すべてのプロダクト
Search
ドキュメントセンター

Data Lake Formation:API アクセス許可の管理

最終更新日:Aug 18, 2026

本トピックでは、Data Lake Formation (DLF) の API (REST および管理) の呼び出しに必要な RAM 権限アクションについて説明します。最小権限の原則に基づき、きめ細かい権限を設定することで、セキュリティと柔軟性を強化できます。

DLF API の概要

  • REST API: Paimon/Iceberg の REST API に基づいて構築されており、効率的なデータアクセスとオペレーションを可能にします。

  • 管理 API: Alibaba Cloud OpenAPI に基づいており、効率的なリソース管理と運用保守を容易にします。

    説明

    DLF コンソールでカタログ、データベース、テーブルを管理するには、管理 API の権限が必要です。必要に応じて、これらの権限をユーザーにきめ細かく付与してください。

事前定義されたポリシー

DLF は、API の権限付与を容易にする 2 つの事前定義されたポリシーを提供しています。

ポリシー

説明

AliyunDLFFullAccess

すべての DLF API を呼び出す権限を付与します。包括的なデータレイク管理を行う必要があるユーザーに適しています。

AliyunDLFReadOnlyAccess

List や Get などの読み取り専用 API 権限を提供します。

事前定義された権限の付与

  1. RAM 管理者として RAM コンソール にログインします。

  2. 左側のナビゲーションメニューで、[ID] > [ユーザー] を選択します。

  3. [ユーザー] ページで、対象の RAM ユーザーを見つけ、[操作] 列の [Add Permissions] をクリックします。

  4. [Grant Permissions] パネルで、RAM ユーザーに AliyunDLFFullAccess または AliyunDLFReadOnlyAccess ポリシーを追加します。

  5. [Grant permissions] をクリックします。

カスタムポリシー

きめ細かい権限管理のためにカスタムポリシーを作成します。 詳細については、「カスタムポリシーの作成」をご参照ください。 例:

{
  "Version": "2012-10-17",
  "Statement": [
    {
      "Action": [
          "dlf:ListDatabases",
          "dlf:CreateDatabase",
          "dlf:GetDatabase",
          "dlf:AlterDatabase",
          "dlf:ListTables",
          "dlf:CreateTable",
          "dlf:GetTable",
          "dlf:AlterTable",
          "dlf:ListPartitions",
          "dlf:ListViews"
      ],
      "Resource": "*",
      "Effect": "Allow"
    }
  ]
}

