本トピックでは、Data Lake Formation (DLF) の API (REST および管理) の呼び出しに必要な RAM 権限アクションについて説明します。最小権限の原則に基づき、きめ細かい権限を設定することで、セキュリティと柔軟性を強化できます。
DLF API の概要
-
REST API: Paimon/Iceberg の REST API に基づいて構築されており、効率的なデータアクセスとオペレーションを可能にします。
-
管理 API: Alibaba Cloud OpenAPI に基づいており、効率的なリソース管理と運用保守を容易にします。
説明DLF コンソールでカタログ、データベース、テーブルを管理するには、管理 API の権限が必要です。必要に応じて、これらの権限をユーザーにきめ細かく付与してください。
事前定義されたポリシー
DLF は、API の権限付与を容易にする 2 つの事前定義されたポリシーを提供しています。
|
ポリシー |
説明 |
|
|
すべての DLF API を呼び出す権限を付与します。包括的なデータレイク管理を行う必要があるユーザーに適しています。 |
|
|
List や Get などの読み取り専用 API 権限を提供します。 |
事前定義された権限の付与
-
RAM 管理者として RAM コンソール にログインします。
-
左側のナビゲーションメニューで、 を選択します。
-
[ユーザー] ページで、対象の RAM ユーザーを見つけ、[操作] 列の [Add Permissions] をクリックします。
-
[Grant Permissions] パネルで、RAM ユーザーに
AliyunDLFFullAccessまたはAliyunDLFReadOnlyAccessポリシーを追加します。 -
[Grant permissions] をクリックします。
カスタムポリシー
きめ細かい権限管理のためにカスタムポリシーを作成します。 詳細については、「カスタムポリシーの作成」をご参照ください。 例:
{
"Version": "2012-10-17",
"Statement": [
{
"Action": [
"dlf:ListDatabases",
"dlf:CreateDatabase",
"dlf:GetDatabase",
"dlf:AlterDatabase",
"dlf:ListTables",
"dlf:CreateTable",
"dlf:GetTable",
"dlf:AlterTable",
"dlf:ListPartitions",
"dlf:ListViews"
],
"Resource": "*",
"Effect": "Allow"
}
]
}
REST API アクション
Paimon REST
|
カテゴリ |
Paimon REST API |
アクション |
説明 |
|
設定 |
GetConfig |
dlf:GetConfig |
カタログの設定を取得します。 |
|
データベース |
ListDatabases |
dlf:ListDatabases |
データベースを一覧表示します。 |
|
CreateDatabase |
dlf:CreateDatabase |
データベースを作成します。 |
|
|
GetDatabase |
dlf:GetDatabase |
データベースを取得します。 |
|
|
DropDatabase |
dlf:DropDatabase |
データベースを削除します。 |
|
|
AlterDatabase |
dlf:AlterDatabase |
データベースを変更します。 |
|
|
テーブル |
ListTables |
dlf:ListTables |
テーブルを一覧表示します。 |
|
CreateTable |
dlf:CreateTable |
テーブルを作成します。 |
|
|
ListTableDetails |
dlf:ListTableDetails |
テーブルの詳細を一覧表示します。 |
|
|
GetTable |
dlf:GetTable |
テーブルを取得します。 |
|
|
AlterTable |
dlf:AlterTable |
テーブルを変更します。 |
|
|
DropTable |
dlf:DropTable |
テーブルを削除します。 |
|
|
RenameTable |
dlf:RenameTable |
テーブル名を変更します。 |
|
|
CommitTable |
dlf:CommitTable |
テーブルの変更をコミットします。 |
|
|
RollbackTable |
dlf:RollbackTable |
テーブルをロールバックします。 |
|
|
GetTableToken |
dlf:GetTableToken |
テーブルデータにアクセスするためのトークンを取得します。 |
|
|
GetTableSnapshot |
dlf:GetTableSnapshot |
テーブルのスナップショットを取得します。 |
|
|
ListTableSnapshots |
dlf:ListTableSnapshots |
テーブルのスナップショットを一覧表示します。 |
|
|
パーティション |
ListPartitions |
dlf:ListPartitions |
パーティションを一覧表示します。 |
|
MarkDonePartitions |
dlf:MarkDonePartitions |
パーティションを完了としてマークします。 |
|
|
ブランチ |
ListBranches |
dlf:ListBranches |
テーブルのブランチを一覧表示します。 |
|
CreateBranch |
dlf:CreateBranch |
テーブルのブランチを作成します。 |
|
|
DropBranch |
dlf:DropBranch |
テーブルのブランチを削除します。 |
