すべてのプロダクト
Search
ドキュメントセンター

Data Lake Formation:DLF ユーザーとロールの管理

最終更新日:Nov 11, 2025

このトピックでは、Data Lake Formation (DLF) で Resource Access Management (RAM) ユーザーとロールに権限を付与し、管理する方法について説明します。

ユーザーとロール

DLF にアクセスするには、次のステップに従います。

  1. 必要な RAM API アクセスポリシーを RAM ユーザーまたはロールに付与します。

  2. 必要なメタデータ権限を DLF ユーザーまたは DLF ロールに付与します。

DLF ユーザーの管理

ユーザーの表示と同期

  1. DLF コンソールにログインします。

  2. 左側のメニューで、[システムとセキュリティ] をクリックします。

  3. [アクセスコントロール] タブで、[ユーザー] サブタブをクリックし、[ユーザーの同期] をクリックします。これにより、Alibaba Cloud アカウント配下のすべての RAM ユーザーとロールが DLF に同期されます。

説明

RAM ユーザーまたはロールを削除すると、DLF からも削除されます。

DLF ロールの管理

DLF ロールは権限のコレクションです。これを使用して、同じ権限セットを複数のユーザーに割り当てることができます。

システムロール

ロール名

説明

権限

admin

データレイク管理者

完全なデータアクセス権限を持ち、DLF で権限を付与でき、カスタムロールとカタログを作成できます。

super_administrator

スーパー管理者

admin ロールのすべての権限を持ち、admin ロールに割り当てられたユーザーを変更できます。

説明

DLF は、現在のリージョンで DLF をアクティブ化した RAM ユーザーに super_administrator ロールを自動的に割り当てます。

説明

きめ細かなデータ権限を実装し、権限付与を効率的に管理するには、カスタムロールを作成し、それに権限を付与します。このロールに追加された新しいユーザーはその権限を継承するため、繰り返し権限を付与する必要がなくなり、管理効率が向上します。

新しいロールの作成

  1. ロール管理ページに移動します。

    1. にログインします

    2. 左側のメニューで、[システムとセキュリティ] をクリックします。

    3. [アクセスコントロール] タブで、[ロール] タブをクリックします。

  2. [ロールの作成] をクリックします。

  3. [ロールの作成] パネルで、ロール名を入力し、[OK] をクリックします。

    [追加] をクリックして既存のユーザーを選択し、新しい DLF ロールをユーザーに割り当てることができます。

DLF ロールをユーザーに割り当てる

システムまたはカスタムの DLF ロールをユーザーに割り当てると、そのロールに関連付けられているすべての権限が付与されます。

手順:

  1. [ロール] ページで、ターゲットロールを見つけ、[アクション] 列の [変更] をクリックします。

  2. [ロールの変更] パネルで、[追加] をクリックして既存のユーザーを選択します。

  3. [OK] をクリックします。

ロールの削除

  1. [ロール] ページで、ターゲットロールを見つけ、[アクション] 列の [削除] をクリックします。

  2. ダイアログで、[OK] をクリックします。

説明

システムロールの adminsuper_administrator は削除できません。