REST API アクション

Paimon REST

カテゴリ

Paimon REST API

アクション

説明

設定

GetConfig

dlf:GetConfig

カタログの設定を取得します。

データベース

ListDatabases

dlf:ListDatabases

データベースを一覧表示します。

CreateDatabase

dlf:CreateDatabase

データベースを作成します。

GetDatabase

dlf:GetDatabase

データベースを取得します。

DropDatabase

dlf:DropDatabase

データベースを削除します。

AlterDatabase

dlf:AlterDatabase

データベースを変更します。

テーブル

ListTables

dlf:ListTables

テーブルを一覧表示します。

CreateTable

dlf:CreateTable

テーブルを作成します。

ListTableDetails

dlf:ListTableDetails

テーブルの詳細を一覧表示します。

GetTable

dlf:GetTable

テーブルを取得します。

AlterTable

dlf:AlterTable

テーブルを変更します。

DropTable

dlf:DropTable

テーブルを削除します。

RenameTable

dlf:RenameTable

テーブル名を変更します。

CommitTable

dlf:CommitTable

テーブルの変更をコミットします。

RollbackTable

dlf:RollbackTable

テーブルをロールバックします。

GetTableToken

dlf:GetTableToken

テーブルデータにアクセスするためのトークンを取得します。

GetTableSnapshot

dlf:GetTableSnapshot

テーブルのスナップショットを取得します。

ListTableSnapshots

dlf:ListTableSnapshots

テーブルのスナップショットを一覧表示します。

パーティション

ListPartitions

dlf:ListPartitions

パーティションを一覧表示します。

MarkDonePartitions

dlf:MarkDonePartitions

パーティションを完了としてマークします。

ブランチ

ListBranches

dlf:ListBranches

テーブルのブランチを一覧表示します。

CreateBranch

dlf:CreateBranch

テーブルのブランチを作成します。

DropBranch

dlf:DropBranch

テーブルのブランチを削除します。

ForwardBranch

dlf:ForwardBranch

テーブルのブランチを進めます。

ビュー

ListViews

dlf:ListViews

ビューを一覧表示します。

CreateView

dlf:CreateView

ビューを作成します。

GetView

dlf:GetView

ビューを取得します。

AlterView

dlf:AlterView

ビューを変更します。

DropView

dlf:DropView

ビューを削除します。

RenameView

dlf:RenameView

ビュー名を変更します。

関数

ListFunctions

dlf:ListFunctions

関数を一覧表示します。

CreateFunction

dlf:CreateFunction

関数を作成します。

GetFunction

dlf:GetFunction

関数を取得します。

AlterFunction

dlf:AlterFunction

関数を変更します。

DropFunction

dlf:DropFunction

関数を削除します。

タグ

CreateTag

dlf:CreateTag

タグを作成します。

GetTag

dlf:GetTag

タグを取得します。

ListTags

dlf:ListTags

タグを一覧表示します。

DeleteTag

dlf:DeleteTag

タグを削除します。

Iceberg REST

カテゴリ

Iceberg REST API

アクション

説明

設定

GetConfig

dlf:GetConfig

カタログの設定を取得します。

名前空間

ListNamespaces

dlf:ListDatabases

名前空間を一覧表示します。

CreateNamespace

dlf:CreateDatabase

名前空間を作成します。

LoadNamespaceMetadata

dlf:GetDatabase

名前空間を取得します。

NamespaceExists

dlf:GetDatabase

名前空間の存在を確認します。

UpdateProperties

dlf:AlterDatabase

名前空間のプロパティを更新します。

DropNamespace

dlf:DropDatabase

名前空間を削除します。

テーブル

ListTables

dlf:ListTables

テーブルを一覧表示します。

CreateTable

dlf:CreateTable

テーブルを作成します。

LoadTable

dlf:GetTable

テーブルを取得します。

TableExists

dlf:GetTable

テーブルの存在を確認します。

UpdateTable

dlf:AlterTable

テーブルを更新します。

DropTable

dlf:DropTable

テーブルを削除します。

管理 API アクション

カテゴリ

管理 API

アクション

説明

有効化

DescribeRegions

dlf:DescribeRegions

DLF リージョンを一覧表示します。

GetRegionStatus

dlf:GetRegionStatus

リージョン内の有効化ステータスを取得します。

Subscribe

dlf:Subscribe

DLF を有効化します。

CreateInstance

dlf:CreateInstance

コンピューティングリソースを購入します。

ユーザーとロールの管理

GetUser

dlf:GetUser

DLF ユーザーを取得します。

ListUsers

