Use as instruções GRANT e REVOKE para controlar as ações permitidas a usuários e funções em um projeto do MaxCompute.
Pré-requisitos
Antes de começar, verifique se você tem uma das seguintes funções no projeto:
Proprietário do projeto
Usuário com a função Super_Administrator
Usuário com a função Admin
Execute as instruções deste tópico em qualquer uma das plataformas a seguir:
Conceder permissão a uma função ou usuário
Concede uma permissão específica sobre um objeto a um usuário ou função.
Sintaxe
grant <Action> [, <Action>] on <Object> <object_name> to {user|role} {<user_name|role_name>};
Parâmetros
|
Parâmetro |
Obrigatório |
Descrição |
|
|
|
Sim |
Nome da permissão a conceder. Para obter a lista completa de permissões, consulte Permissões do MaxCompute. |
|
|
|
Sim |
Tipo do objeto. Para obter a lista completa de tipos de objeto, consulte Permissões do MaxCompute. |
|
|
|
Sim |
Nome do objeto. |
|
|
|
role` |
Sim |
Tipo de destinatário. Especifique |
|
|
role_name` |
Sim |
Nome do usuário ou da função que receberá a permissão. |
Exemplos
Conceda a permissão CreateTable em um projeto a um usuário:
grant CreateTable on Project prj1 to user ALIYUN$test_user@aliyun.com;
Conceda a permissão CreateInstance em um projeto a uma função:
grant CreateInstance on Project prj1 to role player;
Revogar permissões de função ou usuário
Revoga uma permissão específica sobre um objeto de um usuário ou função.
Sintaxe
revoke <Action> [, <Action>] on <Object> <object_name> from {user|role} {<user_name|role_name>};
Parâmetros
|
Parâmetro |
Obrigatório |
Descrição |
|
|
|
Sim |
Nome da permissão a revogar. Para obter a lista completa de permissões, consulte Permissões do MaxCompute. |
|
|
|
Sim |
Tipo do objeto. Para obter a lista completa de tipos de objeto, consulte Permissões do MaxCompute. |
|
|
|
Sim |
Nome do objeto. |
|
|
|
role` |
Sim |
Tipo de destinatário da revogação. Especifique |
|
|
role_name` |
Sim |
Nome do usuário ou da função do qual a permissão será revogada. |
Exemplos
Revogue a permissão CreateTable em um projeto de um usuário:
revoke CreateTable on Project prj1 from user ALIYUN$test_user@aliyun.com;
Revogue a permissão CreateInstance em um projeto de uma função:
revoke CreateInstance on Project prj1 from role player;
Tópicos relacionados
Para obter a lista completa de objetos e as permissões aplicáveis a cada tipo, consulte Permissões do MaxCompute.