MaxCompute プロジェクトを作成した後、他の Resource Access Management (RAM) ユーザーに権限を付与して、開発を支援してもらうことができます。権限が付与されると、RAM ユーザーはプロジェクト内のテーブル、リソース、関数、またはジョブを操作できるようになります。このトピックでは、RAM ユーザーに権限を付与する方法について説明します。
前提条件
MaxCompute プロジェクトが作成済みであること。
MaxCompute プロジェクトを作成していない場合は、まずプロジェクトを作成します。詳細については、「MaxCompute プロジェクトの作成」をご参照ください。
RAM ユーザーが作成済みであること。
RAM ユーザーの作成に関する詳細については、「RAM ユーザーの準備」をご参照ください。
権限付与の方法
DataWorks は、データ開発と管理のための完全な権限管理ソリューションを提供します。以下の例では、標準モードの DataWorks を使用して、開発環境と本番環境が分離されている場合の権限付与方法を説明します。
開発環境
DataWorks ワークスペースにメンバーを追加します。追加後、これらのメンバーは DataWorks で MaxCompute ジョブを開発できます。
DataWorks 管理センターで、左側のナビゲーションペインで[メンバーとロール]を選択し、[メンバーの追加]をクリックし、追加するアカウントのリストから対象のメンバーを選択し、[>]をクリックしてメンバーを追加済みアカウントのリストに移動し、[ロールの一括設定]で[開発]を選択し、次に[OK]をクリックします。
DataWorks コンソールでのメンバー追加の詳細については、「ワークスペースメンバーの追加」をご参照ください。
DataWorks メンバーを追加した後、各メンバーロールに対応する MaxCompute 権限については、「MaxCompute と DataWorks 間の権限マッピング」をご参照ください。
本番環境
本番環境のテーブルは Data Map で見つけ、それらのテーブルに対する権限を申請できます。
テーブル権限の申請に関する詳細については、「テーブル権限の申請」をご参照ください。
次のステップ
MaxCompute プロジェクトの開発環境を準備し、必要なツールをインストールしてください。環境設定とセキュリティツールに関する詳細については、「接続ツールの選択」をご参照ください。
よくある質問
Q:MaxCompute ジョブの logview にアクセスすると、"can't operate the joblnsght, error code NO_PERMISSION" というエラーが表示されます。どうすればよいですか?
A:MaxCompute のプロジェクトレベルの権限と RAM のグローバル権限は、2 つの独立したシステムです。RAM ユーザーが AliyunMaxComputeFullAccess または AliyunDataWorksFullAccess のグローバル権限を持っているか、DataWorks ワークスペースの管理者であっても、対応する MaxCompute プロジェクトにユーザーが追加されていない場合、logview にアクセスする際に NO_PERMISSION エラーが発生します。この問題を解決するには、RAM ユーザーを対象の MaxCompute プロジェクトに追加し、ロールを付与してください:
MaxCompute コンソールにログオンし、対象のプロジェクトに移動してください。
ロール権限 タブで、メンバー管理を通じて RAM ユーザーをプロジェクトに追加します。
ユーザーにロール (例:Developer または Operations) を割り当ててください。
再度 logview のリンクにアクセスすると、NO_PERMISSION エラーが解決されます。