|
|
ForwardBranch |
dlf:ForwardBranch |
テーブルのブランチを進めます。 |
|
|
ビュー |
ListViews |
dlf:ListViews |
ビューを一覧表示します。 |
|
CreateView |
dlf:CreateView |
ビューを作成します。 |
|
|
GetView |
dlf:GetView |
ビューを取得します。 |
|
|
AlterView |
dlf:AlterView |
ビューを変更します。 |
|
|
DropView |
dlf:DropView |
ビューを削除します。 |
|
|
RenameView |
dlf:RenameView |
ビュー名を変更します。 |
|
|
関数 |
ListFunctions |
dlf:ListFunctions |
関数を一覧表示します。 |
|
CreateFunction |
dlf:CreateFunction |
関数を作成します。 |
|
|
GetFunction |
dlf:GetFunction |
関数を取得します。 |
|
|
AlterFunction |
dlf:AlterFunction |
関数を変更します。 |
|
|
DropFunction |
dlf:DropFunction |
関数を削除します。 |
|
|
タグ |
CreateTag |
dlf:CreateTag |
タグを作成します。 |
|
GetTag |
dlf:GetTag |
タグを取得します。 |
|
|
ListTags |
dlf:ListTags |
タグを一覧表示します。 |
|
|
DeleteTag |
dlf:DeleteTag |
タグを削除します。 |
Iceberg REST
|
カテゴリ |
Iceberg REST API |
アクション |
説明 |
|
設定 |
GetConfig |
dlf:GetConfig |
カタログの設定を取得します。 |
|
名前空間 |
ListNamespaces |
dlf:ListDatabases |
名前空間を一覧表示します。 |
|
CreateNamespace |
dlf:CreateDatabase |
名前空間を作成します。 |
|
|
LoadNamespaceMetadata |
dlf:GetDatabase |
名前空間を取得します。 |
|
|
NamespaceExists |
dlf:GetDatabase |
名前空間の存在を確認します。 |
|
|
UpdateProperties |
dlf:AlterDatabase |
名前空間のプロパティを更新します。 |
|
|
DropNamespace |
dlf:DropDatabase |
名前空間を削除します。 |
|
|
テーブル |
ListTables |
dlf:ListTables |
テーブルを一覧表示します。 |
|
CreateTable |
dlf:CreateTable |
テーブルを作成します。 |
|
|
LoadTable |
dlf:GetTable |
テーブルを取得します。 |
|
|
TableExists |
dlf:GetTable |
テーブルの存在を確認します。 |
|
|
UpdateTable |
dlf:AlterTable |
テーブルを更新します。 |
|
|
DropTable |
dlf:DropTable |
テーブルを削除します。 |
管理 API アクション
|
カテゴリ |
管理 API |
アクション |
説明 |
|
有効化 |
DescribeRegions |
dlf:DescribeRegions |
DLF リージョンを一覧表示します。 |
|
GetRegionStatus |
dlf:GetRegionStatus |
リージョン内の有効化ステータスを取得します。 |
|
|
Subscribe |
dlf:Subscribe |
DLF を有効化します。 |
|
|
CreateInstance |
dlf:CreateInstance |
コンピューティングリソースを購入します。 |
|
|
ユーザーとロールの管理 |
GetUser |
dlf:GetUser |
DLF ユーザーを取得します。 |
|
ListUsers |
dlf:ListUsers |
DLF ユーザーを一覧表示します。 |
|
|
CreateRole |
dlf:CreateRole |
DLF ロールを作成します。 |
|
|
UpdateRole |
dlf:UpdateRole |
DLF ロールを更新します。 |
|
|
DeleteRole |
dlf:DeleteRole |
DLF ロールを削除します。 |
|
|
GetRole |
dlf:GetRole |
DLF ロールを取得します。 |
|
|
ListRoles |
dlf:ListRoles |
DLF ロールを一覧表示します。 |
|
|
GrantRoleToUsers |
dlf:GrantRoleToUsers |
複数の DLF ユーザーに DLF ロールを付与します。 |
|
|
RevokeRoleFromUsers |
dlf:RevokeRoleFromUsers |
複数の DLF ユーザーから DLF ロールを取り消します。 |
|
|
UpdateRoleUsers |
dlf:UpdateRoleUsers |
ロール内の DLF ユーザーを更新します。 |
|
|
ListRoleUsers |
dlf:ListRoleUsers |
DLF ロールに関連付けられている DLF ユーザーのリストを取得します。 |
|
|
ListUserRoles |
dlf:ListUserRoles |
特定の DLF ユーザーに割り当てられている DLF ロールのリストを取得します。 |
|
|
