# 湖仓构建 LakeFormation > 高效搭建数智融合一体化解决方案 ## 产品介绍 - [什么是湖仓构建LakeFormation](https://support.huaweicloud.com/productdesc-lakeformation/lakeformation_01_0001.md): 湖仓构建(DataArts Lake Formation,简称LakeFormation)是企业级数据湖一站式构建服务,在存算分离架构基础上提供数据湖元数据统一管理的可视化界面及API,兼容Hive元数据模型以及Ranger权限模型,支持对接MapReduce服务(MRS)、数据仓库服务(DWS)、数据湖探索(DLI)、AI开发平台Mod - [数据湖建设和持续运营](https://support.huaweicloud.com/productdesc-lakeformation/lakeformation_01_0004.md): 数据湖建设和持续运营,是指数据湖的初始化建设及后续日常的海量元数据及权限管理,因此用户需要便捷高效的建设和管理方式。仅支持通过计算引擎(Hive、Spark等)执行SQL实现元数据的定义、修改、查询,对用户有一定的技能要求,缺少提升易用性的可视化界面。一个完整的授权过程,需要针对计算引擎、对象存储执行两次授权操作,对用户操作带来不便,易用 - [多服务/多集群共享元数据](https://support.huaweicloud.com/productdesc-lakeformation/lakeformation_01_0005.md): 多服务/多集群均使用统一的元数据,最大化实现数据的共享,避免不必要的重复数据,更大程度地释放业务数据价值。跨集群数据共享LakeFormation支持跨集群数据共享。如图1所示,当前有MRS集群1、MRS集群2,两集群开启存算分离将数据存储至OBS中,集群1的业务用户创建数据表T1并在T1中写入数据。在为集群1、集群2配置对接LakeFo - [产品功能](https://support.huaweicloud.com/productdesc-lakeformation/lakeformation_01_0033.md): 本章节介绍了湖仓构建LakeFormation服务支持的主要功能。关于各功能支持的区域(Region)信息,可通过控制台查询详情。在使用LakeFormation之前,首先需要创建一个实例,后续的操作,如管理元数据、设置元数据权限等,都是基于您创建的实例进行的。详情请参考创建LakeFormation实例章节。LakeFormation提 - [共享型与独享型实例对比](https://support.huaweicloud.com/productdesc-lakeformation/lakeformation_01_0007.md): LakeFormation提供了不同实例类别,满足不同场景下用户对性能和成本的不同诉求。独享型特性当前仅针对白名单用户开放。计费对比共享型与独享型实例的计费项及计费说明详细介绍请参考计费说明章节中表1。共享型与独享型实例的计费项及计费说明详细介绍请参考计费说明章节中表1。性能对比性能对比类型共享型实例独享型实例部署模式物理资源共享,实例间 - [计费说明](https://support.huaweicloud.com/productdesc-lakeformation/lakeformation_01_0014.md): 华为云湖仓构建服务LakeFormation根据您选择的实例规格和使用时长计费。详细的计费项及说明请参考表1。您也可以通过LakeFormation提供的价格计算器,选择您需要的实例规格和使用时长等,来快速计算出购买LakeFormation实例的参考价格。LakeFormation当前支持按需计费模式。详细的计费说明请参考表2。计费模式 - [元数据](https://support.huaweicloud.com/productdesc-lakeformation/lakeformation_01_0026.md): LakeFormation通过创建元数据对象,提供统一的元数据管理能力,帮助用户构建结构化数据资产目录,提升数据治理效率。LakeFormation元数据包括Catalog、数据库、数据表、函数、分区等。元数据的关系如下图所示。LakeFormation实例的元数据资源中的最顶层资源,即在一个LakeFormation实例下可以创建多个C - [数据权限](https://support.huaweicloud.com/productdesc-lakeformation/lakeformation_01_0027.md): 用户可以在管理控制台的LakeFormation实例界面,针对该实例下的所有Catalog、数据库、数据表等数据资源,授予用户组等主体细粒度的数据访问权限。经过以上授权操作,形成一条或多条权限策略。权限策略包含授权主体、授权对象、权限、授权权限等,支持取消本条权限策略的操作。使其具备针对某数据资源的指定访问权限的用户/用户组/角色等身份, - [区域与可用区](https://support.huaweicloud.com/productdesc-lakeformation/lakeformation_01_0028.md): 通常用区域和可用区来描述数据中心的位置,您可以在特定的区域、可用区创建资源。区域(Region)指物理的数据中心。每个区域完全独立,这样可以实现一定程度的容错能力和稳定性。资源创建成功后不能更换区域。可用区(AZ,Availability Zone)是同一区域内,电力和网络互相隔离的物理区域,一个可用区不受其他可用区故障的影响。一个区域内 - [LakeFormation权限概述](https://support.huaweicloud.com/productdesc-lakeformation/lakeformation_01_0030.md): LakeFormation对于元数据权限和数据权限的管理,使用Identity and Access Management(简称IAM)权限和LakeFormation权限的组合,实现精细访问控制。IAM权限:对于各项操作有更广泛的权限。例如,推荐用户使用“lakeformation:*:create”(即LakeFormation所有元 - [IAM权限介绍](https://support.huaweicloud.com/productdesc-lakeformation/lakeformation_01_0031.md): 如果您需要对华为云上购买的LakeFormation资源,为企业中的员工设置不同的访问权限,以达到不同员工之间的权限隔离,您可以使用统一身份认证服务(Identity and Access Management,简称IAM)进行精细的权限管理。该服务提供用户身份认证、权限分配、访问控制等功能,可以帮助您安全地控制华为云资源的访问。通过IA - [LakeFormation权限介绍](https://support.huaweicloud.com/productdesc-lakeformation/lakeformation_01_0032.md): 用户可以在管理控制台的LakeFormation实例界面,针对该实例下的所有Catalog、数据库、数据表等数据资源,授予用户组等主体细粒度的数据访问权限。经过以上授权操作,形成一条或多条权限策略,权限策略包含授权主体、授权对象、权限等。表1介绍了不同元数据类型的LakeFormation权限:尽管没有在LakeFormation中进行显 - [资产识别与管理](https://support.huaweicloud.com/productdesc-lakeformation/lakeformation_01_0016.md): 资产信息:元数据信息、数据权限策略信息。账号信息:不涉及,用户在LakeFormation不感知具体账号信息。API映射表:请参见API参考。LakeFormation云服务需要访问的租户资源包括:租户的用户组和用户信息的读取,对象存储文件目录的创建/删除等,对象存储标签权限接口的访问。不涉及。LakeFormation实例运行在跨AZ部 - [身份认证与访问控制](https://support.huaweicloud.com/productdesc-lakeformation/lakeformation_01_0017.md): 管理控制台界面本租户IAM用户访问LakeFormation。LakeFormation针对界面下发的HTTPS请求中IAM Token进行认证,识别出租户、IAM用户等身份。认证失败则拒绝请求。LakeFormation针对界面下发的HTTPS请求中IAM Token进行认证,识别出租户、IAM用户等身份。认证失败则拒绝请求。管理控制台 - [数据保护技术](https://support.huaweicloud.com/productdesc-lakeformation/lakeformation_01_0018.md): 为保证数据传输的安全性,LakeFormation的API接口为HTTPS协议。管理控制台或其他云服务需要采用HTTPS协议访问LakeFormation。LakeFormation支持基于其数据备份能力实现LakeFormation实例的数据备份。 - [审计与日志](https://support.huaweicloud.com/productdesc-lakeformation/lakeformation_01_0019.md): 云审计服务(Cloud Trace Service,简称CTS),是华为云安全解决方案中专业的日志审计服务,提供对各种云资源操作记录的收集、存储和查询功能,可用于支撑安全分析、合规审计、资源跟踪、问题回溯和问题定位等常见应用场景。关于更多云审计服务介绍请参见什么是云审计服务。用户开通云审计服务并创建和配置追踪器后,CTS可记录LakeFo - [更新管理](https://support.huaweicloud.com/productdesc-lakeformation/lakeformation_01_0020.md): SSL证书采用SSL协议进行通信,SSL证书部署到服务器后,服务器端的访问将启用HTTPS协议。您的服务将通过HTTPS加密协议传输数据,可帮助服务器端和客户端之间建立加密连接,从而保证数据传输的安全。SSL证书存在有效期限制,证书过期后不被信任,已安装证书的网站业务会受到影响(提示访问不安全或无法访问)。LakeFormation实例会 - [约束与限制](https://support.huaweicloud.com/productdesc-lakeformation/lakeformation_01_0022.md): 使用LakeFormation前,您需要认真阅读并了解以下使用限制。 - [产品生命周期](https://support.huaweicloud.com/productdesc-lakeformation/lakeformation_01_0023.md): 生命周期是指LakeFormation实例从创建到删除(或释放)历经的各种状态。LakeFormation各状态说明请参考表1。 - [与其他服务的关系](https://support.huaweicloud.com/productdesc-lakeformation/lakeformation_01_0024.md): LakeFormation服务与其他服务的关系如下表所示。 ## 快速入门 - [创建LakeFormation实例并规划元数据](https://support.huaweicloud.com/qs-lakeformation/lakeformation_02_0001.md): 在数据湖建设过程中,企业常面临元数据分散管理导致的数据孤岛问题,而传统方式难以对海量元数据进行统一管理。LakeFormation提供Catalog、数据库、数据表等的创建、修改、查看、删除等功能,通过集中式的统一管理帮助您便捷地进行数据湖初始化构建及持续运营,有效解决元数据分散管理问题,加速实现数据湖承载的业务规划和部署。本入门提供从零 - [为LakeFormation角色授予操作Catalog的权限](https://support.huaweicloud.com/qs-lakeformation/lakeformation_02_0003.md): 在企业数据治理场景中,当需要统一管理多源数据权限时,传统方式往往面临权限配置复杂、粒度粗的问题。通过LakeFormation服务,您可以创建实例,并针对该实例下的所有授权类型(Catalog、数据库、数据表、函数、OBS路径),授予授权主体(用户组、角色、IAM用户、委托用户)细粒度的数据访问权限。本入门提供从零开始创建LakeForm - [入门实践](https://support.huaweicloud.com/qs-lakeformation/lakeformation_02_0016.md): 当用户完成LakeFormation实例创建后,可以根据自身的业务需求使用LakeFormation提供的一系列常用实践。 ## 用户指南 - [如何使用LakeFormation](https://support.huaweicloud.com/usermanual-lakeformation/lakeformation_03_00054.md): 湖仓构建(DataArts Lake Formation,简称LakeFormation)是企业级数据湖一站式构建服务,在存算分离架构基础上提供数据湖元数据统一管理的可视化界面及API,兼容Hive元数据模型以及Ranger权限模型,支持对接多种计算引擎及大数据云服务,使用户可以便捷高效地构建数据湖和运营相关业务,加速释放业务数据价值。L - [配置LakeFormation云服务授权](https://support.huaweicloud.com/usermanual-lakeformation/lakeformation_03_00002.md): 首次使用LakeFormation服务时需要进行服务授权,授权相关云资源的权限。同意授权后,LakeFormation将在统一身份认证服务(IAM)中创建名为lakeformation_admin_trust的委托,在使用LakeFormation服务期间,请不要删除该委托。如果用户已注册华为云,可直接登录管理控制台,访问LakeForm - [创建IAM用户并授权使用LakeFormation](https://support.huaweicloud.com/usermanual-lakeformation/lakeformation_03_00004.md): 如果需要对LakeFormation服务进行精细的权限管理,您可以使用统一身份认证服务(Identity and Access Management,简称IAM),通过IAM,您可以:根据企业的业务组织,在您的账号中,给企业中不同职能部门的员工创建IAM用户,让员工拥有唯一安全凭证,并使用云服务资源。根据企业用户的职能,设置不同的访问权限 - [创建LakeFormation自定义IAM策略](https://support.huaweicloud.com/usermanual-lakeformation/lakeformation_03_00005.md): 如果系统预置的LakeFormation权限,不满足您的授权要求,可以创建自定义策略。目前华为云支持以下两种方式创建自定义策略:可视化视图创建自定义策略:无需了解策略语法,按可视化视图导航栏选择云服务、操作、资源、条件等策略内容,可自动生成策略。JSON视图创建自定义策略:可以在选择策略模板后,根据具体需求编辑策略内容;也可以直接在编辑框 - [创建LakeFormation实例](https://support.huaweicloud.com/usermanual-lakeformation/lakeformation_03_00007.md): 在使用LakeFormation时,您首先需要创建一个实例,后续的操作,如管理元数据、设置元数据权限等,都是基于您创建的实例进行的。本视频以创建一个独享型、按需计费的LakeFormation实例为例进行说明。因不同版本操作界面可能存在差异,相关视频供参考,具体以实际环境为准。首次创建实例时界面显示“立即购买”,如果界面已有LakeFor - [创建LakeFormation元数据存储路径](https://support.huaweicloud.com/usermanual-lakeformation/lakeformation_03_00034.md): LakeFormation元数据映射的数据文件和目录存储在OBS中。在创建LakeFormation元数据之前,需要提前创建数据存储使用的OBS对象桶或OBS并行文件系统。如果已存在可用的OBS对象桶或OBS并行文件系统,可跳过该章节操作。以下操作以创建OBS并行文件系统路径为例进行说明。