すべてのプロダクト
Search
ドキュメントセンター

Data Lake Formation:API 権限の管理

最終更新日:Apr 21, 2026

DLF API (REST および管理) を呼び出すための RAM 権限アクションについて説明します。このトピックでは、セキュリティと柔軟性を向上させるために、最小権限の原則に基づいて詳細な権限を設定する方法について説明します。

DLF API の概要

  • REST API: Paimon/Iceberg REST API 上に構築されており、効率的なデータアクセスと操作のために設計されています。

  • 管理 API: Alibaba Cloud OpenAPI に基づいており、効率的なリソース管理と O&M を容易にします。

    説明

    DLF コンソールでカタログ、データベース、テーブルを管理するには、管理 API の権限が必要です。必要に応じて、これらの権限をユーザーに詳細に付与してください。

事前定義済みポリシー

DLF は、API の権限付与を容易にするために、2 つの事前定義済みポリシーを提供しています:

ポリシー

説明

AliyunDLFFullAccess

すべての DLF API を呼び出す権限を付与します。包括的なデータレイク管理を行う必要があるユーザーに適しています。

AliyunDLFReadOnlyAccess

List や Get などの読み取り専用 API 権限を提供します。

事前定義済み権限の付与

  1. RAM 管理者として RAM コンソールにログインします。

  2. 左側のナビゲーションメニューで、[アイデンティティ] > [ユーザー] を選択します。

  3. [ユーザー] ページで、目的の RAM アカウントを見つけ、[操作] 列の [権限の追加] をクリックします。

  4. [権限付与] パネルで、RAM ユーザーに AliyunDLFFullAccess または AliyunDLFReadOnlyAccess ポリシーを追加します。

  5. [権限を付与] をクリックします。

カスタムポリシー

詳細な権限管理のためにカスタムポリシーを作成します。詳細については、「カスタムポリシーの作成」をご参照ください。例:

{
  "Version": "1",
  "Statement": [
    {
      "Action": [
          "dlf:ListDatabases",
          "dlf:CreateDatabase",
          "dlf:GetDatabase",
          "dlf:AlterDatabase",
          "dlf:ListTables",
          "dlf:CreateTable",
          "dlf:GetTable",
          "dlf:AlterTable",
          "dlf:ListPartitions",
          "dlf:ListViews"
      ],
      "Resource": "*",
      "Effect": "Allow"
    }
  ]
}

