すべてのプロダクト
Search
ドキュメントセンター

DataWorks:ApplyResourceAccessPermission

最終更新日:Sep 03, 2026

特定のリソースに対するアクセス権限リクエストをコミットします。

操作説明

操作の説明

  • Reason: リクエストの理由。このパラメーターは必須です。

  • ApplyContents: 複数のリソース権限リクエストエントリを含みます。各エントリには、リソースの説明 (Resource)、付与対象者の説明 (Grantee)、アクセスタイプ (AccessTypes)、および権限の有効期限 (ExpirationTime) が含まれます。1 回のリクエストで最大 400 件のエントリを送信できます。

  • Resource: リソースの説明。リソースの解析が依存する ResourceSchema.name およびバージョンと、リソースのメタデータ (MetaData) を指定する必要があります。

  • Grantee: 付与対象者の説明。プリンシパルタイプ (PrincipalType) およびプリンシパル ID (PrincipalId) を指定する必要があります。

  • AccessTypes: アクセスタイプのリスト。複数のアクセスタイプの組み合わせがサポートされています。

  • ExpirationTime: 権限の有効期限。ミリ秒レベルのタイムスタンプで指定します。

  • AuthMethod: 任意。権限付与方法を指定します。このパラメーターが指定されていない場合、システムは組み込みのデフォルト権限付与方法を使用します。

  • ClientToken: 重複リクエストを防ぐために使用されるクライアントトークン。このパラメーターは任意です。

すべての必須フィールドが正しく指定されており、対応する制約を満たしていることを確認してください。たとえば、Resource の DefVersion と MetaData は、選択した DefSchema と一致する必要があります。

今すぐお試しください

この API を OpenAPI Explorer でお試しください。手作業による署名は必要ありません。呼び出しに成功すると、入力したパラメーターに基づき、資格情報が組み込まれた SDK コードが自動的に生成されます。このコードをダウンロードしてローカルで使用できます。

テスト

RAM 認証

下表に、この API を呼び出すために必要な認証情報を示します。認証情報は、RAM (Resource Access Management) ポリシーを使用して定義できます。以下で各列名について説明します。

  • アクション:特定のリソースに対して実行可能な操作。ポリシー構文ではAction要素として指定します。

  • API:アクションを具体的に実行するための API。

  • アクセスレベル:各 API に対して事前定義されているアクセスの種類。有効な値:create、list、get、update、delete。

  • リソースタイプ:アクションが作用するリソースの種類。リソースレベルでの権限をサポートするかどうかを示すことができます。ポリシーの有効性を確保するため、アクションの対象として適切なリソースを指定してください。

    • リソースレベルの権限を持つ API の場合、必要なリソースタイプはアスタリスク (*) でマークされます。ポリシーのResource要素で対応する ARN を指定してください。

    • リソースレベルの権限を持たない API の場合、「すべてのリソース」と表示され、ポリシーのResource要素でアスタリスク (*) でマークされます。

  • 条件キー:サービスによって定義された条件のキー。このキーにより、きめ細やかなアクセス制御が可能になります。この制御は、アクション単体に適用することも、特定のリソースに対するアクションに適用することもできます。Alibaba Cloud は、サービス固有の条件キーに加えて、すべての RAM 統合サービスに適用可能な一連の共通条件キーを提供しています。

  • 依存アクション:ある特定のアクションを実行するために、前提として実行が必要となる他のアクション。依存アクションの権限も RAM ユーザーまたは RAM ロールに付与する必要があります。

アクション

アクセスレベル

リソースタイプ

条件キー

依存アクション

dataworks:ApplyResourceAccessPermission

create

*すべてのリソース。

*

なし なし

リクエストパラメーター

パラメーター

型

必須 / 任意

説明

例

Reason

string

必須

リクエストの理由。

Business development needs

ApplyContents

array<object>

必須

リソース権限リクエストエントリのリスト。

array<object>

任意

Resource

object

任意

リソースの説明。

DefSchema

string

必須

リソースタイプ。

注意: リクエスト可能なリソースタイプは、 ResourceSchema .name によって制約されます。

関連項目: ResourceSchema 開発者リファレンス (中国語)

列挙値:

  • MaxCompute :

    MaxCompute。

  • LINDORM :