文件系统名称:根据界面要求设置并行文件系统名称,例 - [LakeFormation元数据概述](https://support.huaweicloud.com/usermanual-lakeformation/lakeformation_03_00057.md): LakeFormation通过创建元数据对象,提供统一的元数据管理能力,帮助用户构建结构化数据资产目录,提升数据治理效率。LakeFormation元数据包括Catalog、数据库、数据表、函数、分区等。元数据的关系如下图所示。LakeFormation实例的元数据资源中的最顶层资源,即在一个LakeFormation实例下可以创建多个C - [创建LakeFormation Catalog](https://support.huaweicloud.com/usermanual-lakeformation/lakeformation_03_00058.md): 数据目录(Catalog)是元数据管理对象,它可以包含多个数据库。用户可在LakeFormation中创建并管理多个Catalog,用于不同外部集群的元数据隔离。已创建LakeFormation实例,且实例处于正常运行状态,详细操作请参考创建LakeFormation实例。LakeFormation元数据存储到OBS中,当前用户需具有OB - [创建LakeFormation数据库](https://support.huaweicloud.com/usermanual-lakeformation/lakeformation_03_00059.md): LakeFormation的一个Catalog下可以创建多个数据库,通过集中式的元数据管理,可以有效提升数据资产价值。已创建LakeFormation实例,且实例处于正常运行状态,详细操作请参考创建LakeFormation实例。LakeFormation元数据存储到OBS中,当前用户需具有OBS相关操作权限。已参考创建LakeForma - [创建LakeFormation数据表](https://support.huaweicloud.com/usermanual-lakeformation/lakeformation_03_00060.md): 用户在一个数据库中可以创建多个数据表,用户可按照业务规划创建对应数据表。LakeFormation当前支持创建以下类型的数据表:HIVE:标准的表格格式。适用于传统数据仓库、离线批处理、Hadoop生态中的结构化数据查询。ICEBERG:Apache Iceberg表格格式。适用于大规模结构化数据管理、实时分析、ACID事务需求高的场景。 - [创建LakeFormation函数](https://support.huaweicloud.com/usermanual-lakeformation/lakeformation_03_00061.md): 用户在数据目录(Catalog)中可对元数据进行管理,按照业务规划创建对应函数。已创建LakeFormation实例,且实例处于正常运行状态,详细操作请参考创建LakeFormation实例。LakeFormation元数据存储到OBS中,当前用户需具有OBS相关操作权限。已参考创建LakeFormation元数据存储路径提前创建了用于存 - [配置LakeFormation元数据权限](https://support.huaweicloud.com/usermanual-lakeformation/lakeformation_03_00014.md): LakeFormation支持配置数据库、数据表、函数等维度的权限,云服务管理员可针对不同的管理对象配置不同的权限,统一对数据湖资源进行管理。对于IAM用户/用户组,也可以通过关联LakeFormation服务的细粒度权限策略进行特性权限场景的授权,详细请参见创建LakeFormation自定义IAM策略。当湖内数据资源较多时,建议通过L - [迁移元数据至LakeFormation](https://support.huaweicloud.com/usermanual-lakeformation/lakeformation_03_00032.md): 用户可以通过迁移外部元数据至LakeFormation,并将数据存储在OBS中,实现元数据的统一管理、数据的集中存储和全生命周期管理。当前支持迁移的数据源类型如下:DLF:第三方数据湖构建(Data Lake Formation,DLF)MRS云数据库RDS(for MySQL)开源HiveMetastore(for MySQL)MRS云 - [迁移元数据权限至LakeFormation](https://support.huaweicloud.com/usermanual-lakeformation/lakeformation_03_00033.md): 用户在完成元数据迁移后,可以将对应元数据的权限迁移至LakeFormation,迁移成功后为元数据绑定的默认Owner将会拥有元数据的操作权限,从而保证用户在元数据迁移前后,数据访问控制策略的连续性与一致性。当前支持迁移的权限策略类型如下:DLF:第三方数据湖构建(Data Lake Formation,DLF)权限策略RANGER:MR - [创建LakeFormation接入客户端](https://support.huaweicloud.com/usermanual-lakeformation/lakeformation_03_00024.md): 用户可以通过接入管理页面,简单快速地创建并管理接入客户端,可以在客户端详情中获取接入IP等信息,用于多种服务接入LakeFormation实例。如果没有合适的虚拟私有云或子网,可以单击“前往VPC创建”。在详情页可以查看ID、客户端名称、状态、接入模式、虚拟私有云、所属子网、终端节点ID、接入IP等信息。详细操作请参考对应云服务对接Lak - [配置对接MRS概述](https://support.huaweicloud.com/usermanual-lakeformation/lakeformation_03_00049.md): LakeFormation是企业级一站式湖仓构建服务,提供元数据统一管理的可视化界面及API,兼容Hive元数据模型以及Ranger权限模型,支持无缝对接多种计算引擎及大数据云服务,使客户便捷高效地构建数据湖和运营相关业务,加速释放业务数据价值。您可以创建一个LakeFormation实例并与MRS集群对接,实现统一的数据湖元数据及权限管 - [对接MRS前准备](https://support.huaweicloud.com/usermanual-lakeformation/lakeformation_03_00050.md): MRS对接LakeFormation仅支持对接LakeFormation实例的数据目录名称为“hive”的Catalog。确认左上角实例是新创建的LakeFormation实例名称后,进入“元数据 > 数据目录”页面。(如果当前实例已包含名称为“hive”的Catalog,则跳过Catalog的创建操作。)在Catalog页面单击“创建” - [创建MRS集群时对接LakeFormation](https://support.huaweicloud.com/usermanual-lakeformation/lakeformation_03_00051.md): 该章节指导用户在创建MRS 3.3.0-LTS或之后版本集群时配置LakeFormation数据连接,并在创建完成后配置MRS集群相关参数完成与LakeFormation的对接,实现统一的数据湖元数据及权限管理。登录集群Manager具体操作,请参考访问MRS集群Manager。在Manager界面,选择“集群 > 服务 > Guardi - [配置LakeFormation对接DWS集群](https://support.huaweicloud.com/usermanual-lakeformation/lakeformation_03_00045.md): LakeFormation是企业级数据湖一站式构建服务,提供数据湖元数据统一管理的可视化界面及API,兼容Hive元数据模型以及Ranger权限模型,支持对接MapReduce服务(MRS)、数据仓库服务 DWS等多种计算引擎及大数据云服务,使客户便捷高效地构建数据湖和运营相关业务,加速释放业务数据价值。用户可以将海量业务数据,存储在MR - [配置LakeFormation对接DLI集群](https://support.huaweicloud.com/usermanual-lakeformation/lakeformation_03_00046.md): LakeFormation是企业级一站式湖仓构建服务,提供元数据统一管理能力,支持无缝对接多种计算引擎及大数据云服务,便捷高效地构建数据湖和运营相关业务,加速释放业务数据价值。在DLI的Spark作业和SQL作业场景,支持对接LakeFormation实现元数据的统一管理,本节操作介绍配置DLI与LakeFormation的数据连接的操作 - [配置LakeFormation默认实例](https://support.huaweicloud.com/usermanual-lakeformation/lakeformation_03_00025.md): LakeFormation实例创建完成后,可以在实例“总览”页面设置默认LakeFormation实例。设置默认实例后,如果其他服务对接LakeFormation实例时,没有指定具体的实例ID,系统将自动访问默认实例。如果其他服务已对接LakeFormation实例,且没有指定具体的LakeFormation实例ID,变更默认实例后,可能 - [扩容LakeFormation实例](https://support.huaweicloud.com/usermanual-lakeformation/lakeformation_03_00047.md): LakeFormation实例创建完成后,可以在实例“总览”页面对LakeFormation实例的每秒查询率(QPS)进行变更。当前仅独享型实例支持该操作。LakeFormation实例状态为“运行中”。规格变更后无法缩容且无法回退,请谨慎操作。 - [删除LakeFormation实例](https://support.huaweicloud.com/usermanual-lakeformation/lakeformation_03_00008.md): 如果当前LakeFormation实例使用完成,或者实例异常无法提供服务,可以删除LakeFormation实例。执行删除操作后,实例会放在回收站,并继续计费直到从回收站删除。如果需要恢复已删除的实例,可在左侧导航栏单击“回收站”,单击“操作”列的“还原”,单击“确定”。如果需要恢复已删除的实例,可在左侧导航栏单击“回收站”,单击“操作” - [管理LakeFormation Catalog](https://support.huaweicloud.com/usermanual-lakeformation/lakeformation_03_00010.md): 用户可以对LakeFormation Catalog进行查看、修改、授权、查看Catalog下数据库、删除等操作。已创建Catalog,相关操作请参见创建LakeFormation Catalog。也支持在“数据目录”树形结构中查看第一层级,第一层级即为Catalog名称。用户可以在Catalog列表上方根据Catalog名称、存储位置、 - [管理LakeFormation数据库](https://support.huaweicloud.com/usermanual-lakeformation/lakeformation_03_00011.md): 用户可以对LakeFormation数据库进行查看、修改、授权、删除、查看数据库下数据表等操作。已创建数据库,相关操作请参见创建LakeFormation数据库。也支持在“数据目录”树形结构中展开第一层级Catalog,其下第二层级即为当前Catalog中包含的数据库。用户可以在数据库列表上方根据库类型、存储位置、状态、描述信息等进行搜索 - [管理LakeFormation数据表](https://support.huaweicloud.com/usermanual-lakeformation/lakeformation_03_00012.md): 用户可以对LakeFormation数据表进行查看、修改、授权、删除等操作。已创建数据表,相关操作请参见创建LakeFormation数据表。也支持在“数据目录”树形结构中展开第一层级Catalog、第二层级数据库,其下第三层级“表”中即为当前数据库中包含的数据表。用户可以在数据表列表上方根据表名称、类型、格式进行搜索。在数据表列表中单击 - [管理LakeFormation函数](https://support.huaweicloud.com/usermanual-lakeformation/lakeformation_03_00021.md): 用户可以对LakeFormation函数进行查看、修改、授权、删除等操作。已创建函数,相关操作请参见创建LakeFormation函数。也支持在“数据目录”树形结构中展开第一层级Catalog、第二层级数据库,其下第三层级“函数”中即为当前数据库中包含的函数。用户可以在函数列表上方根据函数名称进行搜索。在函数列表中单击待查看的函数名称,在 - [管理LakeFormation元数据生命周期](https://support.huaweicloud.com/usermanual-lakeformation/lakeformation_03_00036.md): 用户可以在LakeFormation管理控制台配置数据的生命周期,提升系统的灵活性,同时也可以及时删除无效数据,节省空间及成本。该配置为实例级配置,如果不同的实例使用同一个OBS桶,则可能存在配置被覆盖的情况。配置完成后,系统将在OBS中为您使用的OBS桶创建一条名为“lakeformation_trash_lifecycle”的生命周期 - [恢复LakeFormation元数据及数据](https://support.huaweicloud.com/usermanual-lakeformation/lakeformation_03_00037.md): 如果配置了元数据生命周期,并且删除了元数据或数据,支持在元数据或数据的“过期删除天数”前恢复元数据和数据。数据删除方式的类型及其对应的删除策略如下。直接物理删除:如果选择该方式,系统会在删除元数据及数据时,将元数据标记删除,将数据物理删除,删除的数据无法恢复。移入回收站:如果选择该方式,系统会在删除元数据及数据时,将元数据标记删除,将数据 - [查询LakeFormation授权](https://support.huaweicloud.com/usermanual-lakeformation/lakeformation_03_00017.md): 本章节介绍如何查询已有的数据授权信息。可以在列表上方搜索框中根据需要进行筛选查询。“OBS授权路径”仅支持查找授权对象为OBS路径的权限策略。相关字段说明如下:如果需要对资源或路径进行授权,请参考配置LakeFormation元数据权限。如果需要查看某一元数据的授权信息,可以在“数据目录”中单击元数据名称,选择“权限”页签进行查看,详细请 - [取消LakeFormation授权](https://support.huaweicloud.com/usermanual-lakeformation/lakeformation_03_00016.md): 本章节主要为您说明如何取消已有LakeFormation授权权限。如果需要批量取消授权,请勾选待操作项,选择列表上方“取消授权”。取消授权后则无法恢复,请谨慎操作。 - [创建LakeFormation角色并授权](https://support.huaweicloud.com/usermanual-lakeformation/lakeformation_03_00022.md): 某个角色拥有资源(比如数据库)的某些权限,则拥有这个角色的用户或者用户组也拥有了对应的资源操作权限。如果与LakeFormation实例对接的服务需要使用角色授权,则在创建对接LakeFormation权限的委托时必须包含角色的相关权限。例如,LakeFormation与MRS集群对接后,需要使用角色的查询权限,则在创建LakeForma - [绑定LakeFormation角色至用户](https://support.huaweicloud.com/usermanual-lakeformation/lakeformation_03_00048.md): 创建LakeFormation角色后,可以为该角色绑定IAM用户或委托用户,对应用户则拥有该角色的相关权限。当前支持通过“用户”页面或“角色”页面进行操作。已创建LakeFormation角色,相关操作请参考创建LakeFormation角色并授权。为该角色授权后,绑定的用户将同时拥有对应的权限。