Todos os produtos
Search
Central de documentação

OpenLake:Gerencie usuários e funções do DLF

Última atualização: Jul 05, 2026

O DLF utiliza um modelo de permissão de duas camadas. Para conceder acesso ao DLF a um usuário ou função do RAM, configure ambas as camadas:

  1. Camada do RAM: conceda uma política de acesso à API do RAM ao usuário ou função do Resource Access Management (RAM).

  2. Camada do DLF: conceda permissões de metadados ao usuário ou função correspondente no DLF para controlar quais recursos do data lake ele pode acessar.

image

Gerenciar usuários do DLF

Sincronizar usuários

Execute uma sincronização manual para disponibilizar no DLF todos os usuários e funções do RAM associados à sua conta Alibaba Cloud.

  1. Faça login no console do DLF.

  2. No menu à esquerda, clique em System & Security.

  3. Na aba Access Control, clique na subaba Users e, em seguida, clique em Sync Users.

A exclusão de um usuário ou função do RAM também o remove do DLF.

Gerenciar funções do DLF

Uma função do DLF agrupa permissões. Atribua uma função a vários usuários para conceder o mesmo nível de acesso sem configurar cada usuário individualmente.

Funções do sistema

O DLF inclui duas funções de sistema integradas que não podem ser excluídas:

Função

Descrição

Permissões

admin

Administrador do data lake

Permissões totais de acesso a dados; capacidade de conceder permissões no DLF; criação de funções personalizadas e catálogos.

super_administrator

Superadministrador

Inclui todas as permissões da função admin e permite modificar usuários atribuídos à função admin. Atribuída automaticamente ao usuário do RAM que ativa o DLF na região atual.

Funções personalizadas

Crie funções personalizadas para controle granular de acesso aos dados e conceda permissões a elas. Os usuários adicionados a uma função personalizada herdam suas permissões automaticamente, eliminando a necessidade de autorização individual.

Criar uma função

  1. Faça login no console do DLF.

  2. No menu à esquerda, clique em System & Security.

  3. Na aba Access Control, clique na aba Roles.

  4. Clique em Create Role.

  5. No painel Create Role, insira um nome para a função e clique em OK. (Opcional) Clique em Add para selecionar usuários existentes e atribuir essa função a eles imediatamente.

Atribuir uma função a usuários

Atribuir uma função do DLF a um usuário concede todas as permissões associadas a essa função.

  1. Na página Roles, localize a função desejada e clique em Modify na coluna Actions.

  2. No painel Modify Role, clique em Add e selecione os usuários a serem atribuídos.

  3. Clique em OK.

Excluir uma função

As funções do sistema admin e super_administrator não podem ser excluídas.
  1. Na página Roles, localize a função desejada e clique em Delete na coluna Actions.

  2. Na caixa de diálogo, clique em OK.

Próximos passos