All Products
Search
Document Center

MaxCompute:Pengguna dan izin

Last Updated:Mar 26, 2026

MaxCompute menggunakan model izin berlapis yang didasarkan pada dua konsep: users (identitas) dan roles (kumpulan izin). Pemilik proyek secara default memiliki semua izin, sedangkan pengguna lain harus diberikan izin eksplisit terlebih dahulu sebelum dapat mengakses resource proyek apa pun.

Tiga lapisan identitas saling berinteraksi dalam MaxCompute:

  • Lapisan RAM — Akun Alibaba Cloud dan identitas RAM mengontrol pembelian resource, pembuatan proyek, serta operasi tingkat akun.

  • Lapisan proyek MaxCompute — Role bawaan dan kustom mengontrol akses data dan operasi dalam suatu proyek.

  • Lapisan DataWorks — Role ruang kerja DataWorks mengontrol kolaborasi di Konsol DataWorks. Untuk hubungan antara role DataWorks dan MaxCompute, lihat Hubungan izin antara MaxCompute dan DataWorks.

Memahami perbedaan ketiga lapisan ini membantu Anda menghindari kebingungan umum: role RAM mengelola akses resource cloud, role MaxCompute mengelola akses dalam proyek, dan role DataWorks mengelola kolaborasi ruang kerja. Ketiganya tidak saling menggantikan.

Jenis pengguna dan role yang didukung

Jenis pengguna

User typeDescription
Alibaba Cloud accountAkun yang dibuat di website Alibaba Cloud. Secara default, hanya akun ini yang memiliki izin untuk mengelola layanan MaxCompute.
RAM userIdentitas sub-akun yang dibuat di bawah akun Alibaba Cloud. RAM user membantu pemilik akun dalam tugas pemrosesan data.
RAM roleIdentitas virtual tanpa kata sandi logon atau Pasangan Kunci Akses. RAM role hanya berlaku setelah entitas tepercaya mengasumsikannya.

Role bawaan

MaxCompute menyediakan dua role manajemen bawaan dengan tingkat hak istimewa yang berbeda.

RoleDescriptionWho can assign it
Super_AdministratorMemberikan izin operasi penuh atas semua resource proyek ditambah hak istimewa administrator.Pemilik proyek atau pengguna mana pun yang telah diberi Super_Administrator
AdminMemberikan izin operasi dan hak istimewa administrator dasar.Hanya pemilik proyek

Role kustom

Role kustom adalah role non-bawaan yang Anda definisikan sesuai kebutuhan bisnis. Setelah membuat role dan memberikan izin yang diperlukan, tetapkan role tersebut kepada pengguna. Di DataWorks, Anda dapat mendefinisikan role kustom menggunakan nama yang diawali dengan Role_.

Tugas izin umum

TaskReference
Tambahkan pengguna ke proyek dan berikan izinPerencanaan dan manajemen pengguna dan Izin MaxCompute
Tetapkan role bawaan kepada penggunaTetapkan role kepada pengguna
Buat role kustom dan tetapkanPerencanaan role
Lihat izin pengguna atau roleLihat izin

Operasi dan izin yang diperlukan

Tabel berikut menunjukkan identitas mana yang dapat melakukan setiap operasi serta kebijakan atau role yang diperlukan.

"Gunakan akun Alibaba Cloud Anda untuk menyelesaikan otorisasi" berarti RAM user atau RAM role harus diberikan role MaxCompute yang diperlukan oleh akun Alibaba Cloud sebelum dapat melakukan operasi tersebut.

Aktivasi layanan dan pembelian resource

OperationToolsAlibaba Cloud accountRAM user or RAM roleRequirements for RAM user or RAM role
Aktifkan, beli, perpanjang, upgrade, downgrade layanan MaxCompute; isi ulang akun AndaKonsol MaxCompute (versi baru), halaman pembelian MaxComputeDidukungDidukungRAM user: Lampirkan kebijakan sistem AliyunDataWorksFullAccession dan AliyunBSSOrderAccess. RAM role: Lampirkan kebijakan sistem AliyunDataWorksFullAccession dan AliyunBSSOrderAccess.

