RAM授權(quán)
通過RAM用戶或者RAM角色等方式訪問實時計算控制臺,并進行購買、查看或者刪除工作空間等操作時,需要擁有相應(yīng)的權(quán)限。本文為您介紹Flink支持的權(quán)限策略類型、以及如何進行RAM授權(quán)。
權(quán)限策略類型
權(quán)限策略是用語法結(jié)構(gòu)描述的一組權(quán)限的集合,可以精確地描述被授權(quán)的資源集、操作集以及授權(quán)條件。RAM支持的權(quán)限策略基本元素和語言規(guī)范,請參見權(quán)限策略基本元素和權(quán)限策略語法和結(jié)構(gòu)。
RAM支持以下兩種權(quán)限策略:
系統(tǒng)策略:統(tǒng)一由阿里云創(chuàng)建,用戶只能使用不能修改,策略的版本更新由阿里云維護。Flink支持的系統(tǒng)策略,詳情請參見系統(tǒng)權(quán)限策略。
自定義策略:用戶可以自主創(chuàng)建、更新和刪除,策略的版本更新由客戶自己維護。Flink支持的自定義策略,詳情請參見自定義權(quán)限策略。
RAM授權(quán)操作
通過為RAM用戶或RAM角色綁定權(quán)限策略,可以獲得權(quán)限策略中指定的訪問權(quán)限。本文為您介紹如何為RAM用戶授權(quán)。RAM角色授權(quán)操作類似,詳情請參見為RAM角色授權(quán)。
使用RAM管理員登錄RAM控制臺。
在左側(cè)導(dǎo)航欄,選擇 。
在用戶頁面,單擊目標(biāo)RAM用戶操作列的添加權(quán)限。
您也可以選中多個RAM用戶,單擊用戶列表下方的添加權(quán)限,為RAM用戶批量授權(quán)。
在新增授權(quán)面板,為RAM用戶添加權(quán)限。
參數(shù)
說明
資源范圍
選擇所需的應(yīng)用范圍:
賬號級別:權(quán)限在當(dāng)前阿里云賬號內(nèi)生效。
資源組級別:權(quán)限在指定的資源組內(nèi)生效。
授權(quán)主體
被授權(quán)主體,即需要授權(quán)的RAM用戶,系統(tǒng)會自動填入當(dāng)前的RAM用戶,您也可以添加其他RAM用戶。
權(quán)限策略
系統(tǒng)策略:實時計算Flink版支持的系統(tǒng)策略詳情,請參見系統(tǒng)權(quán)限策略。
自定義策略:創(chuàng)建步驟請參見創(chuàng)建自定義權(quán)限策略。實時計算Flink版支持的自定義策略列表,請參見自定義權(quán)限策略。查看所有工作空間信息的自定義策略腳本示例如下。
{ "Version": "1", "Statement": [ { "Action": "stream:DescribeVvpInstances", "Resource": "*", "Effect": "Allow" } ] }
單擊確認新增授權(quán)。
單擊關(guān)閉。
系統(tǒng)權(quán)限策略
權(quán)限策略 | 名稱 | 說明 |
流計算(Stream)服務(wù)所有權(quán)限 | AliyunStreamFullAccess | 包括自定義權(quán)限策略中所有的權(quán)限。 |
只讀訪問流計算(Stream)服務(wù) | AliyunStreamReadOnlyAccess | 包含自定義權(quán)限策略中所有以Describe和Query開頭的權(quán)限。 |
費用中心(BSS)的權(quán)限 | AliyunBSSOrderAccess | 在費用中心(BSS)查看訂單、支付訂單的權(quán)限。 |
自定義權(quán)限策略
實時計算Flink版權(quán)限策略
權(quán)限策略中Action表示要執(zhí)行的操作,Resource表示要操作的對象,Effect表示授權(quán)效果是允許還是禁止。權(quán)限策略語法和結(jié)構(gòu)的詳情請參見權(quán)限策略語法和結(jié)構(gòu)。您需要將策略內(nèi)容中的以下參數(shù)替換為您的實際值。需要替換的參數(shù)如下:
{#regionId}:目標(biāo)Flink工作空間所在的地域。
{#accountId}:阿里云賬號的uid。
{#instanceId}:目標(biāo)實時計算Flink版訂單實例ID。
{#namespace}:目標(biāo)項目空間的名稱。
Flink工作空間
權(quán)限
策略內(nèi)容
新購實時計算Flink版
{ "Version": "1", "Statement": [ { "Action": "stream:CreateVvpInstance", "Resource": "acs:stream:{#regionId}:{#accountId}:vvpinstance/*", "Effect": "Allow" } ] }
查看工作空間
{ "Version": "1", "Statement": [ { "Action": "stream:DescribeVvpInstances", "Resource": "acs:stream:{#regionId}:{#accountId}:vvpinstance/*", "Effect": "Allow" } ] }
