All Products
Search
Document Center

Data Lake Formation:Manage API permissions

Last Updated:Apr 24, 2026

Pelajari tindakan izin RAM untuk memanggil API DLF (REST dan Management). Topik ini memandu Anda dalam mengonfigurasi izin granular berdasarkan prinsip hak istimewa minimal guna meningkatkan keamanan dan fleksibilitas.

Understanding DLF APIs

  • REST APIs: Dibangun di atas REST API Paimon/Iceberg, API ini dirancang untuk akses dan operasi data yang efisien.

  • Management APIs: Berbasis Alibaba Cloud OpenAPI, API ini memfasilitasi manajemen sumber daya dan operasi & pemeliharaan (O&M) yang efisien.

    Catatan

    Manajemen katalog, database, dan tabel di Konsol DLF memerlukan izin Management API. Berikan izin ini kepada pengguna secara granular sesuai kebutuhan.

Predefined policies

DLF menyediakan dua kebijakan bawaan untuk menyederhanakan otorisasi API:

Policy

Description

AliyunDLFFullAccess

Memberikan izin untuk memanggil semua API DLF. Cocok untuk pengguna yang perlu melakukan manajemen data lake secara komprehensif.

AliyunDLFReadOnlyAccess

Memberikan izin API read-only, seperti List dan Get.

Grant predefined permissions

  1. Masuk ke RAM console sebagai administrator RAM.

  2. Di bilah navigasi kiri, pilih Identities > Users.

  3. Di halaman Users, temukan akun RAM target lalu klik Add Permissions pada kolom Actions.

  4. Di panel Grant Permissions, tambahkan kebijakan AliyunDLFFullAccess atau AliyunDLFReadOnlyAccess untuk Pengguna RAM tersebut.

  5. Klik Grant permissions.

Custom policies

Buat kebijakan kustom untuk manajemen izin granular. Untuk informasi selengkapnya, lihat Create a custom policy. Contoh:

{
  "Version": "1",
  "Statement": [
    {
      "Action": [
          "dlf:ListDatabases",
          "dlf:CreateDatabase",
          "dlf:GetDatabase",
          "dlf:AlterDatabase",
          "dlf:ListTables",
          "dlf:CreateTable",
          "dlf:GetTable",
          "dlf:AlterTable",
          "dlf:ListPartitions",
          "dlf:ListViews"
      ],
      "Resource": "*",
      "Effect": "Allow"
    }
  ]
}

REST API actions

Paimon REST

Category

Paimon REST API

Action

Description

Config

GetConfig

dlf:GetConfig

Mendapatkan konfigurasi katalog.

Database

ListDatabases

dlf:ListDatabases

Menampilkan daftar database.

CreateDatabase

dlf:CreateDatabase

Membuat database.

GetDatabase

dlf:GetDatabase

Mendapatkan database.

DropDatabase

dlf:DropDatabase

Menghapus database.

AlterDatabase

dlf:AlterDatabase

Mengubah database.

Table

ListTables

dlf:ListTables

Menampilkan daftar tabel.

CreateTable

dlf:CreateTable

Membuat tabel.

ListTableDetails

dlf:ListTableDetails

Menampilkan detail tabel.

GetTable

dlf:GetTable

Mendapatkan tabel.

AlterTable

dlf:AlterTable

Mengubah tabel.

DropTable

dlf:DropTable

Menghapus tabel.

RenameTable

dlf:RenameTable

Mengganti nama tabel.

CommitTable

dlf:CommitTable

Menyimpan perubahan tabel.

RollbackTable

dlf:RollbackTable

Mengembalikan tabel ke kondisi sebelumnya.

GetTableToken

dlf:GetTableToken

Mendapatkan token untuk mengakses data tabel.

GetTableSnapshot

dlf:GetTableSnapshot

Mendapatkan snapshot tabel.

ListTableSnapshots

dlf:ListTableSnapshots

Mendapatkan daftar snapshot tabel.

Partition

ListPartitions

dlf:ListPartitions

Menampilkan daftar partisi.

MarkDonePartitions

dlf:MarkDonePartitions

Menandai partisi sebagai selesai.

Branch

ListBranches

dlf:ListBranches

Menampilkan daftar branch tabel.

CreateBranch

dlf:CreateBranch

Membuat branch tabel.

DropBranch

dlf:DropBranch

Menghapus cabang tabel.

ForwardBranch

dlf:ForwardBranch

Meneruskan branch tabel.

View

ListViews

dlf:ListViews

Menampilkan daftar view.

CreateView

dlf:CreateView

Membuat view.

GetView

dlf:GetView

Mendapatkan Tampilan.

AlterView

dlf:AlterView

Mengubah view.

DropView

dlf:DropView

Menghapus view.

RenameView

dlf:RenameView

Mengganti nama view.

Function

ListFunctions

dlf:ListFunctions

Menampilkan daftar fungsi.

CreateFunction

dlf:CreateFunction

Membuat fungsi.

GetFunction

dlf:GetFunction

Mendapatkan fungsi.

AlterFunction

dlf:AlterFunction

Mengubah fungsi.

DropFunction

dlf:DropFunction

Menghapus fungsi.

Tag

CreateTag

dlf:CreateTag

Membuat tag.

GetTag

dlf:GetTag

Mendapatkan tag.

ListTags

dlf:ListTags

Menampilkan daftar tag.

DeleteTag

dlf:DeleteTag

Menghapus tag.

Iceberg REST

Category

Iceberg REST API

Action

Description

Config

GetConfig

dlf:GetConfig

Mendapatkan konfigurasi katalog.

