tencent cloud

Data Lake Compute

製品概要
プロダクト概要
製品の強み
適用シーン
購入ガイド
課金概要
返金説明
支払い期限切れ説明
設定調整費用の説明
クイックスタート
新規ユーザー開通フルプロセス
DLC データインポートガイド
DLCデータ分析の1分間入門
DLC権限管理の1分間入門
パーティションテーブル1分間入門
データ最適化をオンにする
クロスソース分析 EMR Hive データ
標準エンジン構成ガイド
操作ガイド
コンソール操作紹介
開発ガイド
実行環境
SparkJar ジョブ開発ガイド
PySparkジョブ開発ガイド
「クエリパフォーマンス最適化ガイド」
UDF 関数開発ガイド
システム制約
クライアントアクセス
JDBCアクセス
TDLC コマンドラインツールにアクセス
サードパーティソフトウェア連携
Python にアクセス
実践チュートリアル
DLC を Power BI に接続
テーブル作成の実践
Apache Airflowを使用してDLCエンジンのタスクをスケジュールして送信する
StarRocks は DLC 内部ストレージを直接クエリします
Spark の計算コスト最適化プラクティス
DATA + AI
ロールSSOを使用してDLCにアクセスする
SQL構文
SuperSQL構文
標準 Spark 構文概要
標準 Presto 構文の概要
予約語
API Documentation
History
Introduction
API Category
Making API Requests
Data Table APIs
Task APIs
Metadata APIs
Service Configuration APIs
Permission Management APIs
Database APIs
Data Source Connection APIs
Data Optimization APIs
Data Engine APIs
Resource Group for the Standard Engine APIs
Data Types
Error Codes
一般クラスリファレンス
エラーコード
クォータと制限
サードパーティソフトウェアでDLCに接続する操作ガイド
よくあるご質問
権限に関するよくあるご質問
エンジン類のよくある質問
機能に関するよくあるご質問
Sparkジョブクラスに関するよくある質問
DLC ポリシー
プライバシーポリシー
データプライバシーとセキュリティ契約
お問い合わせ

クラウドアクセス管理(CAM)サービス

PDF
フォーカスモード
フォントサイズ
最終更新日: 2025-12-25 10:46:40
データレイクコンピューティング(DLC)は、完全なデータアクセス権限メカニズムを備えており、DLCの権限は操作権限とデータ権限に分かれています。操作権限はクラウドアクセス管理(CAM)サービスによって管理され、データ権限はDLC権限モジュールによって管理されます。
メインアカウントはデフォルトでDLCのすべての操作権限とデータ権限を持っています。
サブユーザーにDLCデータ権限管理の操作権限が付与されている場合、そのサブユーザーは他のサブユーザーにデータ権限を付与することができ、このようなユーザーは「管理者」と見なすことができます。
子ユーザーにデータの読み書き権限が付与されている場合、その子ユーザーは権限のあるデータのクエリタスクを実行でき、そのデータ権限は「管理者」によって割り当てられます。
メインアカウント以外のすべてのサブユーザーのデータ権限は「管理者」によって割り当てられます。ユーザーは権限のないデータを照会できません。
メインアカウントはデフォルトでDLCのすべての操作権限を持っています。メインアカウントはクラウドアクセス管理(CAM)を通じてDLCのアクセス権限をサブユーザーに付与し、サブユーザーが対応するDLC操作権限を持つようにします。

操作手順

1. サブユーザーを作成して権限を付与 CAMコンソールでサブユーザーを作成し、対応する権限を付与します。詳細はサブアカウント権限付与をご参照ください。
プリセットポリシー QcloudDLCFullAccess:DLCのすべての操作権限。
カスタムポリシー:DLCの指定された操作権限。
2. サブユーザーがデータレイクコンピューティング DLC コンソールにログインし、権限を検証します。 サブユーザーがコンソールにログインして権限付与操作を正常に実行した場合、権限付与が有効になります。

操作権限分類

以下の表に示すように、DLCインターフェースに従って、DLC操作を以下のように分類します。
権限タイプ
説明
メタデータ管理
DLC が管理するデータベースとテーブルのメタデータ情報を操作する
タスク管理
DLCタスクの提出と確認
権限管理
ユーザーのデータアクセス権限を管理する
システム構成
DLC サービス基本構成

サブアカウントの権限付与

メインアカウントでデータレイクコンピューティング(DLC)にアクセスする場合は、この手順をスキップできます。
1. サブアカウントを作成する手順については、サブアカウントの作成と権限付与を参照してください。
2. カスタムポリシーを作成します。
Cloud Access Management (CAM)コンソールのポリシーページで、新しいカスタムポリシーをクリックして新しいポリシーを作成します。
ポップアップしたポリシー作成方法選択で、ポリシーシンタックスによる作成をクリックし、ポリシー編集ページに遷移します。
ポリシーシンタックスによる作成ページで、空白テンプレートを選択し、次へをクリックします。
テンプレートで、ポリシー名と説明を入力し(ポリシー名はDLCDataAccessにすることを推奨)、以下のコピーポリシーをポリシー内容に貼り付けます。入力が完了したら、完了をクリックすると、カスタムポリシーが正常に作成されます。このカスタムポリシーの権限を持つサブユーザーは、データレイクコンピューティングDLCコンソールにログインしてSQLタスクを実行できますが、データ権限管理を操作することはできません。
{
"version": "2.0",
"statement": [
{
"effect": "allow",
"action": [
"dlc:DescribeStoreLocation",
"dlc:DescribeTable",
"dlc:DescribeViews",
"dlc:CancelTask",
"dlc:CreateDatabase",
"dlc:CreateScript",
"dlc:CreateTable",
"dlc:CreateTask",
"dlc:DeleteScript",
"dlc:DescribeDatabases",
"dlc:DescribeScripts",
"dlc:DescribeTables",
"dlc:DescribeTasks",
"dlc:DescribeQueue"
],
"resource": [
"*"
]
}
]
}
3. プリセットポリシーまたはカスタムポリシーをデータレイクコンピューティング DLC にアクセスするサブアカウントにバインドすると、そのサブアカウントはデータレイクコンピューティング DLC にログインしてアクセスできます。詳細は サブユーザー権限設定 をご参照ください。
プリセットポリシー:QcloudDLCFullAccess。
カスタムポリシー:上記の手順に従ってカスタム作成されたデータレイクコンピューティング DLC アクセスポリシー。

ヘルプとサポート

この記事はお役に立ちましたか?

フィードバック