REST API アクション

Paimon REST

カテゴリ

Paimon REST API

アクション

説明

設定

GetConfig

dlf:GetConfig

カタログの設定を取得します。

データベース

ListDatabases

dlf:ListDatabases

データベースをリスト表示します。

CreateDatabase

dlf:CreateDatabase

データベースを作成します。

GetDatabase

dlf:GetDatabase

データベースを取得します。

DropDatabase

dlf:DropDatabase

データベースを削除します。

AlterDatabase

dlf:AlterDatabase

データベースを変更します。

テーブル

ListTables

dlf:ListTables

テーブルをリスト表示します。

CreateTable

dlf:CreateTable

テーブルを作成します。

ListTableDetails

dlf:ListTableDetails

テーブルの詳細をリスト表示します。

GetTable

dlf:GetTable

テーブルを取得します。

AlterTable

dlf:AlterTable

テーブルを変更します。

DropTable

dlf:DropTable

テーブルを削除します。

RenameTable

dlf:RenameTable

テーブルの名前を変更します。

CommitTable

dlf:CommitTable

テーブルの変更をコミットします。

RollbackTable

dlf:RollbackTable

テーブルをロールバックします。

GetTableToken

dlf:GetTableToken

テーブルデータにアクセスするためのトークンを取得します。

GetTableSnapshot

dlf:GetTableSnapshot

テーブルのスナップショットを取得します。

ListTableSnapshots

dlf:ListTableSnapshots

テーブルのスナップショットのリストを取得します。

パーティション

ListPartitions

dlf:ListPartitions

パーティションをリスト表示します。

MarkDonePartitions

dlf:MarkDonePartitions

パーティションを完了としてマークします。

ブランチ

ListBranches

dlf:ListBranches

テーブルのブランチをリスト表示します。

CreateBranch

dlf:CreateBranch

テーブルのブランチを作成します。

DropBranch

dlf:DropBranch

テーブルのブランチを削除します。

ForwardBranch

dlf:ForwardBranch

テーブルのブランチを転送します。

ビュー

ListViews

dlf:ListViews

ビューをリスト表示します。

CreateView

dlf:CreateView

ビューを作成します。

GetView

dlf:GetView

ビューを取得します。

AlterView

dlf:AlterView

ビューを変更します。

DropView

dlf:DropView

ビューを削除します。

RenameView

dlf:RenameView

ビューの名前を変更します。

関数

ListFunctions

dlf:ListFunctions

関数をリスト表示します。

CreateFunction

dlf:CreateFunction

関数を作成します。

GetFunction

dlf:GetFunction

関数を取得します。

AlterFunction

dlf:AlterFunction

関数を変更します。

DropFunction

dlf:DropFunction

関数を削除します。

タグ

CreateTag

dlf:CreateTag

タグを作成します。

GetTag

dlf:GetTag

タグを取得します。

ListTags

dlf:ListTags

タグをリスト表示します。

DeleteTag

dlf:DeleteTag

タグを削除します。

Iceberg REST

カテゴリ

Iceberg REST API

アクション

説明

設定

GetConfig

dlf:GetConfig

カタログの設定を取得します。

名前空間

ListNamespaces

dlf:ListDatabases

名前空間をリスト表示します。

CreateNamespace

dlf:CreateDatabase

名前空間を作成します。

LoadNamespaceMetadata

dlf:GetDatabase

名前空間を取得します。

NamespaceExists

dlf:GetDatabase

名前空間が存在するかどうかを確認します。

UpdateProperties

dlf:AlterDatabase

名前空間のプロパティを更新します。

DropNamespace

dlf:DropDatabase

名前空間を削除します。

テーブル

ListTables

dlf:ListTables

テーブルをリスト表示します。

CreateTable

dlf:CreateTable

テーブルを作成します。

LoadTable

dlf:GetTable

テーブルを取得します。

TableExists

dlf:GetTable

テーブルが存在するかどうかを確認します。

UpdateTable

dlf:AlterTable

テーブルを更新します。

DropTable

dlf:DropTable

テーブルを削除します。

管理 API アクション

カテゴリ

管理 API

アクション

説明

アクティベーション

DescribeRegions

dlf:DescribeRegions

DLF リージョンをリスト表示します。

GetRegionStatus

dlf:GetRegionStatus

リージョンでのアクティベーションステータスを取得します。

Subscribe

dlf:Subscribe

DLF をアクティベートします。

CreateInstance

dlf:CreateInstance

計算リソースを購入します。

ユーザーとロールの管理

GetUser

dlf:GetUser

DLF ユーザーを取得します。

ListUsers

dlf:ListUsers

DLF ユーザーをリスト表示します。

CreateRole

dlf:CreateRole

DLF ロールを作成します。

UpdateRole

dlf:UpdateRole

DLF ロールを更新します。

DeleteRole

dlf:DeleteRole

DLF ロールを削除します。

GetRole

dlf:GetRole

DLF ロールを取得します。

ListRoles

dlf:ListRoles

DLF ロールをリスト表示します。

GrantRoleToUsers

dlf:GrantRoleToUsers

複数の DLF ユーザーに DLF ロールを付与します。

RevokeRoleFromUsers

dlf:RevokeRoleFromUsers

複数の DLF ユーザーから DLF ロールを失効させます。

UpdateRoleUsers

dlf:UpdateRoleUsers

ロール内の DLF ユーザーを更新します。

ListRoleUsers

dlf:ListRoleUsers

DLF ロールに関連付けられている DLF ユーザーのリストを取得します。

ListUserRoles

dlf:ListUserRoles

特定の DLF ユーザーに割り当てられた DLF ロールのリストを取得します。

RefreshUserSync

dlf:RefreshUserSync

DLF ユーザーの同期を開始します。

カタログ

CreateCatalog

dlf:CreateCatalog

カタログを作成します。

GetCatalog

dlf:GetCatalog

カタログを取得します。

DropCatalog

dlf:DropCatalog

カタログを削除します。

AlterCatalog

dlf:AlterCatalog

カタログを更新します。

ListCatalogs

dlf:ListCatalogs

カタログをリスト表示します。

GetCatalogByld

dlf:GetCatalogByld

カタログ ID に基づいてカタログを取得します。

データベース

AlterDatabase

dlf:AlterDatabase

データベースを更新します。

GetDatabase

dlf:GetDatabase

データベースを取得します。

DropDatabase

dlf:DropDatabase

データベースを削除します。

CreateDatabase

dlf:CreateDatabase

データベースを作成します。

ListDatabaseDetails

dlf:ListDatabaseDetails

データベースの詳細をリスト表示します。

ListDatabases

dlf:ListDatabases

データベースをリスト表示します。

テーブル

CreateTable

dlf:CreateTable

テーブルを作成します。

DropTable

dlf:DropTable

テーブルを削除します。

ListTableDetails

dlf:ListTableDetails

テーブルの詳細をリスト表示します。

GetTable

dlf:GetTable

テーブルを取得します。

ListTables

dlf:ListTables

テーブルをリスト表示します。

ビュー

ListViews

dlf:ListViews

ビューをリスト表示します。

ListViewDetails

dlf:ListViewDetails

ビューの詳細をリスト表示します。

CreateView

dlf:CreateView

ビューを作成します。

GetView

dlf:GetView

ビューを取得します。

AlterView

dlf:AlterView

ビューを変更します。

DropView

dlf:DropView

ビューを削除します。

関数

ListFunctions

dlf:ListFunctions

関数をリスト表示します。

ListFunctionDetails

dlf:ListFunctionDetails

関数の詳細をリスト表示します。

CreateFunction

dlf:CreateFunction

関数を作成します。

GetFunction

dlf:GetFunction

関数を取得します。

AlterFunction

dlf:AlterFunction

関数を変更します。

DropFunction

dlf:DropFunction

関数を削除します。

権限管理

GrantPermission

dlf:GrantPermission

リソースに対する権限を付与します。

RevokePermission

dlf:RevokePermission

リソースに対する権限を失効させます。

BatchGrantPermissions

dlf:BatchGrantPermissions

権限を一括で付与します。

BatchRevokePermissions

dlf:BatchRevokePermissions

権限を一括で失効させます。

ListPermissions

dlf:ListPermissions

リソースの権限をリスト表示します。

Iceberg テーブル

GetIcebergTable

dlf:GetIcebergTable

Iceberg テーブルを取得します。

ListIcebergSnapshots

dlf:ListIcebergSnapshots

Iceberg テーブルのスナップショットをリスト表示します。