釋放按量付費工作空間
{ "Version": "1", "Statement": [ { "Action": "stream:DeleteVvpInstance", "Resource": "acs:stream:{#regionId}:{#accountId}:vvpinstance/{#instanceId}", "Effect": "Allow" } ] }
工作空間續(xù)費(包年包月)
{ "Version": "1", "Statement": [ { "Action": "stream:RenewVvpInstance", "Resource": "acs:stream:{#regionId}:{#accountId}:vvpinstance/{#InstanceId}", "Effect": "Allow" } ] }
包年包月工作空間擴縮容
{ "Version": "1", "Statement": [ { "Action": "stream:ModifyVvpPrepayInstanceSpec", "Resource": "acs:stream:{#regionId}:{#accountId}:vvpinstance/{#instanceId}", "Effect": "Allow" } ] }
按量付費工作空間配額上限調(diào)整
{ "Version": "1", "Statement": [ { "Action": "stream:ModifyVvpInstanceSpec", "Resource": "acs:stream:{#regionId}:{#accountId}:vvpinstance/{#instanceId}", "Effect": "Allow" } ] }
變更工作空間付費模式
{ "Version": "1", "Statement": [ { "Action": "stream:ConvertVvpInstance", "Resource": "acs:stream:{#regionId}:{#accountId}:vvpinstance/{#InstanceId}", "Effect": "Allow" } ] }
查詢工作空間創(chuàng)建價格
{ "Version": "1", "Statement": [ { "Action": "stream:QueryCreateVvpInstance", "Resource": "acs:stream:{#regionId}:{#accountId}:vvpinstance/*", "Effect": "Allow" } ] }
查詢工作空間續(xù)費價格
{ "Version": "1", "Statement": [ { "Action": "stream:QueryRenewVvpInstance", "Resource": "acs:stream:{#regionId}:{#accountId}:vvpinstance/{#InstanceId}", "Effect": "Allow" } ] }
查詢工作空間擴縮容價格
{ "Version": "1", "Statement": [ { "Action": "stream:QueryModifyVvpPrepayInstanceSpec", "Resource": "acs:stream:{#regionId}:{#accountId}:vvpinstance/{#InstanceId}", "Effect": "Allow" } ] }
查詢按量付費轉(zhuǎn)包年包月價格
{ "Version": "1", "Statement": [ { "Action": "stream:QueryConvertVvpInstance", "Resource": "acs:stream:{#regionId}:{#accountId}:vvpinstance/{#InstanceId}", "Effect": "Allow" } ] }
Flink項目空間
重要在配置項目空間權(quán)限信息前,您需要先配置查看已創(chuàng)建的工作空間(DescribeVvpInstances)的權(quán)限,否則會報缺少權(quán)限的錯誤。
權(quán)限
策略內(nèi)容
創(chuàng)建項目空間
{ "Version": "1", "Statement": [ { "Action": "stream:CreateVvpNamespace", "Resource": "acs:stream:{#regionId}:{#accountId}:vvpinstance/{#instanceId}/vvpnamespace/*", "Effect": "Allow" } ] }
刪除項目空間
{ "Version": "1", "Statement": [ { "Action": "stream:DeleteVvpNamespace", "Resource": "acs:stream:{#regionId}:{#accountId}:vvpinstance/{#instanceId}/vvpnamespace/{#namespace}", "Effect": "Allow" } ] }
