O projeto é a unidade organizacional básica do MaxCompute para isolamento multiusuário e controle de acesso. O console do MaxCompute oferece uma interface unificada para gerenciar permissões de projeto, políticas de segurança e propriedades de computação e armazenamento.
Permissões
Operação | Permissões necessárias |
Criar um projeto | Requer AliyunMaxComputeFullAccess ou as permissões do RAM correspondentes (odps:CreateProject). Por padrão, o criador do projeto recebe a função |
Configurar um projeto |
|
Operações de dados | Operações de dados exigem permissões de objeto no projeto. Operações via console do MaxCompute ou OpenAPI também exigem verificação das permissões do RAM. |
Configurar propriedades de permissão | Exige verificação das permissões do RAM ou uma função administrativa (Admin) no projeto, como Super_Administrator, Admin ou função personalizada com permissões administrativas. |
Configurar lista de permissões de IP | Exige verificação das permissões do RAM ou uma função administrativa (Admin) no projeto, como Super_Administrator, Admin ou função personalizada com permissões administrativas. |
Contas principais da Alibaba Cloud podem criar e configurar projetos por padrão. Operações de dados ainda exigem autorização explícita.
Considerações
Exclusão permanente: Excluir um projeto destrói permanentemente todos os dados e recursos. Essa ação é irreversível. Faça backup dos dados antes de prosseguir.
Escopo: O console gerencia apenas o nível de projeto. Para criar e desenvolver ativos de dados, como tabelas, recursos e UDFs, use o odpscmd ou o DataWorks.
Uso de permissões: As funções
Super_AdministratoreAdminpossuem permissões totais ou quase totais de gerenciamento do projeto. Conceda essas funções com cautela.
Acessar o gerenciamento de projetos
Faça login no console do MaxCompute e selecione uma região no canto superior esquerdo.
No painel de navegação à esquerda, escolha .
Operações básicas de projeto
Criar um projeto
Na página Projects, clique em Create Project. Na caixa de diálogo Create Project, configure as definições e clique em OK.
Todas as configurações disponíveis estão listadas no Apêndice: Parâmetros de configuração do projeto.
Editar um projeto
Na página Projects, clique em Manage na coluna Actions do projeto desejado.
Na página Project Settings, clique na aba Parameter Configuration.
-
Edite os parâmetros do projeto.
Todas as configurações disponíveis constam no Apêndice: Parâmetros de configuração do projeto.
Seguir um projeto
Na página Projects, passe o mouse sobre o nome de um projeto e clique no ícone
para Follow o projeto.Na página Overview, a seção Following lista os Projects seguidos.
Excluir um projeto
Na página Projects, clique em Delete na coluna Actions do projeto alvo.
Na caixa de diálogo Delete Project, marque a caixa de seleção Are you sure that you want to delete the MaxCompute project? e clique em OK para excluir o projeto do MaxCompute.
Projetos do MaxCompute usam a opção Immediately Delete and Prohibit Project Restoration.
Impacto da exclusão de um projeto:
Perda permanente de dados: Todas as tabelas e dados do projeto são excluídos imediata e permanentemente, sem possibilidade de recuperação. Quanto maior o projeto, mais tempo leva a limpeza. Se você criar um projeto com o mesmo nome logo após a exclusão e receber um erro indicando que o projeto já existe, tente novamente mais tarde.
Falhas em jobs: Todos os jobs enviados ao projeto excluído falharão.
Problemas no workspace: Se o projeto estiver vinculado a um workspace do DataWorks, desvincule-o antes da exclusão. Excluir o projeto do MaxCompute diretamente causa mau funcionamento no workspace associado do DataWorks.
Congelar e restaurar um projeto
Projetos do MaxCompute suportam as seguintes operações de alteração de status:
-
Freeze: Interrompe o projeto. Projetos congelados não executam jobs nem atendem a consultas, mas os dados são mantidos e as taxas de armazenamento continuam a ser cobradas.
Após o congelamento, o Status do projeto muda para Stopped. Caso a conta tenha pagamentos pendentes, todos os projetos congelados serão descongelados automaticamente após a regularização.
