全部產品
Search
文件中心

Data Lake Formation:快速配置許可權

更新時間:Jun 26, 2026

使用DLF需要配置兩類許可權:API許可權(控制可調用的API操作)和資料許可權(控制可訪問的資料資源)。請按以下步驟依次完成配置。

前提條件

開始配置前,請確認您具備以下條件:

  • 阿里雲帳號(主帳號)或Resource Access Management員許可權,用於授予API許可權。

  • DLF的super_administratoradmin角色,用於授予資料許可權。

說明

阿里雲主帳號預設擁有所有地區的super_administrator角色。開通DLF服務的RAM使用者(子帳號)也會自動獲得該地區的super_administrator許可權。

步驟一:配置API許可權

Resource Access Management員或阿里雲帳號(主帳號)需要為使用者附加RAM策略,使用者才能調用DLF API。按以下步驟為使用者授予對應策略:

  1. 前往RAM控制台。

  2. 選擇身份管理 > 使用者

  3. 操作列,單擊新增授權

    DLF提供以下兩個預置策略,請根據使用者的實際需求選擇:

    RAM策略

    許可權範圍

    AliyunDLFFullAccess

    所有DLF API的調用許可權

    AliyunDLFReadOnlyAccess

    所有DLF唯讀API(List、Get類)的調用許可權

各API操作所需的RAM授權詳情,請參見RAM授權Action參考

步驟二:配置資料許可權

完成API許可權配置後,還需要配置資料許可權,以授予使用者對具體DLF資料資源的存取權限。只有super_administratoradmin角色的使用者才能執行此步驟。

您可以使用以下兩種方式為使用者授予資料許可權:

  • 添加DLF角色:為使用者添加DLF角色,使用者將繼承該角色所關聯的所有資料許可權。具體操作步驟,請參見使用者和角色管理

  • 授予資源級許可權:直接為使用者授予特定Catalog或資料資源的存取權限。具體操作步驟,請參見資料授權管理