包年包月項目空間資源變更
{ "Version": "1", "Statement": [ { "Action": "stream:ModifyVvpPrepayNamespaceSpec", "Resource": "acs:stream:{#regionId}:{#accountId}:vvpinstance/{#instanceId}/vvpnamespace/{#namespace}", "Effect": "Allow" } ] }
按量付費項目空間資源變更
{ "Version": "1", "Statement": [ { "Action": "stream:ModifyVvpNamespaceSpec", "Resource": "acs:stream:{#regionId}:{#accountId}:vvpinstance/{#instanceId}/vvpnamespace/{#namespace}", "Effect": "Allow" } ] }
查看項目空間列表
{ "Version": "1", "Statement": [ { "Action": "stream:DescribeVvpNamespaces", "Resource": "acs:stream:{#regionId}:{#accountId}:vvpinstance/{#instanceId}/vvpnamespace/*", "Effect": "Allow" } ] }
說明配置該策略后,單擊目標(biāo)工作空間ID左側(cè)的圖標(biāo),您就能查看該工作空間下創(chuàng)建的項目空間列表信息。如果您還需要進入到目標(biāo)項目空間開發(fā)控制臺,還需要被授權(quán)對應(yīng)項目空間的作業(yè)開發(fā)權(quán)限,詳情請參見項目空間授權(quán)。
相關(guān)產(chǎn)品的權(quán)限操作
ECS相關(guān)權(quán)限操作
為了能從公網(wǎng)訪問開發(fā)控制臺,需要在您賬號下開通彈性公網(wǎng)IP(EIP)。此外,為了連通VPC內(nèi)的資源,需要在VPC下創(chuàng)建彈性網(wǎng)卡(ENI)。這些ENI會被添加到Flink Serverless專屬安全組中,此時Flink服務(wù)需要有對EIP、安全組和ENI的操作權(quán)限。
操作(Action) | 說明 |
ecs:AssociateEipAddress | 申請EIP地址,您可以通過公網(wǎng)訪問Flink服務(wù)。 |
ecs:AttachNetworkInterface | 允許Flink服務(wù)將您的彈性網(wǎng)卡綁定到Flink資源池。 |
ecs:AuthorizeSecurityGroup | Flink產(chǎn)品會創(chuàng)建一個新的安全組,該權(quán)限用于增加該安全組內(nèi)一條入方向安全組規(guī)則。 |
ecs:AuthorizeSecurityGroupEgress | Flink產(chǎn)品會創(chuàng)建一個新的安全組,該權(quán)限用于增加該安全組內(nèi)一條出方向安全組規(guī)則。 |
ecs:CreateNetworkInterface | 允許Flink服務(wù)創(chuàng)建您VPC內(nèi)的彈性網(wǎng)卡,支持Flink服務(wù)連接您的VPC。 |
ecs:CreateNetworkInterfacePermission | 允許Flink服務(wù)授權(quán)彈性網(wǎng)卡權(quán)限。 |
ecs:CreateSecurityGroup | Flink產(chǎn)品會創(chuàng)建一個新的安全組,該權(quán)限用于創(chuàng)建安全組。 |
ecs:DeleteNetworkInterface | Flink任務(wù)結(jié)束后刪除對應(yīng)資源的彈性網(wǎng)卡。 |
ecs:DeleteNetworkInterfacePermission | 允許Flink服務(wù)擁有您的彈性網(wǎng)卡解綁權(quán)限。 |
ecs:DeleteSecurityGroup | Flink產(chǎn)品會創(chuàng)建一個新的安全組,該權(quán)限用于刪除該安全組。 |
ecs:DescribeNetworkInterfacePermissions | 允許您的彈性網(wǎng)卡從Flink Serverless資源池解綁。 |
ecs:DescribeNetworkInterfaces | 允許Flink服務(wù)查詢彈性網(wǎng)卡。 |
ecs:DescribeSecurityGroupAttribute | 允許Flink服務(wù)查詢一個安全組的安全組規(guī)則。 |
ecs:DescribeSecurityGroupReferences | 允許Flink服務(wù)查詢安全組及安全組級別的授權(quán)行為。 |
ecs:DescribeSecurityGroups | 允許Flink服務(wù)查詢創(chuàng)建的安全組的基本信息。 |
