IAM权限列表
弹性资源池
| 操作 | 权限(service:resource:action) (角色与策略授权) |
|---|---|
| 创建弹性资源池 | dli:elasticresourcepool:create |
| 查询所有弹性资源池 | / |
| 删除弹性资源池 | dli:elasticresourcepool:drop |
| 修改弹性资源池信息 | dli:elasticresourcepool:update |
| 关联队列到弹性资源池 | dli:elasticresourcepool:resourceManagement |
| 查询弹性资源池下所有队列 | dli:elasticresourcepool:resourceManagement |
| 修改弹性资源池关联队列的扩缩容策略 | dli:elasticresourcepool:resourceManagement |
| 弹性资源池扩缩容历史记录 | dli:elasticresourcepool:scale |
队列
| 操作 | 权限(service:resource:action) (角色与策略授权) |
|---|---|
| 创建队列 | dli:queue:createQueue |
| 查询所有队列 | / |
| 删除队列 | dli:queue:dropQueue |
| 修改队列网段(废弃) | dli:queue:updateQueue |
| 查询队列详情 | / |
| 重启/扩容/缩容队列 | dli:queue:scaleQueue |
| 创建指定地址连通性测试请求 | / |
| 查询指定地址连通性测试详情 | / |
| 创建队列定时扩缩容计划(废弃) | dli:queue:scaleQueue |
| 查看队列定时扩缩容计划(废弃) | dli:queue:scaleQueue |
| 批量删除队列定时扩缩容计划(废弃) | dli:queue:scaleQueue |
| 修改队列定时扩缩容计划(废弃) | dli:queue:scaleQueue |
| 单个删除队列定时扩缩容计划(废弃) | dli:queue:scaleQueue |
| 新增队列属性 | dli:queue:updateQueue |
| 获取队列属性 | / |
| 更新队列属性 | dli:queue:updateQueue |
| 删除队列的属性 | dli:queue:updateQueue |
| 设置队列扩容范围 | dli:queue:scaleQueue |
增强型跨源连接
| 操作 | 权限(service:resource:action) (角色与策略授权) |
|---|---|
| 创建增强型跨源连接 | / |
| 查询增强型跨源连接列表 | / |
| 删除增强型跨源连接 | / |
| 查询增强型跨源连接 | / |
| 修改增强型跨源主机信息 | / |
| 绑定队列 | / |
| 解绑队列 | / |
| 查询增强型跨源授权信息 | / |
| 创建增强型跨源连接路由(废弃) | / |
| 删除增强型跨源连接路由(废弃) | / |
| 创建增强型跨源连接路由 | / |
| 删除增强型跨源连接路由 | / |
程序包和程序包组
| 操作 | 权限(service:resource:action) (角色与策略授权) |
|---|---|
| 上传分组资源(废弃) | / |
| 查询分组资源列表(废弃) | dli:resource:listResource |
| 上传jar类型分组资源(废弃) | / |
| 上传file类型分组资源(废弃) | / |
| 上传pyfile类型分组资源(废弃) | / |
| 查询组内资源包(废弃) | dli:resource:getResource |
| 删除组内资源包(废弃) | dli:resource:deleteResource |
| 修改组或资源包拥有者(废弃) | dli:resource:updateResource |
全局变量
| 操作 | 权限(service:resource:action) (角色与策略授权) |
|---|---|
| 创建全局变量 | / |
| 查询全局变量列表 | / |
| 删除DLI全局变量 | dli:variable:delete |
| 修改DLI全局变量 | dli:variable:update |
跨源认证
| 操作 | 权限(service:resource:action) (角色与策略授权) |
|---|---|
| 创建跨源认证(废弃) | / |
| 查询跨源认证列表(废弃) | dli:datasourceauth:list |
| 更新跨源认证(废弃) | dli:datasourceauth:update |
| 删除跨源认证(废弃) | dli:datasourceauth:delete |
| 创建跨源认证 | / |
| 查询跨源认证列表 | dli:datasourceauth:listAuth |
| 更新跨源认证 | dli:datasourceauth:updateAuth |
| 删除跨源认证 | dli:datasourceauth:dropAuth |
SQL作业
| 操作 | 权限(service:resource:action) (角色与策略授权) |
|---|---|
| 提交SQL作业 | dli:queue:submitJob |
| 取消作业 | dli:queue:cancelJob |
| 查询所有SQL作业 | / |
| 查询所有SQL作业(废弃) | / |
| 预览SQL作业查询结果 | / |
| 查询作业状态 | / |
| 查询作业详细信息 | / |
| 检查SQL语法 | / |
| 查询作业执行进度信息 | / |
| 导入表数据(废弃) | dli:table:insertInto |
| 导出表数据(废弃) | dli:table:select |
| 导出查询结果(废弃) | / |
| 提交SQL作业(废弃) | dli:queue:submitJob |
| 取消作业(废弃) | dli:queue:cancelJob |
| 查询作业结果(废弃) | / |
| 创建数据上传任务(废弃) | / |
