DLF API (REST および管理) を呼び出すための RAM 権限アクションについて説明します。このトピックでは、セキュリティと柔軟性を向上させるために、最小権限の原則に基づいて詳細な権限を設定する方法について説明します。
DLF API の概要
REST API: Paimon/Iceberg REST API 上に構築されており、効率的なデータアクセスと操作のために設計されています。
管理 API: Alibaba Cloud OpenAPI に基づいており、効率的なリソース管理と O&M を容易にします。
説明DLF コンソールでカタログ、データベース、テーブルを管理するには、管理 API の権限が必要です。必要に応じて、これらの権限をユーザーに詳細に付与してください。
事前定義済みポリシー
DLF は、API の権限付与を容易にするために、2 つの事前定義済みポリシーを提供しています:
ポリシー | 説明 |
| すべての DLF API を呼び出す権限を付与します。包括的なデータレイク管理を行う必要があるユーザーに適しています。 |
| List や Get などの読み取り専用 API 権限を提供します。 |
事前定義済み権限の付与
RAM 管理者として RAM コンソールにログインします。
左側のナビゲーションメニューで、 を選択します。
[ユーザー] ページで、目的の RAM アカウントを見つけ、[操作] 列の [権限の追加] をクリックします。
[権限付与] パネルで、RAM ユーザーに
AliyunDLFFullAccessまたはAliyunDLFReadOnlyAccessポリシーを追加します。[権限を付与] をクリックします。
カスタムポリシー
詳細な権限管理のためにカスタムポリシーを作成します。詳細については、「カスタムポリシーの作成」をご参照ください。例:
{
"Version": "1",
"Statement": [
{
"Action": [
"dlf:ListDatabases",
"dlf:CreateDatabase",
"dlf:GetDatabase",
"dlf:AlterDatabase",
"dlf:ListTables",
"dlf:CreateTable",
"dlf:GetTable",
"dlf:AlterTable",
"dlf:ListPartitions",
"dlf:ListViews"
],
"Resource": "*",
"Effect": "Allow"
}
]
}
REST API アクション
Paimon REST
カテゴリ | Paimon REST API | アクション | 説明 |
設定 | GetConfig | dlf:GetConfig | カタログの設定を取得します。 |
データベース | ListDatabases | dlf:ListDatabases | データベースをリスト表示します。 |
CreateDatabase | dlf:CreateDatabase | データベースを作成します。 | |
GetDatabase | dlf:GetDatabase | データベースを取得します。 | |
DropDatabase | dlf:DropDatabase | データベースを削除します。 | |
AlterDatabase | dlf:AlterDatabase | データベースを変更します。 | |
テーブル | ListTables | dlf:ListTables | テーブルをリスト表示します。 |
CreateTable | dlf:CreateTable | テーブルを作成します。 | |
ListTableDetails | dlf:ListTableDetails | テーブルの詳細をリスト表示します。 | |
GetTable | dlf:GetTable | テーブルを取得します。 | |
AlterTable | dlf:AlterTable | テーブルを変更します。 | |
DropTable | dlf:DropTable | テーブルを削除します。 | |
RenameTable | dlf:RenameTable | テーブルの名前を変更します。 | |
CommitTable | dlf:CommitTable | テーブルの変更をコミットします。 | |
RollbackTable | dlf:RollbackTable | テーブルをロールバックします。 | |
GetTableToken | dlf:GetTableToken | テーブルデータにアクセスするためのトークンを取得します。 | |
GetTableSnapshot | dlf:GetTableSnapshot | テーブルのスナップショットを取得します。 | |
ListTableSnapshots | dlf:ListTableSnapshots | テーブルのスナップショットのリストを取得します。 | |
パーティション | ListPartitions | dlf:ListPartitions | パーティションをリスト表示します。 |
MarkDonePartitions | dlf:MarkDonePartitions | パーティションを完了としてマークします。 | |
ブランチ | ListBranches | dlf:ListBranches | テーブルのブランチをリスト表示します。 |
CreateBranch | dlf:CreateBranch | テーブルのブランチを作成します。 | |
DropBranch | dlf:DropBranch | テーブルのブランチを削除します。 | |
ForwardBranch | dlf:ForwardBranch | テーブルのブランチを転送します。 | |
ビュー | ListViews | dlf:ListViews | ビューをリスト表示します。 |
CreateView | dlf:CreateView | ビューを作成します。 | |
GetView | dlf:GetView | ビューを取得します。 | |
AlterView | dlf:AlterView | ビューを変更します。 | |
DropView | dlf:DropView | ビューを削除します。 | |
RenameView | dlf:RenameView | ビューの名前を変更します。 | |
関数 | ListFunctions | dlf:ListFunctions | 関数をリスト表示します。 |
CreateFunction | dlf:CreateFunction | 関数を作成します。 | |
GetFunction | dlf:GetFunction | 関数を取得します。 | |
AlterFunction | dlf:AlterFunction | 関数を変更します。 | |
DropFunction | dlf:DropFunction | 関数を削除します。 | |
タグ | CreateTag | dlf:CreateTag | タグを作成します。 |
GetTag | dlf:GetTag | タグを取得します。 | |
ListTags | dlf:ListTags | タグをリスト表示します。 | |
DeleteTag | dlf:DeleteTag | タグを削除します。 |
Iceberg REST
カテゴリ | Iceberg REST API | アクション | 説明 |
設定 | GetConfig | dlf:GetConfig | カタログの設定を取得します。 |
名前空間 | ListNamespaces | dlf:ListDatabases | 名前空間をリスト表示します。 |
CreateNamespace | dlf:CreateDatabase | 名前空間を作成します。 | |
LoadNamespaceMetadata | dlf:GetDatabase | 名前空間を取得します。 | |
NamespaceExists | dlf:GetDatabase | 名前空間が存在するかどうかを確認します。 | |