如果当前为LakeFormation与MR - [使用CTS审计LakeFormation操作事件](https://support.huaweicloud.com/usermanual-lakeformation/lakeformation_03_00018.md): 通过云审计服务(CTS),您可以记录与LakeFormation服务相关的操作事件,方便您日后的查询、审计和回溯。关于如何开通云审计服务以及如何查看追踪事件,请参考云审计服务入门指引中的相关章节。用户需要在云审计服务CTS的管理控制台查询LakeFormation服务的事件列表,可以参考以下步骤操作。相关使用限制及更多相关操作请参见查询云 ## 最佳实践 - [LakeFormation最佳实践汇总](https://support.huaweicloud.com/bestpractice-lakeformation/lakeformation_08_0021.md): 本文汇总了LakeFormation服务的常见应用场景,并为每个场景提供详细的方案描述和操作指南,您可以根据本文查看适合您业务的实践教程文档。 - [对接开源Spark前准备](https://support.huaweicloud.com/bestpractice-lakeformation/lakeformation_08_0002.md): 在配置开源Spark组件对接LakeFormation前,需要提前准备以下信息:目前仅支持对接Spark 3.1.1以及Spark 3.3.1两个版本。对应使用Hive内核版本为2.3。方式一:下载客户端发行版获取地址为:https://gitee.com/HuaweiCloudDeveloper/huaweicloud-lake-for - [配置LakeFormation对接Spark](https://support.huaweicloud.com/bestpractice-lakeformation/lakeformation_08_0003.md): 使用pyspark时,需要将以下配置中“spark.hadoop”开头的参数去掉“spark.hadoop”后配置到hive-site.xml配置文件中。在“spark/conf/spark-defaults.conf”中添加以下配置,其中参数取值以实际为准:将上述配置添加到hive-site.xml或core-site.xml中亦可生效 - [对接开源Spark后二次开发](https://support.huaweicloud.com/bestpractice-lakeformation/lakeformation_08_0004.md): 用户可根据需要进行二次开发,当前提供以下样例:自定义认证信息获取类:用于获取访问LakeFormation服务的IAM认证信息。自定义用户信息获取类:用于获取当前访问LakeFormation的用户。认证信息获取类(IdentityGenerator)用于获取访问LakeFormation服务的IAM认证信息(Token、永久AK/SK, - [对接开源Hive前准备](https://support.huaweicloud.com/bestpractice-lakeformation/lakeformation_08_0006.md): 在配置开源Hive组件对接LakeFormation前,需要提前准备以下信息:方式一:下载客户端发行版获取地址为:https://gitee.com/HuaweiCloudDeveloper/huaweicloud-lake-formation-lakecat-sdk-java/releases根据Spark、Hive版本下载对应客户端( - [配置LakeFormation对接Hive](https://support.huaweicloud.com/bestpractice-lakeformation/lakeformation_08_0007.md): 其中:lakeformation.project.id:为项目ID,可参考获取项目ID获取。lakeformation.instance.id:为LakeFormation实例ID,可参考如何获取LakeFormation实例ID获取。AK/SK信息可参考如何获取AK/SK获取。securitytoken可参考通过token获取临时访问密 - [对接开源Hive后二次开发](https://support.huaweicloud.com/bestpractice-lakeformation/lakeformation_08_0008.md): 用户可根据需要进行二次开发,当前提供以下样例:自定义认证信息获取类:用于获取访问LakeFormation服务的IAM认证信息。自定义用户信息获取类:用于获取当前访问LakeFormation的用户。认证信息获取类(IdentityGenerator)用于获取访问LakeFormation服务的IAM认证信息(Token、永久AK/SK, - [配置对接MRS概述](https://support.huaweicloud.com/bestpractice-lakeformation/lakeformation_08_0016.md): LakeFormation是企业级一站式湖仓构建服务,提供元数据统一管理的可视化界面及API,兼容Hive元数据模型以及Ranger权限模型,支持无缝对接多种计算引擎及大数据云服务,使客户便捷高效地构建数据湖和运营相关业务,加速释放业务数据价值。您可以创建一个LakeFormation实例并与MRS集群对接,实现统一的数据湖元数据及权限管 - [对接MRS前准备](https://support.huaweicloud.com/bestpractice-lakeformation/lakeformation_08_0017.md): MRS对接LakeFormation仅支持对接LakeFormation实例的数据目录名称为“hive”的Catalog。确认左上角实例是新创建的LakeFormation实例名称后,进入“元数据 > 数据目录”页面。(如果当前实例已包含名称为“hive”的Catalog,则跳过Catalog的创建操作。)在Catalog页面单击“创建” - [创建MRS集群时对接LakeFormation](https://support.huaweicloud.com/bestpractice-lakeformation/lakeformation_08_0019.md): 该章节指导用户在创建MRS 3.3.0-LTS或之后版本集群时配置LakeFormation数据连接,并在创建完成后配置MRS集群相关参数完成与LakeFormation的对接,实现统一的数据湖元数据及权限管理。登录集群Manager具体操作,请参考访问MRS集群Manager。在Manager界面,选择“集群 > 服务 > Guardi ## 开发指南 - [应用开发简介](https://support.huaweicloud.com/devg-lakeformation/lakeformation_06_0002.md): 湖仓构建(DataArts Lake Formation,简称LakeFormation)是企业级数据湖一站式构建服务。在存算分离架构基础上提供数据湖元数据统一管理的可视化界面及API,兼容Hive元数据模型以及Ranger权限模型,支持对接多种计算引擎及大数据云服务本文档提供LakeFormation服务应用开发流程、环境准备及程序编写 - [开发流程](https://support.huaweicloud.com/devg-lakeformation/lakeformation_06_0003.md): 开发流程如下: - [简介](https://support.huaweicloud.com/devg-lakeformation/lakeformation_06_0005.md): 在进行湖仓构建应用开发时,要准备的环境如表1所示。同时需要准备运行调测的环境,用于验证应用程序运行正常。 - [准备LakeFormation实例](https://support.huaweicloud.com/devg-lakeformation/lakeformation_06_0006.md): 如果您是第一次使用LakeFormation,请参考准备工作章节,完成账号注册及授权等操作。创建实例相关步骤请参考创建LakeFormation实例章节。已创建待操作华为云账号的访问密钥AK/SK信息。具体操作请参考获取AK/SK章节。 - [创建客户端](https://support.huaweicloud.com/devg-lakeformation/lakeformation_06_0007.md): 如果没有合适的虚拟私有云或子网,可以单击“前往VPC创建”。 - [准备开发程序环境](https://support.huaweicloud.com/devg-lakeformation/lakeformation_06_0010.md): 在进行LakeFormation Java SDK开发程序前,要准备的开发环境如表1所示。准备LakeFormation Java SDK依赖在Maven仓库中查看LakeFormation Java SDK最新版本Jar包,并获取文件内容,例如: com.huaweicl - [参考样例](https://support.huaweicloud.com/devg-lakeformation/lakeformation_06_0011.md): 在准备好开发和运行环境后,用户可根据需求开发样例。例如使用LakeFormation Java SDK开发程序的参考代码如下:(如下代码介绍了初始化SDK、创建LakeFormationClient实例、创建请求、添加参数、查询Catalogs列表的相关代码。) - [调测程序](https://support.huaweicloud.com/devg-lakeformation/lakeformation_06_0012.md): 配置完样例代码后,参考该章节操作导出Jar包并将Jar包上传到接入LakeFormation客户端所在节点。选择“Maven > 样例工程名称 > Lifecycle > clean”,双击“clean”运行maven的clean命令。选择“Maven > 样例工程名称 > Lifecycle > install”,双击“install” ## API参考 - [使用前必读](https://support.huaweicloud.com/api-lakeformation/lakeformation_04_0002.md): 欢迎使用LakeFormation。使用LakeFormation实例,您可以通过控制台、API实现对数据湖的元数据进行统一的生命周期管理,无需再通过大数据集群的SQL引擎来管理。您可以使用本文档提供的API对LakeFormation进行相关操作,如创建删除LakeFormation实例、元数据库、元数据表等。支持的主要操作请参见API - [API概览](https://support.huaweicloud.com/api-lakeformation/lakeformation_04_0007.md): 华为云帮助中心,为用户提供产品简介、价格说明、购买指南、用户指南、API参考、最佳实践、常见问题、视频帮助等技术文档,帮助您快速上手使用华为云服务。 - [构造请求](https://support.huaweicloud.com/api-lakeformation/lakeformation_04_0009.md): 本节介绍REST API请求的组成,并以调用IAM服务的获取用户Token接口说明如何调用API,该API获取用户的Token,Token可以用于调用其他API时鉴权。您还可以通过视频教程了解如何构造请求调用API:https://bbs.huaweicloud.com/videos/102987 。请求URI由如下部分组成。{URI-s - [认证鉴权](https://support.huaweicloud.com/api-lakeformation/lakeformation_04_0010.md): 调用接口有如下两种认证方式,您可以选择其中一种进行认证鉴权。Token认证:通过Token认证调用请求。AK/SK认证:通过AK(Access Key ID)/SK(Secret Access Key)加密调用请求。推荐使用AK/SK认证,其安全性比Token认证要高。Token的有效期为24小时,需要使用一个Token鉴权时,可以先缓存 - [返回结果](https://support.huaweicloud.com/api-lakeformation/lakeformation_04_0011.md): 请求发送以后,您会收到响应,包含状态码、响应消息头和消息体。状态码是一组从1xx到5xx的数字代码,状态码表示了请求响应的状态,完整的状态码列表请参见状态码。对于获取用户Token接口,如果调用后返回状态码为201,则表示请求成功。对应请求消息头,响应同样也有消息头,如Content-type。对于获取用户Token接口,返回如图1所示的 - [创建实例 - CreateLakeFormationInstance](https://support.huaweicloud.com/api-lakeformation/CreateLakeFormationInstance.md): 创建一个LakeFormation实例。您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限,具体权限要求请参见权限和授权项。POST - [查询实例列表 - ListLakeFormationInstances](https://support.huaweicloud.com/api-lakeformation/ListLakeFormationInstances.md): 查询用户创建的实例列表信息。您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限,具体权限要求请参见权限和授权项。GET /v1/{pr - [删除实例 - DeleteLakeFormationInstance](https://support.huaweicloud.com/api-lakeformation/DeleteLakeFormationInstance.md): 根据实例ID删除LakeFormation实例。您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限,具体权限要求请参见权限和授权项。D - [查询实例详情 - ShowLakeFormationInstance](https://support.huaweicloud.com/api-lakeformation/ShowLakeFormationInstance.md): 使用实例ID查询LakeFormation实例详情。您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限,具体权限要求请参见权限和授权项 - [更新实例 - UpdateLakeFormationInstance](https://support.huaweicloud.com/api-lakeformation/UpdateLakeFormationInstance.md): 修改LakeFormation实例信息。您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限,具体权限要求请参见权限和授权项。PUT / - [设为默认实例 - UpdateLakeFormationInstanceDefault](https://support.huaweicloud.com/api-lakeformation/UpdateLakeFormationInstanceDefault.md): 设为默认实例,只有非默认实例可以设置为默认实例。您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限,具体权限要求请参见权限和授权项。P - [变更实例规格 - UpdateLakeFormationInstanceScale](https://support.huaweicloud.com/api-lakeformation/UpdateLakeFormationInstanceScale.md): 变更LakeFormation实例规格。您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限,具体权限要求请参见权限和授权项。POST - [恢复实例 - MoveLakeFormationInstanceOutRecycleBin](https://support.huaweicloud.com/api-lakeformation/MoveLakeFormationInstanceOutRecycleBin.md): 从回收站恢复LakeFormation实例。