ecs:DetachNetworkInterface | 允許Flink服務(wù)將您的彈性網(wǎng)卡從Flink資源池解綁。 |
ecs:JoinSecurityGroup | 允許Flink服務(wù)將彈性網(wǎng)卡加入指定安全組。 |
ecs:LeaveSecurityGroup | 允許Flink服務(wù)將彈性網(wǎng)卡移除指定安全組。 |
ecs:ModifyNetworkInterfaceAttribute | 允許Flink服務(wù)修改一個彈性網(wǎng)卡的名稱、描述以及所屬安全組等。 |
ecs:ModifySecurityGroupAttribute | 允許Flink服務(wù)修改一個安全組的名稱或者描述。 |
ecs:ModifySecurityGroupPolicy | 允許Flink服務(wù)修改安全組內(nèi)的連通策略。 |
ecs:ModifySecurityGroupRule | 允許Flink服務(wù)修改安全組入方向規(guī)則的描述信息。 |
ecs:RevokeSecurityGroup | 允許Flink刪除一條安全組入方向的權(quán)限。 |
ecs:RevokeSecurityGroupEgress | 允許Flink刪除一條安全組出方向的權(quán)限。 |
ecs:UnassociateEipAddress | 允許Flink服務(wù)釋放EIP。 |
OSS相關(guān)權(quán)限操作
為了使您能夠查看OSS Bucket列表,需要您開通OSS相關(guān)權(quán)限。
操作(Action) | 說明 |
oss:ListBuckets | 允許Flink服務(wù)查看OSS Bucket列表。 |
oss:GetBucketInfo | 獲取存儲空間(Bucket)的相關(guān)信息。 |
oss:GetObjectMetadata | 獲取某個文件的元信息。 |
oss:GetObject | 獲取某個文件。 |
oss:ListObjects | 列舉存儲空間(Bucket)中所有文件(Object)的信息。 |
oss:PutObject | 上傳文件。 |
oss:CopyObject | 拷貝同一地域下相同或不同存儲空間(Bucket)之間的文件(Object)。 |
oss:CompleteMultipartUpload | 在將所有數(shù)據(jù)Part都上傳完成后來完成整個文件的分片上傳。 |
oss:AbortMultipartUpload | 取消MultipartUpload事件并刪除對應(yīng)的Part數(shù)據(jù)。 |
oss:InitiateMultipartUpload | 使用Multipart Upload模式傳輸數(shù)據(jù)前,通知OSS初始化一個Multipart Upload事件。 |
oss:UploadPartCopy | 從一個已存在的Object中拷貝數(shù)據(jù)來上傳一個Part。 |
oss:UploadPart | 根據(jù)指定的Object名和uploadId來分塊(Part)上傳數(shù)據(jù)。 |
oss:DeleteObject | 刪除某個文件(Object)。 |
oss:PutBucketcors | 為指定的存儲空間(Bucket)設(shè)置跨域資源共享CORS(Cross-Origin Resource Sharing)規(guī)則。 |
oss:GetBucketCors | 獲取指定存儲空間(Bucket)當(dāng)前的跨域資源共享CORS(Cross-Origin Resource Sharing)規(guī)則。 |
oss:PutBucket | 創(chuàng)建存儲空間(Bucket)。 |
如果您使用OSS的KMS加密能力,則需要對AliyunStreamAsiDefaultRole角色增加KMS的相關(guān)權(quán)限策略,才能正常使用。策略詳情請參見上傳文件至設(shè)置了默認加密方式的Bucket。
ARMS相關(guān)權(quán)限操作
Flink的指標(biāo)會存入ARMS,因此會為您開通ARMS服務(wù)。
操作(Action) | 說明 |
arms:ListDashboards | 查看ARMS大盤信息。 |
arms:CreateContact | 創(chuàng)建聯(lián)系人。 |
arms:DeleteContact | 刪除聯(lián)系人。 |
arms:SearchContact | 查找聯(lián)系人。 |
arms:UpdateContact | 更新聯(lián)系人。 |
arms:CreateContactGroup | 創(chuàng)建聯(lián)系人組。 |
arms:DeleteContactGroup | 刪除聯(lián)系人組。 |
arms:SearchContactGroup | 查找聯(lián)系人組。 |
arms:UpdateContactGroup | 更新聯(lián)系人組。 |
arms:SearchAlertRules | 查找報警規(guī)則。 |