Manajemen proyek

OperationToolsAlibaba Cloud account (role)RAM user or RAM roleRAM user or RAM role in a projectRequirements
Buat dan hapus proyekKonsol MaxCompute (versi baru), klien MaxCompute, MaxCompute StudioPemilik proyekDidukungN/ALampirkan kebijakan CreateProject dan DeleteProject
Ubah kuota perhitungan defaultKonsol MaxCompute (versi baru)Pemilik proyekDidukungN/ALampirkan kebijakan UpdateProjectDefaultQuota
Ubah status proyekKonsol MaxCompute (versi baru)Pemilik proyekDidukungN/ALampirkan kebijakan UpdateProjectStatus
Konfigurasikan daftar putih alamat IPKonsol MaxCompute (versi baru), klien MaxCompute, MaxCompute StudioPemilik proyekDidukungSuper_Administrator; role kustom dengan izin konfigurasi keamanan proyekGunakan akun Alibaba Cloud Anda untuk menyelesaikan otorisasi
Lindungi data proyekKonsol MaxCompute (versi baru), klien MaxCompute, MaxCompute StudioPemilik proyekDidukungSuper_AdministratorGunakan akun Alibaba Cloud Anda untuk menyelesaikan otorisasi
Pindai seluruh tabelKonsol MaxCompute (versi baru), klien MaxCompute, MaxCompute StudioPemilik proyekDidukungSuper_AdministratorGunakan akun Alibaba Cloud Anda untuk menyelesaikan otorisasi
Tambahkan, otorisasi, dan kelola anggota proyekKonsol MaxCompute (versi baru), klien MaxCompute, MaxCompute StudioPemilik proyekDidukungSuper_Administrator; role kustom dengan izin manajemen proyekGunakan akun Alibaba Cloud Anda untuk menyelesaikan otorisasi
Akses data lintas proyekKonsol MaxCompute (versi baru), klien MaxCompute, MaxCompute StudioPemilik proyekDidukungRole bawaan dan role kustom dengan izin akses lintas proyekGunakan akun Alibaba Cloud Anda untuk menyelesaikan otorisasi

Manajemen kuota

OperationToolsAlibaba Cloud accountRAM user or RAM roleRequirements
Ubah kuota level-1 atau level-2Konsol MaxCompute (versi baru)DidukungDidukungLampirkan kebijakan UpdateQuota
Buat kuota kustom level-2Konsol MaxCompute (versi baru)DidukungDidukungLampirkan kebijakan UpdateSubQuotas
Buat, ubah, dan hapus rencana kuotaKonsol MaxCompute (versi baru)DidukungDidukungLampirkan kebijakan CreateQuotaPlan, UpdateQuotaPlan, dan DeleteQuotaPlan
Buat dan ubah rencana waktuKonsol MaxCompute (versi baru)DidukungDidukungLampirkan kebijakan createQuotaSchedule dan UpdateQuotaSchedule

O&M Pekerjaan

OperationToolsAlibaba Cloud account (role)RAM user or RAM role in a projectRequirements
Lihat, lakukan O&M, dan pantau pekerjaanManajemen MaxComputePemilik proyekSuper_AdministratorGunakan akun Alibaba Cloud Anda untuk menetapkan role Super_Administrator kepada RAM user

Pengembangan kode

OperationToolsAlibaba Cloud account (role)RAM user or RAM role in a project
Kembangkan user-defined function (UDF) JavaKlien MaxCompute, MaxCompute StudioPemilik proyekRole bawaan dan role kustom dengan izin pengembangan UDF Java
Kembangkan UDF PythonKlien MaxCompute, MaxCompute StudioPemilik proyekRole bawaan dan role kustom dengan izin pengembangan UDF Python

Manajemen data

OperationToolsAlibaba Cloud account (role)RAM user or RAM role in a project
Lihat daftar tabelKonsol MaxCompute (versi baru), klien MaxCompute, MaxCompute StudioPemilik proyekRole bawaan dan role kustom dengan izin melihat daftar tabel
Buat tabelKlien MaxCompute, MaxCompute StudioPemilik proyekRole bawaan dan role kustom dengan izin pembuatan tabel
Perbarui tabelKlien MaxCompute, MaxCompute StudioPemilik proyekRole bawaan dan role kustom dengan izin pembaruan tabel
Hapus tabelKlien MaxCompute, MaxCompute StudioPemilik proyekRole bawaan dan role kustom dengan izin penghapusan tabel
Berikan akses ke satu tabel melalui daftar kontrol akses (ACL)Konsol MaxCompute (versi baru), klien MaxCompute, MaxCompute StudioPemilik proyekHanya role bawaan
Pratinjau metadataKlien MaxCompute, MaxCompute StudioPemilik proyekRole bawaan dan role kustom dengan izin melihat metadata
Pratinjau tabel lintas proyekKlien MaxCompute, MaxCompute StudioPemilik proyekRole bawaan dan role kustom dengan izin melihat tabel lintas proyek

Manajemen resource

OperationToolsAlibaba Cloud account (role)RAM user or RAM role in a project
Lihat daftar resourceKonsol MaxCompute (versi baru), klien MaxCompute, MaxCompute StudioPemilik proyekRole bawaan dan role kustom dengan izin melihat resource
Buat dan hapus resourceKlien MaxCompute, MaxCompute StudioPemilik proyekRole bawaan dan role kustom dengan izin pembuatan dan penghapusan resource
Unggah resourceKlien MaxCompute, MaxCompute StudioPemilik proyekRole bawaan dan role kustom dengan izin pengunggahan resource

Pengembangan fungsi

OperationToolsAlibaba Cloud account (role)RAM user or RAM role in a project
Lihat daftar dan detail fungsiKlien MaxCompute, MaxCompute StudioPemilik proyekRole bawaan dan role kustom dengan izin melihat fungsi
Buat dan hapus fungsiKlien MaxCompute, MaxCompute StudioPemilik proyekRole bawaan dan role kustom dengan izin pembuatan dan penghapusan fungsi

Langkah selanjutnya