |
Branch | ListBranches | dlf:ListBranches | Menampilkan daftar branch tabel. |
CreateBranch | dlf:CreateBranch | Membuat branch tabel. | |
DropBranch | dlf:DropBranch | Menghapus cabang tabel. | |
ForwardBranch | dlf:ForwardBranch | Meneruskan branch tabel. | |
View | ListViews | dlf:ListViews | Menampilkan daftar view. |
CreateView | dlf:CreateView | Membuat view. | |
GetView | dlf:GetView | Mendapatkan Tampilan. | |
AlterView | dlf:AlterView | Mengubah view. | |
DropView | dlf:DropView | Menghapus view. | |
RenameView | dlf:RenameView | Mengganti nama view. | |
Function | ListFunctions | dlf:ListFunctions | Menampilkan daftar fungsi. |
CreateFunction | dlf:CreateFunction | Membuat fungsi. | |
GetFunction | dlf:GetFunction | Mendapatkan fungsi. | |
AlterFunction | dlf:AlterFunction | Mengubah fungsi. | |
DropFunction | dlf:DropFunction | Menghapus fungsi. | |
Tag | CreateTag | dlf:CreateTag | Membuat tag. |
GetTag | dlf:GetTag | Mendapatkan tag. | |
ListTags | dlf:ListTags | Menampilkan daftar tag. | |
DeleteTag | dlf:DeleteTag | Menghapus tag. |
Iceberg REST
Category | Iceberg REST API | Action | Description |
Config | GetConfig | dlf:GetConfig | Mendapatkan konfigurasi katalog. |
Namespace | ListNamespaces | dlf:ListDatabases | Menampilkan daftar namespace. |
CreateNamespace | dlf:CreateDatabase | Membuat namespace. | |
LoadNamespaceMetadata | dlf:GetDatabase | Mendapatkan namespace. | |
NamespaceExists | dlf:GetDatabase | Memeriksa apakah namespace ada. | |
UpdateProperties | dlf:AlterDatabase | Memperbarui properti namespace. | |
DropNamespace | dlf:DropDatabase | Menghapus namespace. | |
Table | ListTables | dlf:ListTables | Menampilkan daftar tabel. |
CreateTable | dlf:CreateTable | Membuat tabel. | |
LoadTable | dlf:GetTable | Mendapatkan tabel. | |
TableExists | dlf:GetTable | Memeriksa apakah tabel ada. | |
UpdateTable | dlf:AlterTable | Memperbarui tabel. | |
DropTable | dlf:DropTable | Menghapus tabel. |
Management API actions
Category | Management API | Action | Description |
Activation | DescribeRegions | dlf:DescribeRegions | Menampilkan daftar wilayah DLF. |
GetRegionStatus | dlf:GetRegionStatus | Mendapatkan status aktivasi di suatu wilayah. | |
Subscribe | dlf:Subscribe | Mengaktifkan DLF. | |
CreateInstance | dlf:CreateInstance | Membeli sumber daya komputasi. | |
User and role management | GetUser | dlf:GetUser | Mendapatkan pengguna DLF. |
ListUsers | dlf:ListUsers | Menampilkan daftar pengguna DLF. | |
CreateRole | dlf:CreateRole | Membuat role DLF. | |
UpdateRole | dlf:UpdateRole | Memperbarui role DLF. | |
DeleteRole | dlf:DeleteRole | Menghapus role DLF. | |
GetRole | dlf:GetRole | Mendapatkan role DLF. | |
ListRoles | dlf:ListRoles | Menampilkan daftar role DLF. | |
GrantRoleToUsers | dlf:GrantRoleToUsers | Memberikan role DLF kepada beberapa pengguna DLF. | |
RevokeRoleFromUsers | dlf:RevokeRoleFromUsers | Mencabut role DLF dari beberapa pengguna DLF. | |
UpdateRoleUsers | dlf:UpdateRoleUsers | Memperbarui pengguna DLF dalam suatu role. | |
ListRoleUsers | dlf:ListRoleUsers | Mendapatkan daftar pengguna DLF yang terkait dengan suatu role DLF. | |
ListUserRoles | dlf:ListUserRoles | Mendapatkan daftar role DLF yang ditetapkan untuk pengguna DLF tertentu. | |
RefreshUserSync | dlf:RefreshUserSync | Memulai sinkronisasi pengguna DLF. | |
Catalog | CreateCatalog | dlf:CreateCatalog | Membuat katalog. |
GetCatalog | dlf:GetCatalog | Mendapatkan katalog. | |
DropCatalog | dlf:DropCatalog | Menghapus katalog. | |
AlterCatalog | dlf:AlterCatalog | Memperbarui katalog. | |
ListCatalogs | dlf:ListCatalogs | Menampilkan daftar katalog. | |
GetCatalogByld | dlf:GetCatalogByld | Mendapatkan katalog berdasarkan ID Katalog-nya. | |
Database | AlterDatabase | dlf:AlterDatabase | Memperbarui database. |
GetDatabase | dlf:GetDatabase | Mendapatkan database. | |
DropDatabase | dlf:DropDatabase | Menghapus database. | |
CreateDatabase | dlf:CreateDatabase | Membuat database. | |
ListDatabaseDetails | dlf:ListDatabaseDetails | Menampilkan detail database. | |
ListDatabases | dlf:ListDatabases | Menampilkan daftar database. | |
Table | CreateTable | dlf:CreateTable | Membuat tabel. |
DropTable | dlf:DropTable | Menghapus tabel. | |
ListTableDetails | dlf:ListTableDetails | Menampilkan detail tabel. | |
GetTable | dlf:GetTable | Mendapatkan tabel. | |
ListTables | dlf:ListTables | Menampilkan daftar tabel. | |
View | ListViews | dlf:ListViews | Menampilkan daftar view. |
ListViewDetails | dlf:ListViewDetails | Menampilkan detail view. | |
CreateView | dlf:CreateView | Membuat view. | |
GetView | dlf:GetView | Mendapatkan view. | |
AlterView | dlf:AlterView | Mengubah view. | |
DropView | dlf:DropView | Menghapus view. | |
Function | ListFunctions | dlf:ListFunctions | Menampilkan daftar fungsi. |
ListFunctionDetails | dlf:ListFunctionDetails | Menampilkan detail fungsi. | |
CreateFunction | dlf:CreateFunction | Membuat fungsi. | |
GetFunction | dlf:GetFunction | Mendapatkan fungsi. | |
AlterFunction | dlf:AlterFunction | Mengubah fungsi. | |
DropFunction | dlf:DropFunction | Menghapus fungsi. | |
Permission management | GrantPermission | dlf:GrantPermission | Memberikan izin pada resource. |
RevokePermission | dlf:RevokePermission | Mencabut izin pada resource. | |
BatchGrantPermissions | dlf:BatchGrantPermissions | Memberikan izin secara batch. | |
BatchRevokePermissions | dlf:BatchRevokePermissions | Mencabut izin secara batch. | |
ListPermissions | dlf:ListPermissions | Menampilkan daftar izin untuk suatu resource. | |
Iceberg Table | GetIcebergTable | dlf:GetIcebergTable | Mendapatkan tabel Iceberg. |
ListIcebergSnapshots | dlf:ListIcebergSnapshots | Menampilkan daftar snapshot tabel Iceberg. |