您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限,具体权限要求请参见权限和授权项。POS - [创建任务 - CreateJobByInstance](https://support.huaweicloud.com/api-lakeformation/CreateJobByInstance.md): 创建任务。您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限,具体权限要求请参见权限和授权项。POST /v1/{project_id - [根据条件分页列举任务信息 - ListJobsByInstance](https://support.huaweicloud.com/api-lakeformation/ListJobsByInstance.md): 根据条件分页列举任务信息,支持按任务名称模糊查询,支持按最近执行状态过滤。您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限,具体权限 - [删除任务 - DeleteJobByInstance](https://support.huaweicloud.com/api-lakeformation/DeleteJobByInstance.md): 删除任务,已提交或者运行中的任务,需要停止后操作删除。您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限,具体权限要求请参见权限和授权 - [获取任务详情 - ShowJobByInstance](https://support.huaweicloud.com/api-lakeformation/ShowJobByInstance.md): 获取任务详情。您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限,具体权限要求请参见权限和授权项。GET /v1/{project_i - [修改任务信息 - UpdateJobByInstance](https://support.huaweicloud.com/api-lakeformation/UpdateJobByInstance.md): 修改任务信息。您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限,具体权限要求请参见权限和授权项。PUT /v1/{project_i - [运行任务 - StartJobByInstance](https://support.huaweicloud.com/api-lakeformation/StartJobByInstance.md): 运行任务。您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限,具体权限要求请参见权限和授权项。POST /v1/{project_id - [停止任务 - StopJobByInstance](https://support.huaweicloud.com/api-lakeformation/StopJobByInstance.md): 停止任务。您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限,具体权限要求请参见权限和授权项。POST /v1/{project_id - [查看任务日志 - ShowJobLogByInstance](https://support.huaweicloud.com/api-lakeformation/ShowJobLogByInstance.md): 查看任务ID指定的任务日志。您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限,具体权限要求请参见权限和授权项。GET /v1/{pr - [查看历史任务 - ShowJobHistoryByInstance](https://support.huaweicloud.com/api-lakeformation/ShowJobHistoryByInstance.md): 查看任务ID指定的历史任务。您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限,具体权限要求请参见权限和授权项。GET /v1/{pr - [接入服务授权 - AuthorizeAccessService](https://support.huaweicloud.com/api-lakeformation/AuthorizeAccessService.md): 接入服务授权。您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限,具体权限要求请参见权限和授权项。POST /v1/{project_ - [查询租户当前的接入服务授权 - ShowAccessService](https://support.huaweicloud.com/api-lakeformation/ShowAccessService.md): 查询租户当前的接入服务授权。您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限,具体权限要求请参见权限和授权项。GET /v1/{pr - [注册租户协议 - CreateAgreementV2](https://support.huaweicloud.com/api-lakeformation/CreateAgreementV2.md): 注册租户协议您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限,具体权限要求请参见权限和授权项。POST /v2/agreement状 - [查询租户是否注册协议 - ShowAgreementV2](https://support.huaweicloud.com/api-lakeformation/ShowAgreementV2.md): 查询租户当前协议您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限,具体权限要求请参见权限和授权项。GET /v2/agreement - [删除租户协议 - DeleteAgreementV2](https://support.huaweicloud.com/api-lakeformation/DeleteAgreementV2.md): 用户取消授权。您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限,具体权限要求请参见权限和授权项。DELETE /v2/agreeme - [查询当前系统协议 - ShowAgreementRule](https://support.huaweicloud.com/api-lakeformation/ShowAgreementRule.md): 查询当前系统协议。您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限,具体权限要求请参见权限和授权项。GET /v1/{project - [查询OBS桶列表 - ListObsBuckets](https://support.huaweicloud.com/api-lakeformation/ListObsBuckets.md): 查询OBS桶列表。您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限,具体权限要求请参见权限和授权项。GET /v1/{project - [查询OBS桶对象列表 - ListObsObject](https://support.huaweicloud.com/api-lakeformation/ListObsObject.md): 查询OBS桶对象列表。您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限,具体权限要求请参见权限和授权项。GET /v1/{proje - [获取实例级生命周期规则 - ListInstanceLifecycle](https://support.huaweicloud.com/api-lakeformation/ListInstanceLifecycle.md): 获取实例级生命周期规则,data_delete_mode表示数据的删除方式,0是直接物理删除无法恢复,1是移入回收站(lake-formation-trash-dir/table_id/)目录下,在过期删除天数前可以进行恢复,元数据的删除方式是标记删除,metadata_expiration_delete_days是元数据的过期删除天数, - [修改实例级生命周期规则 - UpdateInstanceLifecycle](https://support.huaweicloud.com/api-lakeformation/UpdateInstanceLifecycle.md): 修改实例级生命周期规则,data_delete_mode表示数据的删除方式,0是直接物理删除无法恢复,1是移入回收站(lake-formation-trash-dir/table_id/)目录下,在过期删除天数前可以进行恢复,元数据的删除方式是标记删除,metadata_expiration_delete_days是元数据的过期删除天数, - [获取服务接入信息 - ListAccessInfos](https://support.huaweicloud.com/api-lakeformation/ListAccessInfos.md): 根据LakeFormation实例获取服务实例相关的接入信息,此接口已不推荐使用,推荐使用创建服务接入客户端的方式。您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IA - [申请接入服务 - ApplyForAccess](https://support.huaweicloud.com/api-lakeformation/ApplyForAccess.md): 申请接入服务,此接口已不推荐使用,推荐使用创建服务接入客户端的方式。您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限,具体权限要求请 - [获取服务接入客户端信息列表 - ListAccessClientInfos](https://support.huaweicloud.com/api-lakeformation/ListAccessClientInfos.md): 根据LakeFormation实例获取服务实例相关的接入客户端信息列表。您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限,具体权限要 - [创建服务接入客户端 - CreateAccessClient](https://support.huaweicloud.com/api-lakeformation/CreateAccessClient.md): 创建服务接入客户端。其他限制:同一个实例下默认最多创建20个接入客户端。您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限,具体权限要 - [获取服务接入客户端详情 - ShowAccessClient](https://support.huaweicloud.com/api-lakeformation/ShowAccessClient.md): 根据ID获取服务接入客户端详情。您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限,具体权限要求请参见权限和授权项。GET /v1/{ - [删除服务接入客户端 - DeleteAccessClient](https://support.huaweicloud.com/api-lakeformation/DeleteAccessClient.md): 根据ID删除服务接入客户端。您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限,具体权限要求请参见权限和授权项。DELETE /v1/ - [更新服务接入客户端 - UpdateAccessClient](https://support.huaweicloud.com/api-lakeformation/UpdateAccessClient.md): 根据ID更新服务接入客户端。您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限,具体权限要求请参见权限和授权项。PUT /v1/{pr - [查询规格列表 - ListSpecs](https://support.huaweicloud.com/api-lakeformation/ListSpecs.md): 查询规格列表。您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限,具体权限要求请参见权限和授权项。GET /v1/{project_i - [查询配额 - ListQuotas](https://support.huaweicloud.com/api-lakeformation/ListQuotas.md): 查询用户的配额信息。您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限,具体权限要求请参见权限和授权项。GET /v1/{projec - [查询资源标签集合 - ListLakeFormationInstanceTags](https://support.huaweicloud.com/api-lakeformation/ListLakeFormationInstanceTags.md): 查询租户在指定Project中实例类型的所有资源标签集合。您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限,具体权限要求请参见权限和 - [批量更新标签 - BatchUpdateLakeFormationInstanceTags](https://support.huaweicloud.com/api-lakeformation/BatchUpdateLakeFormationInstanceTags.md): 为指定实例批量更新标签。您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限,具体权限要求请参见权限和授权项。PUT /v1/{proj - [创建委托 - CreateAgencyV2](https://support.huaweicloud.com/api-lakeformation/CreateAgencyV2.md): 创建委托。您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限,具体权限要求请参见权限和授权项。POST /v2/agency状态码:2 - [删除委托 - DeleteAgencyV2](https://support.huaweicloud.com/api-lakeformation/DeleteAgencyV2.md): 删除委托。您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限,具体权限要求请参见权限和授权项。DELETE /v2/agency状态码 - [委托查询 - ShowAgencyV2](https://support.huaweicloud.com/api-lakeformation/ShowAgencyV2.md): 委托查询,查询委托是否创建及委托中的action与配置的是否完全一致。您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限,具体权限要求 - [查询委托凭据 - ShowAgencyCredential](https://support.huaweicloud.com/api-lakeformation/ShowAgencyCredential.md): 查询委托凭据。您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限,具体权限要求请参见权限和授权项。GET /v1/agency/cre - [新增元数据事件订阅者 - CreateMetadataEventSubscriber](https://support.huaweicloud.com/api-lakeformation/CreateMetadataEventSubscriber.md): 新增元数据事件订阅者。