Todos os produtos
Search
Central de documentação

MaxCompute:Gerenciar projetos

Última atualização: Jun 30, 2026

O projeto é a unidade organizacional básica do MaxCompute para isolamento multiusuário e controle de acesso. O console do MaxCompute oferece uma interface unificada para gerenciar permissões de projeto, políticas de segurança e propriedades de computação e armazenamento.

Permissões

Operação

Permissões necessárias

Criar um projeto

Requer AliyunMaxComputeFullAccess ou as permissões do RAM correspondentes (odps:CreateProject).

Por padrão, o criador do projeto recebe a função Super_Administrator, com controle total do projeto.

Configurar um projeto

  • Editar as Basic Information exige verificação das permissões do RAM.

  • Configurar as Basic Properties exige verificação das permissões do RAM ou a função Super_Administrator do projeto.

Operações de dados

Operações de dados exigem permissões de objeto no projeto.

Operações via console do MaxCompute ou OpenAPI também exigem verificação das permissões do RAM.

Configurar propriedades de permissão

Exige verificação das permissões do RAM ou uma função administrativa (Admin) no projeto, como Super_Administrator, Admin ou função personalizada com permissões administrativas.

Configurar lista de permissões de IP

Exige verificação das permissões do RAM ou uma função administrativa (Admin) no projeto, como Super_Administrator, Admin ou função personalizada com permissões administrativas.

Nota

Contas principais da Alibaba Cloud podem criar e configurar projetos por padrão. Operações de dados ainda exigem autorização explícita.

Considerações

  • Exclusão permanente: Excluir um projeto destrói permanentemente todos os dados e recursos. Essa ação é irreversível. Faça backup dos dados antes de prosseguir.

  • Escopo: O console gerencia apenas o nível de projeto. Para criar e desenvolver ativos de dados, como tabelas, recursos e UDFs, use o odpscmd ou o DataWorks.

  • Uso de permissões: As funções Super_Administrator e Admin possuem permissões totais ou quase totais de gerenciamento do projeto. Conceda essas funções com cautela.

Acessar o gerenciamento de projetos

  1. Faça login no console do MaxCompute e selecione uma região no canto superior esquerdo.

  2. No painel de navegação à esquerda, escolha Manage Configurations > Projects.

Operações básicas de projeto

Criar um projeto

Na página Projects, clique em Create Project. Na caixa de diálogo Create Project, configure as definições e clique em OK.

Todas as configurações disponíveis estão listadas no Apêndice: Parâmetros de configuração do projeto.

Editar um projeto

  1. Na página Projects, clique em Manage na coluna Actions do projeto desejado.

  2. Na página Project Settings, clique na aba Parameter Configuration.

  3. Edite os parâmetros do projeto.

    Todas as configurações disponíveis constam no Apêndice: Parâmetros de configuração do projeto.

Seguir um projeto

  1. Na página Projects, passe o mouse sobre o nome de um projeto e clique no ícone image para Follow o projeto.

  2. Na página Overview, a seção Following lista os Projects seguidos.

Excluir um projeto

  1. Na página Projects, clique em Delete na coluna Actions do projeto alvo.

  2. Na caixa de diálogo Delete Project, marque a caixa de seleção Are you sure that you want to delete the MaxCompute project? e clique em OK para excluir o projeto do MaxCompute.

  3. Projetos do MaxCompute usam a opção Immediately Delete and Prohibit Project Restoration.

Importante

Impacto da exclusão de um projeto:

  • Perda permanente de dados: Todas as tabelas e dados do projeto são excluídos imediata e permanentemente, sem possibilidade de recuperação. Quanto maior o projeto, mais tempo leva a limpeza. Se você criar um projeto com o mesmo nome logo após a exclusão e receber um erro indicando que o projeto já existe, tente novamente mais tarde.

  • Falhas em jobs: Todos os jobs enviados ao projeto excluído falharão.

  • Problemas no workspace: Se o projeto estiver vinculado a um workspace do DataWorks, desvincule-o antes da exclusão. Excluir o projeto do MaxCompute diretamente causa mau funcionamento no workspace associado do DataWorks.