arms:CreateAlertRules | 創(chuàng)建報警規(guī)則。 |
arms:UpdateAlertRules | 更新報警規(guī)則。 |
arms:DeleteAlertRules | 刪除報警規(guī)則。 |
arms:StartAlertRule | 啟動報警規(guī)則。 |
arms:StopAlertRule | 暫停報警規(guī)則。 |
arms:SearchAlarmHistories | 查看歷史報警信息。 |
arms:OpenArmsService | 開通ARMS服務(wù)。 |
arms:CreateWebhook | 創(chuàng)建Webhook。 |
arms:UpdateWebhook | 更新Webhook。 |
arms:CreateDispatchRule | 創(chuàng)建分派規(guī)則。 |
arms:ListDispatchRule | 查看分派規(guī)則列表。 |
arms:DeleteDispatchRule | 刪除分派規(guī)則。 |
arms:UpdateDispatchRule | 更新分派規(guī)則。 |
arms:DescribeDispatchRule | 查看分派規(guī)則詳情。 |
VPC相關(guān)權(quán)限操作
開通Flink工作空間的過程中,需要VPC內(nèi)資源的Describe權(quán)限。
操作(Action) | 說明 |
vpc:DescribeVpcAttribute | 允許Flink服務(wù)查詢指定VPC的配置信息。 |
vpc:DescribeVpcs | 允許Flink服務(wù)查詢已經(jīng)創(chuàng)建的VPC。 |
vpc:DescribeVSwitchAttributes | 允許Flink服務(wù)查詢指定交換機的信息。 |
vpc:DescribeVSwitches | 允許Flink服務(wù)查詢已創(chuàng)建的交換機。 |
vpc:DescribeRouteTableList | 允許Flink服務(wù)查詢路由表列表。 |
vpc:DescribeRouteTables | 允許Flink服務(wù)查詢指定路由表。 |
vpc:DescribeRouteEntryList | 允許Flink服務(wù)查詢路由表條目列表。 |
vpc:DescribeRouterInterfaceAttribute | 允許Flink服務(wù)查詢路由器接口配置。 |
vpc:DescribeRouterInterfaces | 允許Flink服務(wù)查詢路由器接口。 |
vpc:DescribeVRouters | 允許Flink服務(wù)查詢指定地域的路由器列表。 |
vpc:CreateVpc | 創(chuàng)建專有網(wǎng)絡(luò)。 |
vpc:CreateVSwitch | 創(chuàng)建交換機。 |
RAM相關(guān)權(quán)限操作
開通Flink工作空間的過程中,需要RAM相關(guān)權(quán)限進行資源配置。
操作(Action) | 說明 |
ram:* | 可以增刪改查domain和application這兩個RAM資源。 |
DLF相關(guān)權(quán)限操作
開通Flink工作空間的過程中,需要DLF權(quán)限用于訪問DLF相關(guān)的Catalog。
操作(Action) | 說明 |
dlf:BatchCreatePartitions | 批量創(chuàng)建分區(qū)。 |
dlf:BatchCreateTables | 批量創(chuàng)建表。 |
dlf:BatchDeletePartitions | 批量刪除分區(qū)。 |
dlf:BatchDeleteTables | 批量刪除表。 |
dlf:BatchGetPartitions | 批量獲取分區(qū)。 |
dlf:BatchGetTables | 批量獲取表。 |
dlf:BatchUpdatePartitions | 批量更新分區(qū)。 |
dlf:BatchUpdateTables | 批量更新表。 |
dlf:CreateCatalog | 創(chuàng)建數(shù)據(jù)湖Catalog。 |
dlf:CreateDatabase | 創(chuàng)建數(shù)據(jù)庫。 |
dlf:CreateFunction | 創(chuàng)建函數(shù)。 |
dlf:CreatePartition | 創(chuàng)建分區(qū)。 |
dlf:CreateTable | 創(chuàng)建表。 |
dlf:DeleteCatalog | 刪除數(shù)據(jù)湖Catalog。 |
dlf:DeleteDatabase | 刪除數(shù)據(jù)庫。 |
dlf:DeleteFunction | 刪除函數(shù)。 |
dlf:DeletePartition | 刪除分區(qū)。 |
dlf:DeleteTable | 刪除表。 |
dlf:GetAsyncTaskStatus | 獲取異步任務(wù)狀態(tài)。 |