RefreshUserSync |
dlf:RefreshUserSync |
DLF ユーザー同期を開始します。 |
|
|
カタログ |
CreateCatalog |
dlf:CreateCatalog |
カタログを作成します。 |
|
GetCatalog |
dlf:GetCatalog |
カタログを取得します。 |
|
|
DropCatalog |
dlf:DropCatalog |
カタログを削除します。 |
|
|
AlterCatalog |
dlf:AlterCatalog |
カタログを更新します。 |
|
|
ListCatalogs |
dlf:ListCatalogs |
カタログを一覧表示します。 |
|
|
GetCatalogById |
dlf:GetCatalogById |
カタログ ID を指定してカタログを取得します。 |
|
|
データベース |
AlterDatabase |
dlf:AlterDatabase |
データベースを更新します。 |
|
GetDatabase |
dlf:GetDatabase |
データベースを取得します。 |
|
|
DropDatabase |
dlf:DropDatabase |
データベースを削除します。 |
|
|
CreateDatabase |
dlf:CreateDatabase |
データベースを作成します。 |
|
|
ListDatabaseDetails |
dlf:ListDatabaseDetails |
データベースの詳細を一覧表示します。 |
|
|
ListDatabases |
dlf:ListDatabases |
データベースを一覧表示します。 |
|
|
テーブル |
CreateTable |
dlf:CreateTable |
テーブルを作成します。 |
|
DropTable |
dlf:DropTable |
テーブルを削除します。 |
|
|
ListTableDetails |
dlf:ListTableDetails |
テーブルの詳細を一覧表示します。 |
|
|
GetTable |
dlf:GetTable |
テーブルを取得します。 |
|
|
ListTables |
dlf:ListTables |
テーブルを一覧表示します。 |
|
|
ビュー |
ListViews |
dlf:ListViews |
ビューを一覧表示します。 |
|
ListViewDetails |
dlf:ListViewDetails |
ビューの詳細を一覧表示します。 |
|
|
CreateView |
dlf:CreateView |
ビューを作成します。 |
|
|
GetView |
dlf:GetView |
ビューを取得します。 |
|
|
AlterView |
dlf:AlterView |
ビューを変更します。 |
|
|
DropView |
dlf:DropView |
ビューを削除します。 |
|
|
関数 |
ListFunctions |
dlf:ListFunctions |
関数を一覧表示します。 |
|
ListFunctionDetails |
dlf:ListFunctionDetails |
関数の詳細を一覧表示します。 |
|
|
CreateFunction |
dlf:CreateFunction |
関数を作成します。 |
|
|
GetFunction |
dlf:GetFunction |
関数を取得します。 |
|
|
AlterFunction |
dlf:AlterFunction |
関数を変更します。 |
|
|
DropFunction |
dlf:DropFunction |
関数を削除します。 |
|
|
権限管理 |
GrantPermission |
dlf:GrantPermission |
リソースに権限を付与します。 |
|
RevokePermission |
dlf:RevokePermission |
リソースから権限を取り消します。 |
|
|
BatchGrantPermissions |
dlf:BatchGrantPermissions |
権限を一括で付与します。 |
|
|
BatchRevokePermissions |
dlf:BatchRevokePermissions |
権限を一括で取り消します。 |
|
|
ListPermissions |
dlf:ListPermissions |
リソースの権限を一覧表示します。 |
|
|
Iceberg テーブル |
GetIcebergTable |
dlf:GetIcebergTable |
Iceberg テーブルを取得します。 |
|
ListIcebergSnapshots |
dlf:ListIcebergSnapshots |
Iceberg テーブルのスナップショットを一覧表示します。 |
|
|
AI センター |
SearchByVector |
dlf:SearchByVector |
ベクトル検索を実行します。 |
|
CompactAskDlfMessages |
dlf:CompactAskDlfMessages |
Ask DLF の会話メッセージをコンパクションします。 |
|
|
SubmitQuery |
dlf:SubmitQuery |
クエリを送信します。 |
|
|
SearchByImage |
dlf:SearchByImage |
画像検索を実行します。 |
|
|
AskDlf |
dlf:AskDlf |
DLF に質問します。 |
|
|
ConfigureEmbedding |
dlf:ConfigureEmbedding |
埋め込みを設定します。 |
|
|
GetQuery |
dlf:GetQuery |
クエリを取得します。 |
|
|
CancelQuery |
dlf:CancelQuery |
クエリをキャンセルします。 |