您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限,具体权限要求请参见权限和授权项。POST /v1/{proj - [删除元数据事件订阅者 - DeleteMetadataEventSubscriber](https://support.huaweicloud.com/api-lakeformation/DeleteMetadataEventSubscriber.md): 根据名称删除元数据事件订阅者您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限,具体权限要求请参见权限和授权项。DELETE /v1/ - [向LakeFormation服务授权OBS路径 - AuthorizeLocation](https://support.huaweicloud.com/api-lakeformation/AuthorizeLocation.md): 将OBS路径授权给LakeFormation服务,LakeFormation服务对于已授权的OBS路径具有读写权限您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM - [查询已授权给LakeFormation服务的obs路径列表 - ListAuthorizedLocation](https://support.huaweicloud.com/api-lakeformation/ListAuthorizedLocation.md): 查询已授权给LakeFormation服务的obs路径列表您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限,具体权限要求请参见权限和 - [从LakeFormation服务中批量取消授权OBS路径 - CancelAuthorizeLocation](https://support.huaweicloud.com/api-lakeformation/CancelAuthorizeLocation.md): 从LakeFormation服务中批量取消授权OBS路径,已经有元数据使用的OBS路径无法取消授权您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用A - [创建终端节点规则 - CreateEndpointRule](https://support.huaweicloud.com/api-lakeformation/CreateEndpointRule.md): 创建终端节点规则,创建后LakeFormation会异步创建VPCEP,打通LakeFormation实例与租户VPC之间的网络。您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前 - [查询端点规则列表 - ListEndpointRules](https://support.huaweicloud.com/api-lakeformation/ListEndpointRules.md): 查询端点规则列表。您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限,具体权限要求请参见权限和授权项。GET /v1/{project - [查询端点规则 - ShowEndpointRule](https://support.huaweicloud.com/api-lakeformation/ShowEndpointRule.md): 查询端点规则。您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限,具体权限要求请参见权限和授权项。GET /v1/{project_i - [删除端点规则 - DeleteEndpointRule](https://support.huaweicloud.com/api-lakeformation/DeleteEndpointRule.md): 删除端点规则,删除后LakeFormation会异步删除VPCEP。您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限,具体权限要求请 - [列举Catalog下所有的函数 - ListAllFunctions](https://support.huaweicloud.com/api-lakeformation/ListAllFunctions.md): 获取Catalog下所有的函数。您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限,具体权限要求请参见权限和授权项。GET /v1/{ - [修改函数属性 - UpdateFunction](https://support.huaweicloud.com/api-lakeformation/UpdateFunction.md): 修改函数属性。您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限,具体权限要求请参见权限和授权项。POST /v1/{project_ - [创建函数 - CreateFunction](https://support.huaweicloud.com/api-lakeformation/CreateFunction.md): 创建函数。您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限,具体权限要求请参见权限和授权项。POST /v1/{project_id - [列举库下所有函数名称 - ListFunctionNames](https://support.huaweicloud.com/api-lakeformation/ListFunctionNames.md): 查询数据库下的所有函数名称列表。您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限,具体权限要求请参见权限和授权项。GET /v1/{ - [查询函数 - ShowFunction](https://support.huaweicloud.com/api-lakeformation/ShowFunction.md): 根据函数名称查询函数信息。您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限,具体权限要求请参见权限和授权项。GET /v1/{pro - [删除函数 - DeleteFunction](https://support.huaweicloud.com/api-lakeformation/DeleteFunction.md): 删除函数。您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限,具体权限要求请参见权限和授权项。DELETE /v1/{project_ - [列举函数 - ListFunctions](https://support.huaweicloud.com/api-lakeformation/ListFunctions.md): 列举函数。您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限,具体权限要求请参见权限和授权项。GET /v1/{project_id} - [列举函数版本 - ListFunctionVersions](https://support.huaweicloud.com/api-lakeformation/ListFunctionVersions.md): 根据函数名称列举函数版本信息。您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限,具体权限要求请参见权限和授权项。GET /v1/{p - [列举Catalog信息 - ListCatalogs](https://support.huaweicloud.com/api-lakeformation/ListCatalogs.md): 根据Catalog名称。只能包含字母、数字和下划线,且长度为1~256个字符的通配符列举Catalog的详细信息。您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM - [获取Catalog信息 - ShowCatalog](https://support.huaweicloud.com/api-lakeformation/ShowCatalog.md): 获取Catalog信息。您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限,具体权限要求请参见权限和授权项。GET /v1/{proj - [创建Catalog - CreateCatalog](https://support.huaweicloud.com/api-lakeformation/CreateCatalog.md): 创建Catalog,会在Catalog下创建默认数据库,默认数据库名称为:default。您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需 - [修改Catalog信息 - UpdateCatalog](https://support.huaweicloud.com/api-lakeformation/UpdateCatalog.md): 修改Catalog信息。您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限,具体权限要求请参见权限和授权项。PUT /v1/{proj - [删除Catalog对象 - DeleteCatalog](https://support.huaweicloud.com/api-lakeformation/DeleteCatalog.md): 删除空的catalog对象。删除前需要保证catalog下只有默认的数据库,且默认数据库下没有表对象,否则删除失败。您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IA - [列举Catalog版本信息 - ListCatalogVersions](https://support.huaweicloud.com/api-lakeformation/ListCatalogVersions.md): 列举Catalog版本信息。您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限,具体权限要求请参见权限和授权项。GET /v1/{pr - [列举数据库信息 - ListDatabases](https://support.huaweicloud.com/api-lakeformation/ListDatabases.md): 列举数据库信息。您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限,具体权限要求请参见权限和授权项。GET /v1/{project_ - [创建数据库 - CreateDatabase](https://support.huaweicloud.com/api-lakeformation/CreateDatabase.md): 创建数据库。您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限,具体权限要求请参见权限和授权项。POST /v1/{project_i - [获取数据库 - ShowDatabase](https://support.huaweicloud.com/api-lakeformation/ShowDatabase.md): 获取数据库。您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限,具体权限要求请参见权限和授权项。GET /v1/{project_id - [修改数据库属性 - UpdateDatabase](https://support.huaweicloud.com/api-lakeformation/UpdateDatabase.md): 修改数据库属性。您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限,具体权限要求请参见权限和授权项。PUT /v1/{project_ - [删除数据库 - DeleteDatabase](https://support.huaweicloud.com/api-lakeformation/DeleteDatabase.md): 删除指定数据库,catalog的默认数据库不允许删除。cascade: 指定为true时,删除数据库下的表;指定为false时,只能删除空的数据库。delete_data: 指定为true时,级联删除会将表的数据放入回收站;指定为false时,不删除表数据。删除数据库后不支持恢复数据库下的事务表。您可以在API Explorer中调试该接 - [列举数据库版本信息 - ListDatabaseVersions](https://support.huaweicloud.com/api-lakeformation/ListDatabaseVersions.md): 列举数据库版本信息。您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限,具体权限要求请参见权限和授权项。GET /v1/{projec - [列举数据库名称信息 - ListDatabaseNames](https://support.huaweicloud.com/api-lakeformation/ListDatabaseNames.md): 列举数据库名称信息。您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限,具体权限要求请参见权限和授权项。GET /v1/{projec - [分页获取表的描述信息 - ListTableMeta](https://support.huaweicloud.com/api-lakeformation/ListTableMeta.md): 通过数据库通配符和表通配符,找到符合条件的表并返回表的描述信息。您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限,具体权限要求请参见 - [根据表名列举表信息 - ListTablesByName](https://support.huaweicloud.com/api-lakeformation/ListTablesByName.md): 根据表名查询数据库下的表信息列表。您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限,具体权限要求请参见权限和授权项。POST /v1 - [根据条件分页列举表信息 - ListTables](https://support.huaweicloud.com/api-lakeformation/ListTables.md): 返回数据库下符合查询条件的表的元数据信息,不支持事务操作。当表名通配符或表类型不为空时,优先根据表名和类型筛选过滤。当表名通配符或表类型为空时,再根据属性筛选过滤。您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。账号具备所有API的调用权限, - [创建表 - CreateTable](https://support.huaweicloud.com/api-lakeformation/CreateTable.md): 创建表操作。您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限,具体权限要求请参见权限和授权项。POST /v1/{project_i - [获取表信息 - ShowTable](https://support.huaweicloud.com/api-lakeformation/ShowTable.md): 获取表信息。您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限,具体权限要求请参见权限和授权项。GET /v1/{project_id - [修改表信息 - UpdateTable](https://support.huaweicloud.com/api-lakeformation/UpdateTable.md): 修改表信息。您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限,具体权限要求请参见权限和授权项。PUT /v1/{project_id - [删除表 - DeleteTable](https://support.huaweicloud.com/api-lakeformation/DeleteTable.md): 删除表及表下的分区。