dlf:GetCatalog | 獲取數(shù)據(jù)湖Catalog。 |
dlf:GetCatalogByInstanceId | 通過InstanceId獲取Catalog。 |
dlf:GetCatalogSettings | 獲取數(shù)據(jù)湖配置。 |
dlf:GetDatabase | 獲取數(shù)據(jù)庫。 |
dlf:GetFunction | 獲取函數(shù)。 |
dlf:GetPartition | 獲取分區(qū)。 |
dlf:GetTable | 獲取表。 |
dlf:ListCatalogs | 獲取Catalog列表。 |
dlf:ListDatabases | 獲取數(shù)據(jù)庫列表。 |
dlf:ListFunctionNames | 獲取函數(shù)名列表。 |
dlf:ListFunctions | 獲取函數(shù)列表。 |
dlf:ListPartitionNames | 獲取分區(qū)名列表。 |
dlf:ListPartitions | 獲取分區(qū)列表。 |
dlf:ListPartitionsByExpr | 通過表達式獲取分區(qū)列表。 |
dlf:ListPartitionsByFilter | 通過過濾器獲取分區(qū)列表。 |
dlf:ListTableNames | 獲取表名列表。 |
dlf:ListTables | 獲取表列表。 |
dlf:RenamePartition | 重命名分區(qū)。 |
dlf:RenameTable | 重命名表格。 |
dlf:UpdateCatalog | 更新數(shù)據(jù)湖Catalog。 |
dlf:UpdateDatabase | 更新數(shù)據(jù)庫。 |
dlf:UpdateFunction | 更新函數(shù)。 |
dlf:UpdateTable | 更新表。 |
dlf:BatchGetPartitionColumnStatistics | 批量獲取元數(shù)據(jù)分區(qū)統(tǒng)計信息。 |
dlf:DeletePartitionColumnStatistics | 刪除元數(shù)據(jù)表分區(qū)統(tǒng)計信息。 |
dlf:DeleteTableColumnStatistics | 刪除元數(shù)據(jù)表統(tǒng)計信息。 |
dlf:GetPartitionColumnStatistics | 獲取元數(shù)據(jù)分區(qū)字段的統(tǒng)計信息。 |
dlf:GetTableColumnStatistics | 獲取元數(shù)據(jù)表字段的統(tǒng)計信息。 |
dlf:UpdateTableColumnStatistics | 更新元數(shù)據(jù)表統(tǒng)計信息。 |
dlf:UpdatePartitionColumnStatistics | 更新元數(shù)據(jù)表分區(qū)統(tǒng)計信息。 |
dlf:CreateLock | 創(chuàng)建元數(shù)據(jù)鎖。 |
dlf:UnLock | 解鎖指定的元數(shù)據(jù)鎖。 |
dlf:AbortLock | 中止元數(shù)據(jù)鎖。 |
dlf:RefreshLock | 刷新元數(shù)據(jù)鎖。 |
dlf:GetLock | 查詢元數(shù)據(jù)鎖。 |
dlf:GetCatalogAccessInfo | 使用CatalogUuid,獲取StorageName、StorageEndpoint等后端存儲相關(guān)信息。 |
dlf:GetDataToken | 使用UUID獲取Catalog級或Table級數(shù)據(jù)密鑰。 |
dlf:GetDataTokenByName | 使用CatalogUuid、DatabaseName、TableName,獲取Catalog級或Table級數(shù)據(jù)密鑰。 |
dlf-auth:ActOnBehalfOfAnotherUser | 身份透傳,SLR或SR代表另一個用戶訪問DLF。 |
dlf:GrantPermissions | 賦予Principal資源的權(quán)限。 |
dlf:RevokePermissions | 取消Principal資源的權(quán)限。 |
dlf:BatchGrantPermissions | 批量授權(quán)。 |
dlf:BatchRevokePermissions | 批量取消授權(quán)。 |
dlf:UpdatePermissions | 更新Principal資源的權(quán)限。 |
dlf:ListPermissions | 獲取指定資源或指定Principal的權(quán)限信息。 |
dlf:CreateRole | 創(chuàng)建角色。 |
dlf:UpdateRole | 更新角色。 |
dlf:DeleteRole | 刪除角色。 |
dlf:GetRole | 獲取角色。 |
dlf:ListRoles | 查詢角色列表。 |
dlf:GrantRolesToUser | 批量授予指定用戶多個角色權(quán)限。 |