Na página Projects, clique em Freeze na coluna Actions do projeto desejado.
-
Restore: Restaura um projeto do status parado ou pré-exclusão. Após a restauração, o Status do projeto muda para Normal.
Na página Projects, clique em Restore na coluna Actions do projeto alvo.
Gerenciamento de tags
As Tags são uma ferramenta de gerenciamento de recursos da Alibaba Cloud para alocação de custos, agrupamento de recursos e O&M automatizado. Visualize e vincule tags na página de gerenciamento de projetos.
Criar tags para um único projeto
Passe o mouse sobre o ícone
na coluna Tag do item desejado e clique em Edit/Edit.O botão exibe Edit se nenhuma tag tiver sido criada, ou Edit caso contrário.
Na caixa de diálogo Configure Tags, insira uma Tag Key e um Tag Value.
Clique em OK. Na caixa de diálogo Configure Tags successfully, clique em Close.
Criar tags para vários projetos em massa
Para adicionar tags a múltiplos projetos, selecione os projetos e clique em Batch Add Tag na parte inferior da página.
Na caixa de diálogo Configure Tags, insira uma Tag Key e um Tag Value.
Clique em OK. Na caixa de diálogo Configure Tags successfully, clique em Close.
Desvincular tags de um único projeto
Passe o mouse sobre o ícone
na coluna Tag do item alvo e clique em Edit.Na caixa de diálogo Configure Tags, clique no ícone
ao lado da tag que deseja desvincular.Clique em OK. Na caixa de diálogo Configure Tags successfully, clique em Close.
Desvincular tags de vários projetos em massa
Para remover tags de múltiplos projetos, selecione os projetos e clique em Batch Remove Tag na parte inferior da página.
Na caixa de diálogo Delete Tags for Multiple Resources, selecione as tags que deseja desvincular.
Clique em Unbind x Tags. Na caixa de diálogo Configure Tags successfully, clique em Close.
Usar tags
Na página Projects, clique em Filter by Tag para filtrar projetos por chave e valor de tag.
Gerenciar ativos do projeto
Visualize pacotes, tabelas, recursos, UDFs e tarefas periódicas em seu projeto e configure o suporte a schema.
Configurar operações de Schema
Na página Projects, clique em Enable Schema na coluna Actions do projeto desejado.
Se o botão não for exibido, o projeto já possui suporte a Schema.
Usar pacotes para compartilhamento de recursos entre projetos
Os pacotes permitem o acesso a recursos entre projetos no MaxCompute.
Use pacotes para compartilhar tabelas, recursos ou funções entre projetos sem compartilhar recursos de computação ou gerenciar permissões de dados separadamente.
O fluxo de trabalho de autorização entre projetos envolve um provedor de recursos e um consumidor de recursos:
Provedor: Compartilhar um pacote
Na página Projects, clique em Manage na coluna Actions do projeto alvo.
Na página Project Settings, clique na aba Package.
Na página Project Settings, clique na aba Package.
Na caixa de diálogo Create Package, insira um Package Name, selecione a Table, o Resource e a Function a serem compartilhados, defina as permissões correspondentes e clique em OK.
Na aba Package, clique em Specify Project na coluna Actions do pacote desejado. Na caixa de diálogo Specify Project, insira os nomes dos projetos que podem usar este pacote.
Consumidor: Instalar um pacote
Na página Project Settings, clique na aba Package.
Clique em Install Package.
-
Na caixa de diálogo Install Package, insira o Package Name que deseja acessar e clique em OK.
O formato é
projectName.package_name. Apenas um pacote pode ser instalado por vez. (Opcional) Conceda o pacote a uma função e, em seguida, atribua a função aos usuários. Consulte Gerenciar permissões de usuário no console.
Para operações via CLI, consulte Acesso a recursos entre projetos baseado em pacotes.
Visualizar tabelas, recursos, UDFs e tarefas periódicas
A página de configuração do projeto permite visualizar tabelas, recursos, UDFs e tarefas periódicas.