Congelar e restaurar um projeto

Projetos do MaxCompute suportam as seguintes operações de alteração de status:

  • Freeze: Interrompe o projeto. Projetos congelados não executam jobs nem atendem a consultas, mas os dados são mantidos e as taxas de armazenamento continuam a ser cobradas.

    Após o congelamento, o Status do projeto muda para Stopped. Caso a conta tenha pagamentos pendentes, todos os projetos congelados serão descongelados automaticamente após a regularização.

    Na página Projects, clique em Freeze na coluna Actions do projeto desejado.

  • Restore: Restaura um projeto do status parado ou pré-exclusão. Após a restauração, o Status do projeto muda para Normal.

    Na página Projects, clique em Restore na coluna Actions do projeto alvo.

Gerenciamento de tags

As Tags são uma ferramenta de gerenciamento de recursos da Alibaba Cloud para alocação de custos, agrupamento de recursos e O&M automatizado. Visualize e vincule tags na página de gerenciamento de projetos.

Criar tags para um único projeto

  1. Passe o mouse sobre o ícone Edit na coluna Tag do item desejado e clique em Edit/Edit.

  2. O botão exibe Edit se nenhuma tag tiver sido criada, ou Edit caso contrário.

  3. Na caixa de diálogo Configure Tags, insira uma Tag Key e um Tag Value.

  4. Clique em OK. Na caixa de diálogo Configure Tags successfully, clique em Close.

Criar tags para vários projetos em massa

  1. Para adicionar tags a múltiplos projetos, selecione os projetos e clique em Batch Add Tag na parte inferior da página.

  2. Na caixa de diálogo Configure Tags, insira uma Tag Key e um Tag Value.

  3. Clique em OK. Na caixa de diálogo Configure Tags successfully, clique em Close.

Desvincular tags de um único projeto

  1. Passe o mouse sobre o ícone Edit na coluna Tag do item alvo e clique em Edit.

  2. Na caixa de diálogo Configure Tags, clique no ícone Remove ao lado da tag que deseja desvincular.

  3. Clique em OK. Na caixa de diálogo Configure Tags successfully, clique em Close.

Desvincular tags de vários projetos em massa

  1. Para remover tags de múltiplos projetos, selecione os projetos e clique em Batch Remove Tag na parte inferior da página.

  2. Na caixa de diálogo Delete Tags for Multiple Resources, selecione as tags que deseja desvincular.

  3. Clique em Unbind x Tags. Na caixa de diálogo Configure Tags successfully, clique em Close.

Usar tags

Na página Projects, clique em Filter by Tag para filtrar projetos por chave e valor de tag.

Gerenciar ativos do projeto

Visualize pacotes, tabelas, recursos, UDFs e tarefas periódicas em seu projeto e configure o suporte a schema.

Configurar operações de Schema

Na página Projects, clique em Enable Schema na coluna Actions do projeto desejado.

Se o botão não for exibido, o projeto já possui suporte a Schema.

Usar pacotes para compartilhamento de recursos entre projetos

Os pacotes permitem o acesso a recursos entre projetos no MaxCompute.

Use pacotes para compartilhar tabelas, recursos ou funções entre projetos sem compartilhar recursos de computação ou gerenciar permissões de dados separadamente.

O fluxo de trabalho de autorização entre projetos envolve um provedor de recursos e um consumidor de recursos:

Provedor: Compartilhar um pacote

  1. Na página Projects, clique em Manage na coluna Actions do projeto alvo.

  2. Na página Project Settings, clique na aba Package.

  3. Na página Project Settings, clique na aba Package.

  4. Na caixa de diálogo Create Package, insira um Package Name, selecione a Table, o Resource e a Function a serem compartilhados, defina as permissões correspondentes e clique em OK.

  5. Na aba Package, clique em Specify Project na coluna Actions do pacote desejado. Na caixa de diálogo Specify Project, insira os nomes dos projetos que podem usar este pacote.