UpdateProperties | dlf:AlterDatabase | 名前空間のプロパティを更新します。 | |
DropNamespace | dlf:DropDatabase | 名前空間を削除します。 | |
テーブル | ListTables | dlf:ListTables | テーブルをリスト表示します。 |
CreateTable | dlf:CreateTable | テーブルを作成します。 | |
LoadTable | dlf:GetTable | テーブルを取得します。 | |
TableExists | dlf:GetTable | テーブルが存在するかどうかを確認します。 | |
UpdateTable | dlf:AlterTable | テーブルを更新します。 | |
DropTable | dlf:DropTable | テーブルを削除します。 |
管理 API アクション
カテゴリ | 管理 API | アクション | 説明 |
アクティベーション | DescribeRegions | dlf:DescribeRegions | DLF リージョンをリスト表示します。 |
GetRegionStatus | dlf:GetRegionStatus | リージョンでのアクティベーションステータスを取得します。 | |
Subscribe | dlf:Subscribe | DLF をアクティベートします。 | |
CreateInstance | dlf:CreateInstance | 計算リソースを購入します。 | |
ユーザーとロールの管理 | GetUser | dlf:GetUser | DLF ユーザーを取得します。 |
ListUsers | dlf:ListUsers | DLF ユーザーをリスト表示します。 | |
CreateRole | dlf:CreateRole | DLF ロールを作成します。 | |
UpdateRole | dlf:UpdateRole | DLF ロールを更新します。 | |
DeleteRole | dlf:DeleteRole | DLF ロールを削除します。 | |
GetRole | dlf:GetRole | DLF ロールを取得します。 | |
ListRoles | dlf:ListRoles | DLF ロールをリスト表示します。 | |
GrantRoleToUsers | dlf:GrantRoleToUsers | 複数の DLF ユーザーに DLF ロールを付与します。 | |
RevokeRoleFromUsers | dlf:RevokeRoleFromUsers | 複数の DLF ユーザーから DLF ロールを失効させます。 | |
UpdateRoleUsers | dlf:UpdateRoleUsers | ロール内の DLF ユーザーを更新します。 | |
ListRoleUsers | dlf:ListRoleUsers | DLF ロールに関連付けられている DLF ユーザーのリストを取得します。 | |
ListUserRoles | dlf:ListUserRoles | 特定の DLF ユーザーに割り当てられた DLF ロールのリストを取得します。 | |
RefreshUserSync | dlf:RefreshUserSync | DLF ユーザーの同期を開始します。 | |
カタログ | CreateCatalog | dlf:CreateCatalog | カタログを作成します。 |
GetCatalog | dlf:GetCatalog | カタログを取得します。 | |
DropCatalog | dlf:DropCatalog | カタログを削除します。 | |
AlterCatalog | dlf:AlterCatalog | カタログを更新します。 | |
ListCatalogs | dlf:ListCatalogs | カタログをリスト表示します。 | |
GetCatalogByld | dlf:GetCatalogByld | カタログ ID に基づいてカタログを取得します。 | |
データベース | AlterDatabase | dlf:AlterDatabase | データベースを更新します。 |
GetDatabase | dlf:GetDatabase | データベースを取得します。 | |
DropDatabase | dlf:DropDatabase | データベースを削除します。 | |
CreateDatabase | dlf:CreateDatabase | データベースを作成します。 | |
ListDatabaseDetails | dlf:ListDatabaseDetails | データベースの詳細をリスト表示します。 | |
ListDatabases | dlf:ListDatabases | データベースをリスト表示します。 | |
テーブル | CreateTable | dlf:CreateTable | テーブルを作成します。 |
DropTable | dlf:DropTable | テーブルを削除します。 | |
ListTableDetails | dlf:ListTableDetails | テーブルの詳細をリスト表示します。 | |
GetTable | dlf:GetTable | テーブルを取得します。 | |
ListTables | dlf:ListTables | テーブルをリスト表示します。 | |
ビュー | ListViews | dlf:ListViews | ビューをリスト表示します。 |
ListViewDetails | dlf:ListViewDetails | ビューの詳細をリスト表示します。 | |
CreateView | dlf:CreateView | ビューを作成します。 | |
GetView | dlf:GetView | ビューを取得します。 | |
AlterView | dlf:AlterView | ビューを変更します。 | |
DropView | dlf:DropView | ビューを削除します。 | |
関数 | ListFunctions | dlf:ListFunctions | 関数をリスト表示します。 |
ListFunctionDetails | dlf:ListFunctionDetails | 関数の詳細をリスト表示します。 | |
CreateFunction | dlf:CreateFunction | 関数を作成します。 | |
GetFunction | dlf:GetFunction | 関数を取得します。 | |
AlterFunction | dlf:AlterFunction | 関数を変更します。 | |
DropFunction | dlf:DropFunction | 関数を削除します。 | |
権限管理 | GrantPermission | dlf:GrantPermission | リソースに対する権限を付与します。 |
RevokePermission | dlf:RevokePermission | リソースに対する権限を失効させます。 | |
BatchGrantPermissions | dlf:BatchGrantPermissions | 権限を一括で付与します。 | |
BatchRevokePermissions | dlf:BatchRevokePermissions | 権限を一括で失効させます。 | |
ListPermissions | dlf:ListPermissions | リソースの権限をリスト表示します。 | |
Iceberg テーブル | GetIcebergTable | dlf:GetIcebergTable | Iceberg テーブルを取得します。 |
ListIcebergSnapshots | dlf:ListIcebergSnapshots | Iceberg テーブルのスナップショットをリスト表示します。 |