A criação, modificação e exclusão de ativos não são suportadas no console. Use o cliente MaxCompute (odpscmd) ou Conectar usando o DataWorks para realizar operações de tabela, gerenciar recursos e consultar a visão geral das UDFs do MaxCompute.
Configuração de permissões
Permissões de função e autorização
Gerencie as permissões das funções do projeto e atribua funções aos usuários.
Na página Project Settings, clique na aba Role Permissions.
Clique em Create Project-level Role para criar uma função de projeto com as permissões necessárias do MaxCompute.
-
Na caixa de diálogo Create Role, configure os parâmetros conforme solicitado e clique em OK.
Todas as configurações disponíveis estão listadas no Apêndice: Parâmetros de configuração do projeto.
Permissões disponíveis por tipo de objeto:
Objeto
Permissões
Table
Describe,Select,Update,Alter,Drop,ShowHistory,Download
Resource
Read,Write,Download,Delete
Function
Read,Write,Download,Execute,Delete
Package
Read
Project
Read,Write,List,CreateTable,CreateInstance
Selecione a função de nível de projeto desejada e clique em Manage Members na coluna Actions. Selecione a conta da Alibaba Cloud ou o usuário do RAM que deseja autorizar e clique em OK. Caso não encontre a conta na primeira tentativa de concessão de permissões, adicione-a na seção Add Member Manually abaixo.
Visualizar membros do projeto
Adicione usuários a um projeto antes de conceder permissões de dados. Na página Project Settings, selecione a aba Project Member para visualizar todas as permissões dos membros.
Próximos passos
Configure seu ambiente de desenvolvimento MaxCompute e instale as ferramentas necessárias. Selecionar uma ferramenta de conexão.
Apêndice: Parâmetros de configuração do projeto
A tabela a seguir lista todos os parâmetros de configuração do projeto:
Categoria | Parâmetro | Descrição | Configurável na criação |
Basic Information | Project Name (Globally Unique) | Globalmente único. Não pode ser modificado após a criação. Deve começar com uma letra e conter apenas letras, dígitos e sublinhados (_). Comprimento: 3 a 28 caracteres. |
|
Billing Method | Especifique o Billing Method e defina a Default Quota. Todos os jobs de computação sem cota explicitamente especificada usam a Default Quota.
Para seleção de tipo de cota, consulte Recursos de computação - Gerenciamento de cotas. Para detalhes de uso, veja Usando cotas para recursos de computação. |
| |
Default Quota |
| ||
Total Storage | Visualize o tamanho atual de armazenamento do projeto. Corresponde à métrica de medição: tamanho de armazenamento lógico compactado no nível do projeto. | ||
Lifecycle Configuration | Data Retention Lifecycle | Configure o Configure Lifecycle da tabela definindo a propriedade
| |
Tiered Storage Lifecycle | Defina regras de ciclo de vida de armazenamento em camadas que convertem automaticamente os tipos de armazenamento. A Last Access Configuration Policy ou a Last Modified Configuration Policy aciona a conversão — apenas uma condição é necessária.
Configuração automática usando regras de ciclo de vida. | ||
Super Administrator | Member | Visualize ou edite os membros da função Equivalente a gerenciar membros | |
Basic Properties | Permitir varreduras completas de tabelas em tabelas particionadas | Controle varreduras completas de tabela definindo a propriedade | |
Dias de retenção de dados de backup | Configure a retenção de dados de backup definindo a propriedade Valores válidos: [0,30]. Padrão: 1. Um valor de 0 desativa o backup. | ||
Data Type Edition | Selecione a versão do tipo de dados para o projeto.
|
| |
DECIMAL in MaxCompute V2.0 | Ative ou desative o tipo Decimal do MaxCompute 2.0 definindo | ||
Storage Type | O tipo de armazenamento de dados é uma configuração no nível do projeto. Para especificações de armazenamento e faturamento, consulte Preços de armazenamento do MaxCompute.