Consumidor: Instalar um pacote

  1. Na página Project Settings, clique na aba Package.

  2. Clique em Install Package.

  3. Na caixa de diálogo Install Package, insira o Package Name que deseja acessar e clique em OK.

    O formato é projectName.package_name. Apenas um pacote pode ser instalado por vez.

  4. (Opcional) Conceda o pacote a uma função e, em seguida, atribua a função aos usuários. Consulte Gerenciar permissões de usuário no console.

Para operações via CLI, consulte Acesso a recursos entre projetos baseado em pacotes.

Visualizar tabelas, recursos, UDFs e tarefas periódicas

Configuração de permissões

Permissões de função e autorização

Gerencie as permissões das funções do projeto e atribua funções aos usuários.

  1. Na página Project Settings, clique na aba Role Permissions.

  2. Clique em Create Project-level Role para criar uma função de projeto com as permissões necessárias do MaxCompute.

  3. Na caixa de diálogo Create Role, configure os parâmetros conforme solicitado e clique em OK.

    Todas as configurações disponíveis estão listadas no Apêndice: Parâmetros de configuração do projeto.

    Permissões disponíveis por tipo de objeto:

    Objeto

    Permissões

    Table

    Describe,Select,Update,Alter,Drop,ShowHistory,Download

    Resource

    Read,Write,Download,Delete

    Function

    Read,Write,Download,Execute,Delete

    Package

    Read

    Project

    Read,Write,List,CreateTable,CreateInstance

  4. Selecione a função de nível de projeto desejada e clique em Manage Members na coluna Actions. Selecione a conta da Alibaba Cloud ou o usuário do RAM que deseja autorizar e clique em OK. Caso não encontre a conta na primeira tentativa de concessão de permissões, adicione-a na seção Add Member Manually abaixo.

Visualizar membros do projeto

Adicione usuários a um projeto antes de conceder permissões de dados. Na página Project Settings, selecione a aba Project Member para visualizar todas as permissões dos membros.

Próximos passos

Configure seu ambiente de desenvolvimento MaxCompute e instale as ferramentas necessárias. Selecionar uma ferramenta de conexão.

Apêndice: Parâmetros de configuração do projeto

A tabela a seguir lista todos os parâmetros de configuração do projeto:

Categoria

Parâmetro

Descrição

Configurável na criação

Basic Information

Project Name (Globally Unique)

Globalmente único. Não pode ser modificado após a criação.

Deve começar com uma letra e conter apenas letras, dígitos e sublinhados (_). Comprimento: 3 a 28 caracteres.

image

Billing Method

Especifique o Billing Method e defina a Default Quota. Todos os jobs de computação sem cota explicitamente especificada usam a Default Quota.

  • Subscription: Ideal para cargas de trabalho estáveis e de longo prazo. Fornece recursos de computação dedicados e evita contenção de recursos.

  • Pay-as-you-go: Mais indicado para cargas de trabalho de curto prazo ou testes. A cobrança é baseada no uso real.

Para seleção de tipo de cota, consulte Recursos de computação - Gerenciamento de cotas. Para detalhes de uso, veja Usando cotas para recursos de computação.

image

Default Quota

image

Total Storage

Visualize o tamanho atual de armazenamento do projeto. Corresponde à métrica de medição: tamanho de armazenamento lógico compactado no nível do projeto.

Lifecycle Configuration

Data Retention Lifecycle

Configure o Configure Lifecycle da tabela definindo a propriedade odps.table.lifecycle. Valores válidos:

  • Optional: A cláusula de ciclo de vida é opcional ao criar uma tabela. Tabelas sem configuração de ciclo de vida são retidas permanentemente.

  • Mandatory: Toda tabela deve ter uma cláusula de ciclo de vida.

  • Inherit: Tabelas sem configuração de ciclo de vida herdam o valor de odps.table.lifecycle.value. A propriedade odps.table.lifecycle.value especifica o ciclo de vida da tabela em dias. Valores válidos: 1~37231. Padrão: 37231.

Tiered Storage Lifecycle

Defina regras de ciclo de vida de armazenamento em camadas que convertem automaticamente os tipos de armazenamento. A Last Access Configuration Policy ou a Last Modified Configuration Policy aciona a conversão — apenas uma condição é necessária.