您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限,具体权限要求请参见权限和授权项。DELETE /v1/{pro - [列举库下所有表名 - ListTableNames](https://support.huaweicloud.com/api-lakeformation/ListTableNames.md): 查询数据库下的所有表名称列表。您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限,具体权限要求请参见权限和授权项。GET /v1/{p - [列举表版本信息 - ListTableVersions](https://support.huaweicloud.com/api-lakeformation/ListTableVersions.md): 列举表版本信息。您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限,具体权限要求请参见权限和授权项。GET /v1/{project_ - [获取表的列统计信息 - ListTableColumnStatistics](https://support.huaweicloud.com/api-lakeformation/ListTableColumnStatistics.md): 获取表的列统计信息。您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限,具体权限要求请参见权限和授权项。POST /v1/{proje - [更新表的列统计信息 - SetTableColumnStatistics](https://support.huaweicloud.com/api-lakeformation/SetTableColumnStatistics.md): 更新表的列统计信息。您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限,具体权限要求请参见权限和授权项。POST /v1/{proje - [删除表的指定列统计信息 - DeleteTableColumnStatistics](https://support.huaweicloud.com/api-lakeformation/DeleteTableColumnStatistics.md): 删除表的指定列统计信息。您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限,具体权限要求请参见权限和授权项。DELETE /v1/{p - [批量修改分区信息 - BatchUpdatePartition](https://support.huaweicloud.com/api-lakeformation/BatchUpdatePartition.md): 将输入分区值组合列表所对应的分区信息批量修改为新的分区信息。输入的每组分区值组合都需要对应一个已存在的分区,否则修改操作失败。您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前AP - [列举分区信息 - ListPartitions](https://support.huaweicloud.com/api-lakeformation/ListPartitions.md): 遍历指定数据表下的分区列表,对于事务表,支持基于表的特定版本遍历分区列表。当过滤条件不为空时,优先根据过滤条件筛选过滤,当过滤条件为空且分区值不为空时,再根据分区值筛选过滤,当过滤条件和分区值都为空时,返回指定数据表下所有分区。您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示 - [批量添加分区信息 - AddPartitions](https://support.huaweicloud.com/api-lakeformation/AddPartitions.md): 批量添加分区信息。您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限,具体权限要求请参见权限和授权项。POST /v1/{projec - [批量删除分区信息 - BatchDeletePartition](https://support.huaweicloud.com/api-lakeformation/BatchDeletePartition.md): 非事务表:如果设置删除数据,立刻删除分区数据路径下的数据事务表:如果设置删除数据,保留数据在原路径下但对外不可见,待数据超期后统一删除您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。账号具备所有API的调用权限,如果使用账号下的IAM用户调用 - [批量获取分区信息 - BatchListPartitionByValues](https://support.huaweicloud.com/api-lakeformation/BatchListPartitionByValues.md): 批量获取分区信息。您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限,具体权限要求请参见权限和授权项。POST /v1/{projec - [列举分区值列表 - ListPartitionNames](https://support.huaweicloud.com/api-lakeformation/ListPartitionNames.md): 遍历分区名称列表信息。对于事务表,支持基于表的特定版本遍历分区名称列表。您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限,具体权限要 - [列举全量分区值列表 - ListPartitionNamesWithoutLimit](https://support.huaweicloud.com/api-lakeformation/ListPartitionNamesWithoutLimit.md): 遍历分区名称列表信息,返回全量的数据。对于事务表,支持基于表的特定版本遍历分区名称列表。您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的 - [批量获取分区的列统计信息 - BatchShowPartitionColumnStatistics](https://support.huaweicloud.com/api-lakeformation/BatchShowPartitionColumnStatistics.md): 批量获取分区的列统计信息。您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限,具体权限要求请参见权限和授权项。POST /v1/{pr - [批量设置分区的统计信息 - SetPartitionColumnStatistics](https://support.huaweicloud.com/api-lakeformation/SetPartitionColumnStatistics.md): 批量设置分区的统计信息。您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限,具体权限要求请参见权限和授权项。POST /v1/{pro - [删除分区列的统计信息 - DeletePartitionColumnStatistics](https://support.huaweicloud.com/api-lakeformation/DeletePartitionColumnStatistics.md): 删除分区列的统计信息。您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限,具体权限要求请参见权限和授权项。DELETE /v1/{pr - [批量授权 - BatchAuthorizeInterface](https://support.huaweicloud.com/api-lakeformation/BatchAuthorizeInterface.md): 批量授权接口。您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限,具体权限要求请参见权限和授权项。POST /v1/{project_ - [获取同步权限策略 - ShowSyncPolicy](https://support.huaweicloud.com/api-lakeformation/ShowSyncPolicy.md): 获取同步权限策略。您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限,具体权限要求请参见权限和授权项。GET /v1/{project - [取消批量授权 - BatchCancelAuthorizationInterface](https://support.huaweicloud.com/api-lakeformation/BatchCancelAuthorizationInterface.md): 批量取消授权接口。您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限,具体权限要求请参见权限和授权项。POST /v1/{projec - [查询策略 - ListInterfaces](https://support.huaweicloud.com/api-lakeformation/ListInterfaces.md): 通过过滤条件查询接口。您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限,具体权限要求请参见权限和授权项。GET /v1/{proje - [批量鉴权 - BatchCheckPermission](https://support.huaweicloud.com/api-lakeformation/BatchCheckPermission.md): 批量鉴权,此接口仅能从租户面调用,无法从管控面调用。您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限,具体权限要求请参见权限和授权项 - [分页获取同步权限策略 - ListPolicy](https://support.huaweicloud.com/api-lakeformation/ListPolicy.md): 分页获取同步权限策略。您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限,具体权限要求请参见权限和授权项。GET /v1/{proje - [获取权限集合 - ListPermissionSet](https://support.huaweicloud.com/api-lakeformation/ListPermissionSet.md): 获取权限集合。您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限,具体权限要求请参见权限和授权项。POST /v1/{project_ - [获取租户的用户组 - ListGroupsForDomain](https://support.huaweicloud.com/api-lakeformation/ListGroupsForDomain.md): 获取租户的用户组。您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限,具体权限要求请参见权限和授权项。GET /v1/{project - [元数据数量统计 - CountMetaObj](https://support.huaweicloud.com/api-lakeformation/CountMetaObj.md): 元数据数量统计接口。您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限,具体权限要求请参见权限和授权项。POST /v1/{proje - [创建Role - CreateRole](https://support.huaweicloud.com/api-lakeformation/CreateRole.md): 创建Role。您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限,具体权限要求请参见权限和授权项。POST /v1/{project_ - [根据条件分页列举角色 - ListRoles](https://support.huaweicloud.com/api-lakeformation/ListRoles.md): 返回所有角色。您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限,具体权限要求请参见权限和授权项。GET /v1/{project_i - [删除角色 - DeleteRole](https://support.huaweicloud.com/api-lakeformation/DeleteRole.md): 删除指定角色。您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限,具体权限要求请参见权限和授权项。DELETE /v1/{projec - [获取角色 - ShowRole](https://support.huaweicloud.com/api-lakeformation/ShowRole.md): 获取角色。您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限,具体权限要求请参见权限和授权项。GET /v1/{project_id} - [修改角色信息 - UpdateRole](https://support.huaweicloud.com/api-lakeformation/UpdateRole.md): 修改角色信息。您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限,具体权限要求请参见权限和授权项。PUT /v1/{project_i - [列举所有角色名 - ListRoleNames](https://support.huaweicloud.com/api-lakeformation/ListRoleNames.md): 查询所有角色名称列表。您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限,具体权限要求请参见权限和授权项。GET /v1/{proje - [查询角色下的用户/用户组 - ListPrincipals](https://support.huaweicloud.com/api-lakeformation/ListPrincipals.md): 查询角色下的用户/用户组。您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限,具体权限要求请参见权限和授权项。GET /v1/{pro - [将一个或者多个用户/用户组加入角色 - AssociatePrincipals](https://support.huaweicloud.com/api-lakeformation/AssociatePrincipals.md): 将一个或者多个用户/用户组加入角色。您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限,具体权限要求请参见权限和授权项。POST /v - [将一个或者多个用户/用户组从角色移除 - RevokePrincipals](https://support.huaweicloud.com/api-lakeformation/RevokePrincipals.md): 将一个或者多个用户/用户组从角色移除。您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限,具体权限要求请参见权限和授权项。POST / - [更新角色中的principals - UpdatePrincipals](https://support.huaweicloud.com/api-lakeformation/UpdatePrincipals.md): 更新角色中的principals。您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限,具体权限要求请参见权限和授权项。PUT /v1/ - [获取临时密钥和securityToken - ShowCredential](https://support.huaweicloud.com/api-lakeformation/ShowCredential.md): 获取临时密钥和securityToken,失效时间大于等于1小时,请在1小时内更新,接口仅能从租户面调用,无法从管控面调用。