Todos os produtos
Search
Central de documentação

MaxCompute:Authorization operations

Última atualização: Jun 26, 2026

Use as instruções GRANT e REVOKE para controlar as ações permitidas a usuários e funções em um projeto do MaxCompute.

Pré-requisitos

Antes de começar, verifique se você tem uma das seguintes funções no projeto:

  • Proprietário do projeto

  • Usuário com a função Super_Administrator

  • Usuário com a função Admin

Execute as instruções deste tópico em qualquer uma das plataformas a seguir:

Conceder permissão a uma função ou usuário

Concede uma permissão específica sobre um objeto a um usuário ou função.

Sintaxe

grant <Action> [, <Action>] on <Object> <object_name> to {user|role} {<user_name|role_name>};

Parâmetros

Parâmetro

Obrigatório

Descrição

Action

Sim

Nome da permissão a conceder. Para obter a lista completa de permissões, consulte Permissões do MaxCompute.

Object

Sim

Tipo do objeto. Para obter a lista completa de tipos de objeto, consulte Permissões do MaxCompute.

object_name

Sim

Nome do objeto.

`user

role`

Sim

Tipo de destinatário. Especifique user para conceder a permissão a um usuário ou role para concedê-la a uma função.

`user_name

role_name`

Sim

Nome do usuário ou da função que receberá a permissão.

Exemplos

Conceda a permissão CreateTable em um projeto a um usuário:

grant CreateTable on Project prj1 to user ALIYUN$test_user@aliyun.com;

Conceda a permissão CreateInstance em um projeto a uma função:

grant CreateInstance on Project prj1 to role player;

Revogar permissões de função ou usuário

Revoga uma permissão específica sobre um objeto de um usuário ou função.

Sintaxe

revoke <Action> [, <Action>] on <Object> <object_name> from {user|role} {<user_name|role_name>};

Parâmetros

Parâmetro

Obrigatório

Descrição

Action

Sim

Nome da permissão a revogar. Para obter a lista completa de permissões, consulte Permissões do MaxCompute.

Object

Sim

Tipo do objeto. Para obter a lista completa de tipos de objeto, consulte Permissões do MaxCompute.

object_name

Sim

Nome do objeto.

`user

role`

Sim

Tipo de destinatário da revogação. Especifique user para revogar a permissão de um usuário ou role para revogá-la de uma função.

`user_name

role_name`

Sim

Nome do usuário ou da função do qual a permissão será revogada.

Exemplos

Revogue a permissão CreateTable em um projeto de um usuário:

revoke CreateTable on Project prj1 from user ALIYUN$test_user@aliyun.com;

Revogue a permissão CreateInstance em um projeto de uma função:

revoke CreateInstance on Project prj1 from role player;

Tópicos relacionados