  • Tabelas não particionadas: A regra aplica-se à tabela inteira. Quando atendida, o armazenamento é convertido de padrão para acesso pouco frequente.

  • Tabelas particionadas: Cada partição é avaliada independentemente. Apenas as partições que atendem à condição são convertidas.

Configuração automática usando regras de ciclo de vida.

Super Administrator

Member

Visualize ou edite os membros da função super_administrator do projeto.

Equivalente a gerenciar membros super_administrator na aba Role Permissions, mas suporta verificação de permissão RAM: um usuário RAM com UpdateUsersToSuperAdmin pode gerenciar membros super_administrator aqui. Permissões do RAM.

Basic Properties

Permitir varreduras completas de tabelas em tabelas particionadas

Controle varreduras completas de tabela definindo a propriedade odps.sql.allow.fullscan. Varreduras completas consomem recursos significativos. Recomendamos não ativar este recurso.

Dias de retenção de dados de backup

Configure a retenção de dados de backup definindo a propriedade odps.timemachine.retention.days. Os dados podem ser restaurados para qualquer versão com backup dentro do período de retenção.

Valores válidos: [0,30]. Padrão: 1. Um valor de 0 desativa o backup.

Data Type Edition

Selecione a versão do tipo de dados para o projeto.

  • Tipos de dados 1.0: Para projetos legados do MaxCompute cujos componentes dependentes não suportam tipos de dados 2.0.

  • Tipos de dados 2.0: Para projetos do MaxCompute criados antes de abril de 2020 sem dados existentes, cujos componentes dependentes suportam tipos de dados 2.0.

  • Tipos compatíveis com Hive: Para projetos do MaxCompute migrados do Hadoop, cujos componentes dependentes suportam tipos de dados 2.0.

image

DECIMAL in MaxCompute V2.0

Ative ou desative o tipo Decimal do MaxCompute 2.0 definindo odps.sql.decimal.odps2.

Storage Type

O tipo de armazenamento de dados é uma configuração no nível do projeto. Para especificações de armazenamento e faturamento, consulte Preços de armazenamento do MaxCompute.

  • Multi-zone Storage: Usa armazenamento redundante multi-AZ para armazenar dados em várias zonas de disponibilidade dentro da mesma região.

  • Single-zone Storage: Usa armazenamento redundante de zona única para armazenar dados em vários dispositivos dentro de uma única zona de disponibilidade.

Importante

Use armazenamento multi-AZ para dados de produção. O multi-AZ fornece tolerância a falhas no nível de AZ, garantindo leituras e gravações ininterruptas durante falhas de AZ e assegurando a integridade e segurança dos dados. Recuperação de desastres de zona.

image

Storage Encryption

Especifique se deseja ativar a Criptografia de armazenamento para o projeto.

Se a criptografia estiver ativada, selecione uma chave e um algoritmo:

  • Chave: Opções: Chave Padrão do MaxCompute (gerenciada internamente) e Traga Sua Própria Chave (BYOK).

  • Algoritmo: AES256, AESCTR ou RC4.

image

Default Tunnel Quota

Grupo de recursos padrão do serviço de transferência de dados para leitura e gravação de dados do projeto quando nenhuma cota específica é atribuída.

Geralmente Default (grupo de recursos compartilhados). Não pode ser modificado no console.

Authorized Tunnel Quota

Concede a todos os usuários e funções do projeto permissão para usar o grupo de recursos dedicados configurado para leituras e gravações de dados, eliminando a necessidade de autorização manual via SDK.

Cada projeto suporta apenas um grupo de recursos dedicados.

Overlay Tunnel Quota

Permite empilhar um grupo de recursos dedicados de transferência de dados com o grupo de recursos Default.

Com um grupo de recursos dedicados adquirido, a concorrência do projeto aumenta para os recursos combinados dos grupos compartilhados e dedicados.

  • Cada projeto suporta apenas um grupo de recursos dedicados, mas vários projetos podem compartilhar o mesmo grupo de recursos dedicados.