您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API - [获取所有用户可见的租户面配置 - ListConfigs](https://support.huaweicloud.com/api-lakeformation/ListConfigs.md): 获取所有用户可见的租户面配置,此接口仅能从租户面调用,无法从管控面调用。您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限,具体权限要 - [获取用户列表 - ListUsers](https://support.huaweicloud.com/api-lakeformation/ListUsers.md): 获取用户列表。您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限,具体权限要求请参见权限和授权项。GET /v1/{project_i - [将多个角色授予用户 - AssociateRoles](https://support.huaweicloud.com/api-lakeformation/AssociateRoles.md): 将多个角色授予用户。您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限,具体权限要求请参见权限和授权项。POST /v1/{proje - [将一个或者多个角色从用户移除 - RevokeRoles](https://support.huaweicloud.com/api-lakeformation/RevokeRoles.md): 将一个或者多个角色从用户移除。您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限,具体权限要求请参见权限和授权项。POST /v1/{ - [更新用户中的角色 - UpdateRoles](https://support.huaweicloud.com/api-lakeformation/UpdateRoles.md): 更新用户中的角色。您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限,具体权限要求请参见权限和授权项。PUT /v1/{project - [查询用户的角色列表 - ListUserRoles](https://support.huaweicloud.com/api-lakeformation/ListUserRoles.md): 查询用户的角色列表。您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限,具体权限要求请参见权限和授权项。GET /v1/{projec - [恢复元数据 - RestoreMetadata](https://support.huaweicloud.com/api-lakeformation/RestoreMetadata.md): 恢复元数据。您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限,具体权限要求请参见权限和授权项。POST /v1/{project_i - [恢复表数据 - RestoreTableData](https://support.huaweicloud.com/api-lakeformation/RestoreTableData.md): 恢复表数据您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限,具体权限要求请参见权限和授权项。POST /v1/{project_id - [清除元数据 - ClearMetadata](https://support.huaweicloud.com/api-lakeformation/ClearMetadata.md): 清除元数据。您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限,具体权限要求请参见权限和授权项。POST /v1/{project_i - [获取元数据事件 - ShowMetadataEvents](https://support.huaweicloud.com/api-lakeformation/ShowMetadataEvents.md): 获取元数据事件。您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限,具体权限要求请参见权限和授权项。GET /v1/{project_ - [获取异步任务 - ListAsyncTasks](https://support.huaweicloud.com/api-lakeformation/ListAsyncTasks.md): 获取异步任务您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限,具体权限要求请参见权限和授权项。GET /v1/{project_id - [创建连接 - CreateConnection](https://support.huaweicloud.com/api-lakeformation/CreateConnection.md): 创建连接。您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限,具体权限要求请参见权限和授权项。POST /v1/{project_id - [列举连接 - ListConnections](https://support.huaweicloud.com/api-lakeformation/ListConnections.md): 列举连接。您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限,具体权限要求请参见权限和授权项。GET /v1/{project_id} - [获取连接 - ShowConnection](https://support.huaweicloud.com/api-lakeformation/ShowConnection.md): 获取连接。您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限,具体权限要求请参见权限和授权项。GET /v1/{project_id} - [删除连接 - DeleteConnection](https://support.huaweicloud.com/api-lakeformation/DeleteConnection.md): 删除连接。您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限,具体权限要求请参见权限和授权项。DELETE /v1/{project_ - [修改连接 - UpdateConnection](https://support.huaweicloud.com/api-lakeformation/UpdateConnection.md): 修改连接。您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限,具体权限要求请参见权限和授权项。PUT /v1/{project_id} - [搜索元数据 - SearchMetadata](https://support.huaweicloud.com/api-lakeformation/SearchMetadata.md): 搜索元数据您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限,具体权限要求请参见权限和授权项。POST /v1/{project_id - [外部服务接入LakeFormation](https://support.huaweicloud.com/api-lakeformation/lakeformation_04_0019.md): 本文指导用户通过调用API的方式,介绍外部服务对接LakeFormation的完整流程。本流程假设终端租户已经在Console界面完成LakeFormation的服务授权。API的调用方法请参见如何调用API。已获取以下信息:endpoint:通过地区和终端节点查询服务的终端节点获取。project_id:参考获取项目ID获取。请求示例: - [权限及授权项说明](https://support.huaweicloud.com/api-lakeformation/lakeformation_04_0021.md): 如果您需要对您所拥有的LakeFormation进行精细的权限管理,您可以使用统一身份认证服务(Identity and Access Management,简称IAM),如果华为云账号已经能满足您的要求,不需要创建独立的IAM用户,您可以跳过本章节,不影响您使用LakeFormation服务的其它功能。默认情况下,新建的IAM用户没有任 - [基于策略授权的服务授权项](https://support.huaweicloud.com/api-lakeformation/lakeformation_04_0031.md): 云服务在IAM预置了常用授权项,称为系统策略。如果IAM系统策略无法满足授权要求,管理员可以根据各服务支持的授权项,创建IAM自定义策略来进行精细的访问控制,IAM自定义策略是对系统策略的扩展和补充。除IAM服务外,Organizations服务中的服务控制策略(Service Control Policies,以下简称SCP)也可以使用 - [状态码](https://support.huaweicloud.com/api-lakeformation/lakeformation_04_0024.md): 状态码如表1所示。 - [错误码](https://support.huaweicloud.com/api-lakeformation/ErrorCode.md): 调用接口出错后,将不会返回结果数据。调用方可根据每个接口对应的错误码来定位错误原因。 当调用出错时,HTTP 请求返回一个 4xx 或 5xx 的 HTTP 状态码。返回的消息体中是具体的错误代码及错误信息。在调用方找不到错误原因时,可以联系运维人员,并提供错误码。当接口调用出错时,会返回错误码及错误信息说明,错误响应的Body体格式如下 - [获取项目ID](https://support.huaweicloud.com/api-lakeformation/lakeformation_04_0026.md): 项目ID表示租户的资源,账号ID对应当前账号。用户可在对应页面下查看不同Region对应的项目ID和账号ID。登录管理控制台。单击用户名,在下拉列表中单击“我的凭证”。在“API凭证”页面的项目列表中查看项目ID。查看项目ID多项目时,展开“所属区域”,从“项目ID”列获取子项目ID。多项目时,展开“所属区域”,从“项目ID”列获取子项目 - [获取账号ID](https://support.huaweicloud.com/api-lakeformation/lakeformation_04_0027.md): 在调用接口的时候,部分URL中需要填入账号ID,所以需要先在管理控制台上获取到账号ID。账号ID获取步骤如下:登录管理控制台。单击用户名,在下拉列表中单击我的凭证。在API凭证页面中查看账号ID。获取账号ID在API凭证页面中查看账号ID。 - [支持企业项目鉴权的API](https://support.huaweicloud.com/api-lakeformation/lakeformation_04_0032.md): 企业项目鉴权需要满足以下条件才可以成功:URI内有企业项目相关的资源信息,如LakeFormation的资源是实例,则URI中包含instanceid时,才可以进行企业项目鉴权。企业项目鉴权目前只支持IAM 3.0的策略。以下是支持企业项目鉴权的管控面API: ## SDK参考 - [SDK概述](https://support.huaweicloud.com/sdkreference-lakeformation/lakeformation_07_0001.md): 本文介绍了LakeFormation服务提供的SDK语言版本,列举了最新版本SDK的获取地址。API Explorer能根据需要动态生成SDK代码功能,降低您使用SDK的难度,推荐使用。您可以在API Explorer中具体API页面的“代码示例”页签查看对应编程语言类型的SDK代码,如图1所示。当您在中间的填充栏填入对应内容时, 右侧代 ## 常见问题 - [什么是LakeFormation](https://support.huaweicloud.com/lakeformation_faq/lakeformation_05_0001.md): 湖仓构建(DataArts Lake Formation,简称LakeFormation)是企业级数据湖一站式构建服务。在存算分离架构基础上提供数据湖元数据统一管理的可视化界面及API,兼容Hive元数据模型以及Ranger权限模型,支持对接MapReduce服务(MRS)、数据仓库服务 GaussDB(DWS)、数据湖探索(DLI)、A - [什么是区域和可用区](https://support.huaweicloud.com/lakeformation_faq/lakeformation_05_0002.md): 通常用区域和可用区来描述数据中心的位置,您可以在特定的区域、可用区创建资源。区域(Region)指物理的数据中心。每个区域完全独立,这样可以实现一定程度的容错能力和稳定性。资源创建成功后不能更换区域。可用区(AZ,Availability Zone)是同一区域内,电力和网络互相隔离的物理区域,一个可用区不受其他可用区故障的影响。一个区域内 - [什么是项目](https://support.huaweicloud.com/lakeformation_faq/lakeformation_05_0003.md): 云的每个区域默认对应一个项目,这个项目由系统预置,用来隔离物理区域间的资源(计算资源、存储资源和网络资源),以区域默认单位为项目进行授权,IAM用户可以访问您账号中该区域的所有资源。如果您希望进行更加精细的权限控制,可以在区域默认的项目中创建子项目,并在子项目中购买资源,然后以子项目为单位进行授权,使得IAM用户仅能访问特定子项目中的资源 - [什么是配额](https://support.huaweicloud.com/lakeformation_faq/lakeformation_05_0004.md): 为防止资源滥用,平台限定了各服务资源的配额,对用户的资源数量和容量做了限制。如您最多可以创建多少台弹性云服务器、多少块云硬盘。如果当前资源配额限制无法满足使用需要,您可以申请扩大配额。系统进入“服务配额”页面。系统进入“服务配额”页面。其中,“问题描述”项请填写需要调整的内容和申请原因。 - [什么是LakeFormation](https://support.huaweicloud.com/lakeformation_faq/lakeformation_05_0001.md): 湖仓构建(DataArts Lake Formation,简称LakeFormation)是企业级数据湖一站式构建服务。在存算分离架构基础上提供数据湖元数据统一管理的可视化界面及API,兼容Hive元数据模型以及Ranger权限模型,支持对接MapReduce服务(MRS)、数据仓库服务 GaussDB(DWS)、数据湖探索(DLI)、A - [什么是区域和可用区](https://support.huaweicloud.com/lakeformation_faq/lakeformation_05_0002.md): 通常用区域和可用区来描述数据中心的位置,您可以在特定的区域、可用区创建资源。区域(Region)指物理的数据中心。每个区域完全独立,这样可以实现一定程度的容错能力和稳定性。资源创建成功后不能更换区域。可用区(AZ,Availability Zone)是同一区域内,电力和网络互相隔离的物理区域,一个可用区不受其他可用区故障的影响。一个区域内 - [什么是项目](https://support.huaweicloud.com/lakeformation_faq/lakeformation_05_0003.md): 云的每个区域默认对应一个项目,这个项目由系统预置,用来隔离物理区域间的资源(计算资源、存储资源和网络资源),以区域默认单位为项目进行授权,IAM用户可以访问您账号中该区域的所有资源。