dlf:ListUsers

DLF ユーザーを一覧表示します。

CreateRole

dlf:CreateRole

DLF ロールを作成します。

UpdateRole

dlf:UpdateRole

DLF ロールを更新します。

DeleteRole

dlf:DeleteRole

DLF ロールを削除します。

GetRole

dlf:GetRole

DLF ロールを取得します。

ListRoles

dlf:ListRoles

DLF ロールを一覧表示します。

GrantRoleToUsers

dlf:GrantRoleToUsers

複数の DLF ユーザーに DLF ロールを付与します。

RevokeRoleFromUsers

dlf:RevokeRoleFromUsers

複数の DLF ユーザーから DLF ロールを取り消します。

UpdateRoleUsers

dlf:UpdateRoleUsers

ロール内の DLF ユーザーを更新します。

ListRoleUsers

dlf:ListRoleUsers

DLF ロールに関連付けられている DLF ユーザーのリストを取得します。

ListUserRoles

dlf:ListUserRoles

特定の DLF ユーザーに割り当てられている DLF ロールのリストを取得します。

RefreshUserSync

dlf:RefreshUserSync

DLF ユーザー同期を開始します。

カタログ

CreateCatalog

dlf:CreateCatalog

カタログを作成します。

GetCatalog

dlf:GetCatalog

カタログを取得します。

DropCatalog

dlf:DropCatalog

カタログを削除します。

AlterCatalog

dlf:AlterCatalog

カタログを更新します。

ListCatalogs

dlf:ListCatalogs

カタログを一覧表示します。

GetCatalogById

dlf:GetCatalogById

カタログ ID を指定してカタログを取得します。

データベース

AlterDatabase

dlf:AlterDatabase

データベースを更新します。

GetDatabase

dlf:GetDatabase

データベースを取得します。

DropDatabase

dlf:DropDatabase

データベースを削除します。

CreateDatabase

dlf:CreateDatabase

データベースを作成します。

ListDatabaseDetails

dlf:ListDatabaseDetails

データベースの詳細を一覧表示します。

ListDatabases

dlf:ListDatabases

データベースを一覧表示します。

テーブル

CreateTable

dlf:CreateTable

テーブルを作成します。

DropTable

dlf:DropTable

テーブルを削除します。

ListTableDetails

dlf:ListTableDetails

テーブルの詳細を一覧表示します。

GetTable

dlf:GetTable

テーブルを取得します。

ListTables

dlf:ListTables

テーブルを一覧表示します。

ビュー

ListViews

dlf:ListViews

ビューを一覧表示します。

ListViewDetails

dlf:ListViewDetails

ビューの詳細を一覧表示します。

CreateView

dlf:CreateView

ビューを作成します。

GetView

dlf:GetView

ビューを取得します。

AlterView

dlf:AlterView

ビューを変更します。

DropView

dlf:DropView

ビューを削除します。

関数

ListFunctions

dlf:ListFunctions

関数を一覧表示します。

ListFunctionDetails

dlf:ListFunctionDetails

関数の詳細を一覧表示します。

CreateFunction

dlf:CreateFunction

関数を作成します。

GetFunction

dlf:GetFunction

関数を取得します。

AlterFunction

dlf:AlterFunction

関数を変更します。

DropFunction

dlf:DropFunction

関数を削除します。

権限管理

GrantPermission

dlf:GrantPermission

リソースに権限を付与します。

RevokePermission

dlf:RevokePermission

リソースから権限を取り消します。

BatchGrantPermissions

dlf:BatchGrantPermissions

権限を一括で付与します。

BatchRevokePermissions

dlf:BatchRevokePermissions

権限を一括で取り消します。

ListPermissions

dlf:ListPermissions

リソースの権限を一覧表示します。

Iceberg テーブル

GetIcebergTable

dlf:GetIcebergTable

Iceberg テーブルを取得します。

ListIcebergSnapshots

dlf:ListIcebergSnapshots

Iceberg テーブルのスナップショットを一覧表示します。

AI センター

SearchByVector

dlf:SearchByVector

ベクトル検索を実行します。

CompactAskDlfMessages

dlf:CompactAskDlfMessages

Ask DLF の会話メッセージをコンパクションします。

SubmitQuery

dlf:SubmitQuery

クエリを送信します。

SearchByImage

dlf:SearchByImage

画像検索を実行します。

AskDlf

dlf:AskDlf

DLF に質問します。

ConfigureEmbedding

dlf:ConfigureEmbedding

埋め込みを設定します。

GetQuery

dlf:GetQuery

クエリを取得します。

CancelQuery

dlf:CancelQuery

クエリをキャンセルします。