    LINDORM。

  • EMR_ON_ECS_HIVE :

    EMR_ON_ECS_HIVE。

  • DLF_V1 :

    DLF_V1

  • HOLOGRES :

    HOLOGRES。

  • SEVERLESS_STARROCKS :

    SEVERLESS_STARROCKS。

  • DATAWORKS_ENTITY :

    DATAWORKS_ENTITY。

  • DLF_NEXT :

    DLF_NEXT。

MaxCompute

DefVersion

string

任意

リソース解析のバージョン。 ResourceSchema .version によって制約されます。

ResourceSchema 開発者リファレンス (中国語)

v1.0.0

MetaData

object

任意

リソースのメタデータ宣言。

注意: メタデータは ResourceSchema .resources によって制約されます。有効なリソース宣言には、レベル 0 から validLeaf レベルまでの完全なパスのメタデータ宣言を含める必要があります。

関連項目: ResourceSchema 開発者リファレンス (中国語)

any

任意

Map<String,Object> フォーマットで特定のリソースを宣言します。宣言は、ResourceSchema で定義された特定のリソースタイプのリソース制約に準拠する必要があります。

注意:

  1. MaxCompute のカラムレベルの権限をリクエストする場合、ラベルベースの権限付与の効果を有効にするために、カラムセキュリティレベル (columnSensibleLevel) も宣言する必要があります。

  2. Schema が有効になっている MaxCompute の権限リクエストの場合、threeTierModel パラメーターを渡し、true にセットします。

{ "workspace": "449656", "project": "sync_destination", "table": "order_table", "threeTierModel": false }

Grantee

object

必須

付与対象者の説明。

注意: サポートされるプリンシパルタイプは、 ResourceSchema .authPrincipal によって制約されます。

関連項目: ResourceSchema 開発者リファレンス (中国語)

PrincipalType

string

必須

プリンシパルタイプ。有効な値:

  • RamRole

  • RamUser

  • DlfRole

列挙値:

  • DlfRole :

    DlfRole。

  • RamUser :

    RamUser。

  • RamRole :

    RamRole。

RamRole

PrincipalId

string

必須

プリンシパル ID。ID の意味はプリンシパルタイプによって異なります。

  • RamUser: DataWorks UserId

  • RamRole: "ROLE_" というプレフィックスが付いた DataWorks UserId

  • DlfRole: DlfNext ロール名

ROLE_32237475848545

AccessTypes

array

必須

リクエストされたアクセスタイプのリスト。

注意: リソースレベルによって、サポートされるアクセスタイプが異なります。すべてのアクセスタイプは、 ResourceSchema .isValidLeaf、accessTypeRestrictions、および authMethodAccessTypes によって制約されます。

関連項目: ResourceSchema 開発者リファレンス (中国語)

string

任意

リソースのアクセスタイプ。

select

ExpirationTime

integer

任意

権限の有効期限。ミリ秒レベルのタイムスタンプフォーマット。

1785835708000

AuthMethod

string

任意

権限付与方法。現在、権限付与方法の指定をサポートしているのは SEVERLESS_STARROCKS のみで、ranger または starrocksManager を指定できます。

注意: リソースによって、サポートされる権限付与方法が異なります。すべての権限付与方法は、 ResourceSchema .authMethods によって制約されます。

関連項目: ResourceSchema 開発者リファレンス (中国語)

列挙値:

  • starrocksManager :

    Starrocks Manager。

  • ranger :

    Ranger。

ranger

ClientToken

string

任意

冪等性トークン。複数回の呼び出しによる重複操作を防ぐために使用されます。

ABFUOEUOTRTRJKE

レスポンスフィールド

フィールド

型

説明

例

object

応答パラメーター。

RequestId

string

リクエスト ID。ログの識別およびトラブルシューティングに使用されます。

0bc5df3a17***903790e8e8a

Data

array

リクエスト注文 ID のリスト。

string

リクエスト注文または承認プロセスの ID。

332066440109224007

例

成功レスポンス

JSONJSON

{
  "RequestId": "0bc5df3a17***903790e8e8a",
  "Data": [
    "332066440109224007"
  ]
}

エラーコード

完全なリストについては、「エラーコード」をご参照ください。

変更履歴

完全なリストについては、「変更履歴」をご参照ください。