dlf:RevokeRolesFromUser | 批量取消授予指定用戶多個角色權(quán)限。 |
dlf:GrantRoleToUsers | 批量授予多個用戶指定角色權(quán)限。 |
dlf:RevokeRoleFromUsers | 批量取消授予多個用戶指定角色權(quán)限。 |
dlf:UpdateRoleUsers | 更新角色中的用戶。 |
dlf:ListRoleUsers | 查詢角色用戶列表。 |
dlf:ListUserRoles | 查詢用戶角色列表。 |
dlf:GrantRolesToPrincipal | 批量授予指定Principal多個角色權(quán)限。 |
dlf:RevokeRolesFromPrincipal | 批量取消授予指定Principal多個角色權(quán)限。 |
dlf:GrantRoleToPrincipals | 批量授予多個Principal指定角色權(quán)限。 |
dlf:RevokeRoleFromPrincipals | 批量取消授予多個Principal指定角色權(quán)限。 |
dlf:UpdateRolePrincipals | 更新角色中的Principal。 |
dlf:BatchDeleteRoles | 批量刪除角色。 |
dlf:CheckPermissions | 檢查權(quán)限。 |
dlf:GetCatalogStorageStatistics | 獲取目錄統(tǒng)計指標(biāo)。 |
dlf:GetCatalogStorageIndicatorDetails | 獲取目錄指標(biāo)趨勢。 |
dlf:GetCatalogStorageRank | 獲取目錄存儲統(tǒng)計排名。 |
dlf:GetCatalogStorageAnalysis | 獲取目錄存儲分布數(shù)據(jù)。 |
dlf:GetDatabaseProfile | 獲取庫數(shù)據(jù)概況。 |
dlf:GetDatabaseStorageAnalysis | 獲取庫存儲分布數(shù)據(jù)。 |
dlf:GetTableProfile | 獲取表數(shù)據(jù)概況。 |
dlf:GetTableStorageAnalysis | 獲取表存儲分布數(shù)據(jù)。 |
dlf:ListPartitionProfiles | 獲取分區(qū)數(shù)據(jù)概況列表。 |
dlf:getLatestStorageStatisticsDate | 獲取存儲概覽數(shù)據(jù)最近更新時間。 |
dlf:SubscribeOptimize | 提交優(yōu)化。 |
dlf:GetOptimizeRegionStatus | 獲取優(yōu)化地域狀態(tài)。 |
dlf:GetOptimizeWorkspaceAuthorization | 獲取優(yōu)化工作空間鑒權(quán)。 |
dlf:AddOptimizeWorkspace | 添加優(yōu)化工作空間。 |
dlf:ListOptimizeWorkspaces | 獲取優(yōu)化工作空間列表。 |
dlf:PreCheckOptimizeWorkspaceConnection | 預(yù)檢查優(yōu)化工作空間連接。 |
dlf:CheckOptimizeWorkspaceConnection | 檢查優(yōu)化工作空間連接。 |
dlf:DeleteOptimizeWorkspace | 刪除優(yōu)化工作空間。 |
dlf:SetOptimizeEnable | 設(shè)置存儲優(yōu)化開關(guān)。 |
dlf:SetOptimizePolicy | 設(shè)置存儲優(yōu)化策略。 |
dlf:GetOptimizePolicy | 獲取存儲優(yōu)化策略。 |
dlf:SetOptimizeScheduleRule | 添加存儲優(yōu)化調(diào)度規(guī)則。 |
dlf:ListOptimizeScheduleRules | 獲取優(yōu)化調(diào)度列表。 |
dlf:DeleteOptimizeScheduleRule | 刪除存儲優(yōu)化調(diào)度規(guī)則。 |
dlf:RunOptimizeImmediately | 立即運行存儲管理優(yōu)化。 |
dlf:GetOptimizeInfo | 獲取優(yōu)化信息。 |
dlf:UpdateOptimizeTaskResult | 更新存儲優(yōu)化任務(wù)結(jié)果。 |
相關(guān)文檔
支持使用不同身份(包括阿里云賬號、RAM角色、RAM用戶等)訪問Flink控制臺,詳情請參見支持的登錄方式。
當(dāng)希望多個用戶共同使用Flink下的某項目空間,在Flink開發(fā)控制臺進行作業(yè)開發(fā)、運維等相關(guān)操作時,需要進行項目空間授權(quán),詳情請參見項目空間授權(quán)。
本文的RAM權(quán)限與項目空間權(quán)限的區(qū)別,詳情請參見權(quán)限管理。
RAM權(quán)限管理相關(guān)API,詳情請參見權(quán)限管理。