  • Ao usar o modo empilhado, defina o grupo de cotas como Default. Para usar a API de armazenamento, especifique o grupo de recursos dedicados com o formato QuotaName: ot_42854300324**_169821756_p#ot_42854300324_169821756**.

Nota

Este recurso está disponível apenas em regiões selecionadas. Verifique a disponibilidade no console.

  • Cota padrão do serviço de transferência de dados e cota autorizada do serviço de transferência de dados.

  • Cota empilhada do serviço de transferência de dados.

Max Resources Consumed by An SQL Statement

Defina o custo máximo para um único job SQL configurando odps.sql.metering.value.max. Unidade: volume de varredura (GB) × complexidade.

Opcional. Recomendado para faturamento Pay-as-you-go para evitar custos inesperadamente altos de um único job SQL. Configure também alertas de monitoramento de consumo em tempo real para um controle abrangente de custos. Alerta de monitoramento de consumo Controle de consumo.

Time Zone

Defina o fuso horário do projeto com odps.sql.timezone. Afeta funções relacionadas ao tempo, como NOW() e GETDATE(), garantindo resultados consistentes entre regiões.

Permission Properties

ACL-based Access Control

Ative ou desative as permissões do MaxCompute configurando a propriedade CheckPermissionUsingACL. Padrão: true (ativado).

Policy-based Access Control

Ative ou desative o controle de acesso baseado em políticas configurando a propriedade CheckPermissionUsingPolicy. Padrão: true (ativado).

Perform Operations on Objects by Object Creator

Configure se os criadores de objetos têm permissões de acesso aos seus objetos definindo a propriedade ObjectCreatorHasAccessPermission. Padrão: ativado.

Grant Permissions on Objects by Object Creator

Configure se os criadores de objetos têm permissões de concessão sobre seus objetos definindo a propriedade ObjectCreatorHasGrantPermission. Padrão: ativado.

Label-based Access Control

Ative ou desative o controle de acesso baseado em rótulos definindo a propriedade LabelSecurity. Padrão: desativado.

Project Data Protection

Ative ou desative a proteção de dados do projeto definindo a propriedade ProjectProtection para proibir ou permitir que os dados saiam do projeto.

Se a Project Data Protection estiver ativada, você também poderá configurar Exception ou Trusted Project. Proteção de dados do projeto.

Download Permission

Ative ou desative o recurso de controle de permissão de download definindo a propriedade odps.security.enabledownloadprivilege.

Enable Project-level Tenant Resource Access Control

Visualize os recursos do tenant vinculados ao projeto. Controle de acesso a recursos do tenant no nível do projeto.

Nota

Este recurso está apenas em visualização. A ativação de verificações ainda não é suportada.

IP Address Whitelist

Internet and Cloud Product Interconnection Network IP Address

Lista de permissões de IP para rede pública e interconexão de produtos em nuvem. Apenas os dispositivos listados podem acessar o projeto.

Importante

Se apenas a lista de permissões de IP para rede pública e interconexão de produtos em nuvem for configurada, o acesso via rede pública e interconexão será restrito pela configuração, e todo o acesso via rede VPC será proibido.

VPC IP Addresses

Lista de permissões de IP para rede VPC. Apenas os dispositivos listados podem acessar o projeto.

Importante

Se apenas a lista de permissões de IP da rede VPC for configurada, o acesso à rede VPC será restrito pela configuração, e todo o acesso via rede pública e interconexão de produtos em nuvem será proibido.

MaxCompute External Network

Available MaxCompute External Network Addresses

Adicione ou remova endereços IP públicos, nomes de domínio ou portas de destino para acesso de saída. Processo de conexão de rede.

Intelligent Optimization Switch

AutoMV

Quando ativado, utiliza Visualização Materializada Automática (AutoMV) com base em padrões de consulta e desempenho para reduzir computação redundante.

image

Maximum Storage for AutoMV

Armazenamento máximo para AutoMV. Quando excedido, o AutoMV para de gravar nas visualizações materializadas. Configurar o interruptor AutoMV e o limite de armazenamento.

image