如果您希望进行更加精细的权限控制,可以在区域默认的项目中创建子项目,并在子项目中购买资源,然后以子项目为单位进行授权,使得IAM用户仅能访问特定子项目中的资源 - [什么是配额](https://support.huaweicloud.com/lakeformation_faq/lakeformation_05_0004.md): 为防止资源滥用,平台限定了各服务资源的配额,对用户的资源数量和容量做了限制。如您最多可以创建多少台弹性云服务器、多少块云硬盘。如果当前资源配额限制无法满足使用需要,您可以申请扩大配额。系统进入“服务配额”页面。系统进入“服务配额”页面。其中,“问题描述”项请填写需要调整的内容和申请原因。 - [如何获取LakeFormation实例ID](https://support.huaweicloud.com/lakeformation_faq/lakeformation_05_0007.md): 华为云帮助中心,为用户提供产品简介、价格说明、购买指南、用户指南、API参考、最佳实践、常见问题、视频帮助等技术文档,帮助您快速上手使用华为云服务。 - [删除LakeFormation实例时报错如何处理](https://support.huaweicloud.com/lakeformation_faq/lakeformation_05_0009.md): 在LakeFormation管理控制台删除实例,报错“实例不可删除。请先删除该xx实例下的所有客户端后重试。”。当前实例包含客户端时,将无法进行删除。请先删除所有接入管理客户端后再执行删除实例操作。详细操作如下:如果发生报错,请根据报错详情进行处理。删除后,实例会放在回收站,并继续计费直到从回收站删除。如果需要恢复已删除的实例,可在左侧导 - [如何获取LakeFormation实例ID](https://support.huaweicloud.com/lakeformation_faq/lakeformation_05_0007.md): 华为云帮助中心,为用户提供产品简介、价格说明、购买指南、用户指南、API参考、最佳实践、常见问题、视频帮助等技术文档,帮助您快速上手使用华为云服务。 - [删除LakeFormation实例时报错如何处理](https://support.huaweicloud.com/lakeformation_faq/lakeformation_05_0009.md): 在LakeFormation管理控制台删除实例,报错“实例不可删除。请先删除该xx实例下的所有客户端后重试。”。当前实例包含客户端时,将无法进行删除。请先删除所有接入管理客户端后再执行删除实例操作。详细操作如下:如果发生报错,请根据报错详情进行处理。删除后,实例会放在回收站,并继续计费直到从回收站删除。如果需要恢复已删除的实例,可在左侧导 - [创建Catalog时报错“field 'owner' 需要匹配正则表达式'[a-zA-Z0-9_]+'”](https://support.huaweicloud.com/lakeformation_faq/lakeformation_05_0025.md): 使用包含中划线(-)的用户创建Catalog时报错“field 'owner' 需要匹配正则表达式'[a-zA-Z0-9_]+'”。操作LakeFormation实例的IAM用户名中只能包含大小写字母、数字和下划线(_),否则将无法正常使用LakeFormation服务。参考创建IAM用户章节,在IAM控制台重新创建用户并加入具有Lake - [查询OBS加密桶中的表时,报错“No privilege to this kms operation”](https://support.huaweicloud.com/lakeformation_faq/lakeformation_05_0026.md): 如果存储表的路径为OBS加密桶,查询表时报错“No privilege to this kms operation”。出现该问题时需要新建自定义策略,并将其加入到“lakeformation_admin_trust”中。登录IAM管理控制台。在左侧导航栏中选择“权限管理 > 权限”,进入权限管理页面。创建“lakeformation_km - [表分区数太多,调用接口同步删除表时,接口超时](https://support.huaweicloud.com/lakeformation_faq/lakeformation_05_0030.md): 表分区数太多,调用删除表接口未设置is_async参数,或设置is_async=false时,接口响应超时。删除表接口参数is_async表示是否异步删除,默认为false,如果未设置或设置为false将同步删除表。当表分区数太多时,执行耗时较长,可能会出现接口超时的情况。如果表分区数太多(超过5000个)时,推荐使用异步删除表(设置is - [表分区数太多,调用接口同步恢复表时,接口超时](https://support.huaweicloud.com/lakeformation_faq/lakeformation_05_0031.md): 表分区数太多,调用恢复表接口未设置is_async参数,或设置is_async=false时,接口响应超时。恢复表接口参数is_async表示是否异步恢复,默认为false,如果未设置或设置为false将同步恢复表。当表分区数太多时,执行耗时较长,可能会出现接口超时的情况。如果表分区数太多(超过1000个)时,推荐使用异步恢复表(设置is - [创建Catalog时报错“field 'owner' 需要匹配正则表达式'[a-zA-Z0-9_]+'”](https://support.huaweicloud.com/lakeformation_faq/lakeformation_05_0025.md): 使用包含中划线(-)的用户创建Catalog时报错“field 'owner' 需要匹配正则表达式'[a-zA-Z0-9_]+'”。操作LakeFormation实例的IAM用户名中只能包含大小写字母、数字和下划线(_),否则将无法正常使用LakeFormation服务。参考创建IAM用户章节,在IAM控制台重新创建用户并加入具有Lake - [查询OBS加密桶中的表时,报错“No privilege to this kms operation”](https://support.huaweicloud.com/lakeformation_faq/lakeformation_05_0026.md): 如果存储表的路径为OBS加密桶,查询表时报错“No privilege to this kms operation”。出现该问题时需要新建自定义策略,并将其加入到“lakeformation_admin_trust”中。登录IAM管理控制台。在左侧导航栏中选择“权限管理 > 权限”,进入权限管理页面。创建“lakeformation_km - [表分区数太多,调用接口同步删除表时,接口超时](https://support.huaweicloud.com/lakeformation_faq/lakeformation_05_0030.md): 表分区数太多,调用删除表接口未设置is_async参数,或设置is_async=false时,接口响应超时。删除表接口参数is_async表示是否异步删除,默认为false,如果未设置或设置为false将同步删除表。当表分区数太多时,执行耗时较长,可能会出现接口超时的情况。如果表分区数太多(超过5000个)时,推荐使用异步删除表(设置is - [表分区数太多,调用接口同步恢复表时,接口超时](https://support.huaweicloud.com/lakeformation_faq/lakeformation_05_0031.md): 表分区数太多,调用恢复表接口未设置is_async参数,或设置is_async=false时,接口响应超时。恢复表接口参数is_async表示是否异步恢复,默认为false,如果未设置或设置为false将同步恢复表。当表分区数太多时,执行耗时较长,可能会出现接口超时的情况。如果表分区数太多(超过1000个)时,推荐使用异步恢复表(设置is - [切换角色后无法创建表如何处理](https://support.huaweicloud.com/lakeformation_faq/lakeformation_05_0013.md): 切换角色至委托方账户后,在LakeFormation管理控制台创建表等元数据,报错“field 'owner' 需要匹配正则表达式'[a-zA-Z0-9_]+'”该如何处理?LakeFormation对表等元数据owner名称存在限制,需要满足正则表达式'[a-zA-Z0-9_]+',切换到委托方账户后,用户名变为“domain_name - [切换IAM身份中心用户后无法创建表如何处理](https://support.huaweicloud.com/lakeformation_faq/lakeformation_05_0016.md): 为IAM身份中心用户配置v3系统策略LakeFormation FullAccess后,创建元数据(Catalog、Database、Table、Function)时报错:field 'owner' 需要匹配正则表达式'[a-zA-Z0-9_]+'IAM身份中心用户和委托用户类似,LakeFormation对表等元数据owner名称存在限 - [如何对LakeFormation服务委托权限最小化处理](https://support.huaweicloud.com/lakeformation_faq/lakeformation_05_0015.md): 用户在授权使用LakeFormation云服务时,默认自动创建lakeformation_admin_trust委托,其中包含IAM ReadOnlyAccess、VPCEndpoint Administrator、lakeformation_admin_additional_domain等权限。为了满足权限最小化的要求,如何修改系统创建 - [切换角色后无法创建表如何处理](https://support.huaweicloud.com/lakeformation_faq/lakeformation_05_0013.md): 切换角色至委托方账户后,在LakeFormation管理控制台创建表等元数据,报错“field 'owner' 需要匹配正则表达式'[a-zA-Z0-9_]+'”该如何处理?LakeFormation对表等元数据owner名称存在限制,需要满足正则表达式'[a-zA-Z0-9_]+',切换到委托方账户后,用户名变为“domain_name - [切换IAM身份中心用户后无法创建表如何处理](https://support.huaweicloud.com/lakeformation_faq/lakeformation_05_0016.md): 为IAM身份中心用户配置v3系统策略LakeFormation FullAccess后,创建元数据(Catalog、Database、Table、Function)时报错:field 'owner' 需要匹配正则表达式'[a-zA-Z0-9_]+'IAM身份中心用户和委托用户类似,LakeFormation对表等元数据owner名称存在限 - [如何对LakeFormation服务委托权限最小化处理](https://support.huaweicloud.com/lakeformation_faq/lakeformation_05_0015.md): 用户在授权使用LakeFormation云服务时,默认自动创建lakeformation_admin_trust委托,其中包含IAM ReadOnlyAccess、VPCEndpoint Administrator、lakeformation_admin_additional_domain等权限。为了满足权限最小化的要求,如何修改系统创建 - [迁移元数据任务运行成功,仅删除冗余元数据失败如何处理?](https://support.huaweicloud.com/lakeformation_faq/lakeformation_05_0024.md): 在LakeFormation管理控制台配置元数据迁移任务时,元数据删除策略配置为“删除冗余元数据”后,运行迁移任务显示部分成功。查看日志发现迁移任务运行成功,删除冗余元数据失败,日志报错内容如下:准备自定义过滤策略文件,修改元数据迁移任务,使用自定义过滤策略运行迁移任务。“action”设置为“DELETE”,表明执行删除任务。需要删除数 - [运行元数据迁移任务时,报错“No privilege to this kms operation”](https://support.huaweicloud.com/lakeformation_faq/lakeformation_05_0027.md): 运行元数据迁移任务时,报错“No privilege to this kms operation”。出现该问题时需要新建自定义策略,并将其加入到“lakeformation_job_trust”中。登录IAM管理控制台。在左侧导航栏中选择“权限管理 > 权限”,进入权限管理页面。创建“lakeformation_kms_permissio - [运行权限迁移任务时,日志报错“Unsupported authorization for default database”](https://support.huaweicloud.com/lakeformation_faq/lakeformation_05_0028.md): 运行权限迁移任务时,default数据库权限迁移失败,日志报错:查看当前LakeFormation实例的default数据库与hive Catalog的OBS存储路径是否相同,如果相同,则需要修改或取消hive Catalog的OBS存储路径。在左侧导航栏选择“数据目录”。在Catalog列表中单击“hive”,选择“概览”页签,查看并记 - [迁移元数据任务运行成功,仅删除冗余元数据失败如何处理?](https://support.huaweicloud.com/lakeformation_faq/lakeformation_05_0024.md): 在LakeFormation管理控制台配置元数据迁移任务时,元数据删除策略配置为“删除冗余元数据”后,运行迁移任务显示部分成功。查看日志发现迁移任务运行成功,删除冗余元数据失败,日志报错内容如下:准备自定义过滤策略文件,修改元数据迁移任务,使用自定义过滤策略运行迁移任务。“action”设置为“DELETE”,表明执行删除任务。需要删除数 - [运行元数据迁移任务时,报错“No privilege to this kms operation”](https://support.huaweicloud.com/lakeformation_faq/lakeformation_05_0027.md): 运行元数据迁移任务时,报错“No privilege to this kms operation”。出现该问题时需要新建自定义策略,并将其加入到“lakeformation_job_trust”中。登录IAM管理控制台。在左侧导航栏中选择“权限管理 > 权限”,进入权限管理页面。创建“lakeformation_kms_permissio - [运行权限迁移任务时,日志报错“Unsupported authorization for default database”](https://support.huaweicloud.com/lakeformation_faq/lakeformation_05_0028.md): 运行权限迁移任务时,default数据库权限迁移失败,日志报错:查看当前LakeFormation实例的default数据库与hive Catalog的OBS存储路径是否相同,如果相同,则需要修改或取消hive Catalog的OBS存储路径。在左侧导航栏选择“数据目录”。在Catalog列表中单击“hive”,选择“概览”页签,查看并记 - [如何获取AK/SK](https://support.huaweicloud.com/lakeformation_faq/lakeformation_05_0006.md): AK/SK(Access Key ID/Secret Access Key)即访问密钥,包含访问密钥ID(AK)和秘密访问密钥(SK)两部分,系统通过AK识别用户的身份,通过SK对请求数据进行签名验证,用于确保请求的机密性、完整性和请求者身份的正确性。为保证访问密钥的安全,访问密钥仅在初次生成时自动下载,后续不可再次通过管理控制台界面获取 - [如何获取AK/SK](https://support.huaweicloud.com/lakeformation_faq/lakeformation_05_0006.md): AK/SK(Access Key ID/Secret Access Key)即访问密钥,包含访问密钥ID(AK)和秘密访问密钥(SK)两部分,系统通过AK识别用户的身份,通过SK对请求数据进行签名验证,用于确保请求的机密性、完整性和请求者身份的正确性。为保证访问密钥的安全,访问密钥仅在初次生成时自动下载,后续不可再次通过管理控制台界面获取