| 数据上传鉴权(废弃) | / |
| 提交最终数据(废弃) | / |
| 创建数据下载通道 | / |
| 创建SQL模板 | / |
| 查看所有SQL模板 | / |
| 批量删除SQL模板 | / |
| 更新SQL模板 | / |
| 查询所有SQL样例模板 | / |
Spark作业
| 操作 | 权限(service:resource:action) (角色与策略授权) |
|---|---|
| 创建批处理作业 | / |
| 查询批处理作业列表 | / |
| 查询批处理作业详情 | / |
| 取消批处理作业 | / |
| 查询批处理作业状态 | / |
| 查询批处理作业日志(废弃) | / |
| 创建作业模板 | / |
| 查询作业模板列表 | / |
| 修改作业模板 | / |
| 获取作业模板 | / |
Flink作业
| 操作 | 权限(service:resource:action) (角色与策略授权) |
|---|---|
| 新建Flink SQL作业 | dli:jobs:create |
| 更新Flink SQL作业 | dli:jobs:update |
| 新建Flink Jar作业 | dli:jobs:create |
| 更新Flink Jar作业 | dli:jobs:update |
| 批量运行作业 | dli:jobs:start |
| 批量停止作业 | dli:jobs:stop |
| 查询作业列表 | dli:jobs:listAll |
| 查询作业详情 | dli:jobs:get |
| 删除作业 | dli:jobs:delete |
| 批量删除作业 | dli:jobs:delete |
| 导出Flink作业 | dli:jobs:export |
| 导入Flink作业 | dli:jobs:create |
| 生成flink SQL作业的静态流图 | dli:jobs:get |
| 查询作业执行计划 | dli:jobs:get |
| 导入savepoint | dli:jobs:update |
| 创建savepoint | dli:jobs:update |
| 检查作业是否存在(Protected) | / |
| 检查Flink SQL语法(Protected) | / |
| 查询运行中作业的jobManager日志信息(Protected) | / |
| 查询运行中作业指定taskManager日志信息(Protected) | / |
| 查询作业提交日志(Protected) | / |
| 新建模板 | / |
| 查询模板列表 | / |
| 删除模板 | / |
| 更新模板 | / |
| 检查Flink模板是否存在(Protected) | / |
| 获取Flink系统样例模板列表(Protected) | / |
权限管理
| 操作 | 权限(service:resource:action) (角色与策略授权) |
|---|---|
| 数据赋权(用户或项目) | / |
| 查看赋权对象的用者权限信息 | / |
| 队列赋权(废弃) | / |
| 查看队列的使用者(废弃) | / |
| 数据赋权(用户)(废弃) | / |
| 查看数据库的使用者(废弃) | / |
| 查看表的使用者(废弃) | / |
| 查看表的用户权限(废弃) | / |
| 获取数据库跨项目权限列表(Protected) | / |
| 获取数据库指定项目权限(Protected) | / |
| 获取表跨项目权限列表(Protected) | / |
| 获取表指定项目权限(Protected) | / |
| 获取列跨项目权限(Protected) | / |
| 修改数据库名(Protected) | dli:database:updateDatabase |
配额
| 操作 | 权限(service:resource:action) (角色与策略授权) |
|---|---|
| 用于获取用户配额信息列表 | / |
数据目录
| 操作 | 权限(service:resource:action) (角色与策略授权) |
|---|---|
| 获取项目下所有catalog信息 | dli:catalog:list |
| 绑定/解绑catalog映射信息 | dli:catalog:bind |
| 描述catalog信息 | dli:catalog:get |
数据库
| 操作 | 权限(service:resource:action) (角色与策略授权) |
|---|---|
| 查询所有数据库(废弃) | dli:database:list |
| 创建数据库(废弃) | dli:database:create |
| 修改数据库用户(废弃) | dli:database:update |
| 删除数据库(废弃) | dli:database:dropDatabase |
表
| 操作 | 权限(service:resource:action) (角色与策略授权) |
|---|---|
| 查询所有表(废弃) | dli:database:displayAllTables |
| 创建表(废弃) | dli:database:createTable |
| 修改表用户(废弃) | dli:table:update |
| 描述表信息(废弃) | dli:table:describe |
| 删除表(废弃) | dli:table:delete |
| 预览表内容(废弃) | dli:table:select |
| 获取分区信息列表(废弃) | dli:table:showPartitions |
SQL拦截规则
| 操作 | 权限(service:resource:action) (角色与策略授权) |
|---|---|
| 创建sql防护规则 | dli:sqldefendrule:create |
| 修改sql防护规则 | dli:sqldefendrule:update |
| 删除sql防护规则 | dli:sqldefendrule:delete |
| 查询sql防护规则 | dli:sqldefendrule:get |
| 列表sql防护规则 | dli:sqldefendrule:list |