Importante Use armazenamento multi-AZ para dados de produção. O multi-AZ fornece tolerância a falhas no nível de AZ, garantindo leituras e gravações ininterruptas durante falhas de AZ e assegurando a integridade e segurança dos dados. Recuperação de desastres de zona. |
| |
Storage Encryption | Especifique se deseja ativar a Criptografia de armazenamento para o projeto. Se a criptografia estiver ativada, selecione uma chave e um algoritmo:
|
| |
Default Tunnel Quota | Grupo de recursos padrão do serviço de transferência de dados para leitura e gravação de dados do projeto quando nenhuma cota específica é atribuída. Geralmente Default (grupo de recursos compartilhados). Não pode ser modificado no console. | ||
Authorized Tunnel Quota | Concede a todos os usuários e funções do projeto permissão para usar o grupo de recursos dedicados configurado para leituras e gravações de dados, eliminando a necessidade de autorização manual via SDK. Cada projeto suporta apenas um grupo de recursos dedicados. | ||
Overlay Tunnel Quota | Permite empilhar um grupo de recursos dedicados de transferência de dados com o grupo de recursos Default. Com um grupo de recursos dedicados adquirido, a concorrência do projeto aumenta para os recursos combinados dos grupos compartilhados e dedicados.
Nota Este recurso está disponível apenas em regiões selecionadas. Verifique a disponibilidade no console.
| ||
Max Resources Consumed by An SQL Statement | Defina o custo máximo para um único job SQL configurando Opcional. Recomendado para faturamento Pay-as-you-go para evitar custos inesperadamente altos de um único job SQL. Configure também alertas de monitoramento de consumo em tempo real para um controle abrangente de custos. Alerta de monitoramento de consumo Controle de consumo. | ||
Time Zone | Defina o fuso horário do projeto com | ||
Permission Properties | ACL-based Access Control | Ative ou desative as permissões do MaxCompute configurando a propriedade | |
Policy-based Access Control | Ative ou desative o controle de acesso baseado em políticas configurando a propriedade | ||
Perform Operations on Objects by Object Creator | Configure se os criadores de objetos têm permissões de acesso aos seus objetos definindo a propriedade | ||
Grant Permissions on Objects by Object Creator | Configure se os criadores de objetos têm permissões de concessão sobre seus objetos definindo a propriedade | ||
Label-based Access Control | Ative ou desative o controle de acesso baseado em rótulos definindo a propriedade | ||
Project Data Protection | Ative ou desative a proteção de dados do projeto definindo a propriedade Se a Project Data Protection estiver ativada, você também poderá configurar Exception ou Trusted Project. Proteção de dados do projeto. | ||
Download Permission | Ative ou desative o recurso de controle de permissão de download definindo a propriedade | ||
Enable Project-level Tenant Resource Access Control | Visualize os recursos do tenant vinculados ao projeto. Controle de acesso a recursos do tenant no nível do projeto. Nota Este recurso está apenas em visualização. A ativação de verificações ainda não é suportada. | ||
IP Address Whitelist | Internet and Cloud Product Interconnection Network IP Address | Lista de permissões de IP para rede pública e interconexão de produtos em nuvem. Apenas os dispositivos listados podem acessar o projeto. Importante Se apenas a lista de permissões de IP para rede pública e interconexão de produtos em nuvem for configurada, o acesso via rede pública e interconexão será restrito pela configuração, e todo o acesso via rede VPC será proibido. | |
VPC IP Addresses | Lista de permissões de IP para rede VPC. Apenas os dispositivos listados podem acessar o projeto. Importante Se apenas a lista de permissões de IP da rede VPC for configurada, o acesso à rede VPC será restrito pela configuração, e todo o acesso via rede pública e interconexão de produtos em nuvem será proibido. | ||
MaxCompute External Network | Available MaxCompute External Network Addresses | Adicione ou remova endereços IP públicos, nomes de domínio ou portas de destino para acesso de saída. Processo de conexão de rede. | |
Intelligent Optimization Switch | AutoMV | Quando ativado, utiliza Visualização Materializada Automática (AutoMV) com base em padrões de consulta e desempenho para reduzir computação redundante. |
|
Maximum Storage for AutoMV | Armazenamento máximo para AutoMV. Quando excedido, o AutoMV para de gravar nas visualizações materializadas. Configurar o interruptor AutoMV e o limite de armazenamento. |
|