Namespace

ListNamespaces

dlf:ListDatabases

Menampilkan daftar namespace.

CreateNamespace

dlf:CreateDatabase

Membuat namespace.

LoadNamespaceMetadata

dlf:GetDatabase

Mendapatkan namespace.

NamespaceExists

dlf:GetDatabase

Memeriksa apakah namespace ada.

UpdateProperties

dlf:AlterDatabase

Memperbarui properti namespace.

DropNamespace

dlf:DropDatabase

Menghapus namespace.

Table

ListTables

dlf:ListTables

Menampilkan daftar tabel.

CreateTable

dlf:CreateTable

Membuat tabel.

LoadTable

dlf:GetTable

Mendapatkan tabel.

TableExists

dlf:GetTable

Memeriksa apakah tabel ada.

UpdateTable

dlf:AlterTable

Memperbarui tabel.

DropTable

dlf:DropTable

Menghapus tabel.

Management API actions

Category

Management API

Action

Description

Activation

DescribeRegions

dlf:DescribeRegions

Menampilkan daftar wilayah DLF.

GetRegionStatus

dlf:GetRegionStatus

Mendapatkan status aktivasi di suatu wilayah.

Subscribe

dlf:Subscribe

Mengaktifkan DLF.

CreateInstance

dlf:CreateInstance

Membeli sumber daya komputasi.

User and role management

GetUser

dlf:GetUser

Mendapatkan pengguna DLF.

ListUsers

dlf:ListUsers

Menampilkan daftar pengguna DLF.

CreateRole

dlf:CreateRole

Membuat role DLF.

UpdateRole

dlf:UpdateRole

Memperbarui role DLF.

DeleteRole

dlf:DeleteRole

Menghapus role DLF.

GetRole

dlf:GetRole

Mendapatkan role DLF.

ListRoles

dlf:ListRoles

Menampilkan daftar role DLF.

GrantRoleToUsers

dlf:GrantRoleToUsers

Memberikan role DLF kepada beberapa pengguna DLF.

RevokeRoleFromUsers

dlf:RevokeRoleFromUsers

Mencabut role DLF dari beberapa pengguna DLF.

UpdateRoleUsers

dlf:UpdateRoleUsers

Memperbarui pengguna DLF dalam suatu role.

ListRoleUsers

dlf:ListRoleUsers

Mendapatkan daftar pengguna DLF yang terkait dengan suatu role DLF.

ListUserRoles

dlf:ListUserRoles

Mendapatkan daftar role DLF yang ditetapkan untuk pengguna DLF tertentu.

RefreshUserSync

dlf:RefreshUserSync

Memulai sinkronisasi pengguna DLF.

Catalog

CreateCatalog

dlf:CreateCatalog

Membuat katalog.

GetCatalog

dlf:GetCatalog

Mendapatkan katalog.

DropCatalog

dlf:DropCatalog

Menghapus katalog.

AlterCatalog

dlf:AlterCatalog

Memperbarui katalog.

ListCatalogs

dlf:ListCatalogs

Menampilkan daftar katalog.

GetCatalogByld

dlf:GetCatalogByld

Mendapatkan katalog berdasarkan ID Katalog-nya.

Database

AlterDatabase

dlf:AlterDatabase

Memperbarui database.

GetDatabase

dlf:GetDatabase

Mendapatkan database.

DropDatabase

dlf:DropDatabase

Menghapus database.

CreateDatabase

dlf:CreateDatabase

Membuat database.

ListDatabaseDetails

dlf:ListDatabaseDetails

Menampilkan detail database.

ListDatabases

dlf:ListDatabases

Menampilkan daftar database.

Table

CreateTable

dlf:CreateTable

Membuat tabel.

DropTable

dlf:DropTable

Menghapus tabel.

ListTableDetails

dlf:ListTableDetails

Menampilkan detail tabel.

GetTable

dlf:GetTable

Mendapatkan tabel.

ListTables

dlf:ListTables

Menampilkan daftar tabel.

View

ListViews

dlf:ListViews

Menampilkan daftar view.

ListViewDetails

dlf:ListViewDetails

Menampilkan detail view.

CreateView

dlf:CreateView

Membuat view.

GetView

dlf:GetView

Mendapatkan view.

AlterView

dlf:AlterView

Mengubah view.

DropView

dlf:DropView

Menghapus view.

Function

ListFunctions

dlf:ListFunctions

Menampilkan daftar fungsi.

ListFunctionDetails

dlf:ListFunctionDetails

Menampilkan detail fungsi.

CreateFunction

dlf:CreateFunction

Membuat fungsi.

GetFunction

dlf:GetFunction

Mendapatkan fungsi.

AlterFunction

dlf:AlterFunction

Mengubah fungsi.

DropFunction

dlf:DropFunction

Menghapus fungsi.

Permission management

GrantPermission

dlf:GrantPermission

Memberikan izin pada resource.

RevokePermission

dlf:RevokePermission

Mencabut izin pada resource.

BatchGrantPermissions

dlf:BatchGrantPermissions

Memberikan izin secara batch.

BatchRevokePermissions

dlf:BatchRevokePermissions

Mencabut izin secara batch.

ListPermissions

dlf:ListPermissions

Menampilkan daftar izin untuk suatu resource.

Iceberg Table

GetIcebergTable

dlf:GetIcebergTable

Mendapatkan tabel Iceberg.

ListIcebergSnapshots

dlf:ListIcebergSnapshots

Menampilkan daftar snapshot tabel Iceberg.