更新时间:2025-09-01 GMT+08:00
分享

IAM权限列表

弹性资源池

表1 弹性资源池权限集合

操作

权限(service:resource:action)

(角色与策略授权)

创建弹性资源池

dli:elasticresourcepool:create

查询所有弹性资源池

/

删除弹性资源池

dli:elasticresourcepool:drop

修改弹性资源池信息

dli:elasticresourcepool:update

关联队列到弹性资源池

dli:elasticresourcepool:resourceManagement

查询弹性资源池下所有队列

dli:elasticresourcepool:resourceManagement

修改弹性资源池关联队列的扩缩容策略

dli:elasticresourcepool:resourceManagement

弹性资源池扩缩容历史记录

dli:elasticresourcepool:scale

队列

表2 队列权限集合

操作

权限(service:resource:action)

(角色与策略授权)

创建队列

dli:queue:createQueue

查询所有队列

/

删除队列

dli:queue:dropQueue

修改队列网段(废弃)

dli:queue:updateQueue

查询队列详情

/

重启/扩容/缩容队列

dli:queue:scaleQueue

创建指定地址连通性测试请求

/

查询指定地址连通性测试详情

/

创建队列定时扩缩容计划(废弃)

dli:queue:scaleQueue

查看队列定时扩缩容计划(废弃)

dli:queue:scaleQueue

批量删除队列定时扩缩容计划(废弃)

dli:queue:scaleQueue

修改队列定时扩缩容计划(废弃)

dli:queue:scaleQueue

单个删除队列定时扩缩容计划(废弃)

dli:queue:scaleQueue

新增队列属性

dli:queue:updateQueue

获取队列属性

/

更新队列属性

dli:queue:updateQueue

删除队列的属性

dli:queue:updateQueue

设置队列扩容范围

dli:queue:scaleQueue

购买包周期弹性资源池

dli:elasticresourcepool:create

包周期弹性资源池规格变更

dli:elasticresourcepool:scale

增强型跨源连接

表3 增强型跨源连接权限集合

操作

权限(service:resource:action)

(角色与策略授权)

创建增强型跨源连接

/

查询增强型跨源连接列表

/

删除增强型跨源连接

/

查询增强型跨源连接

/

修改增强型跨源主机信息

/

绑定队列

/

解绑队列

/

查询增强型跨源授权信息

/

创建增强型跨源连接路由(废弃)

/

删除增强型跨源连接路由(废弃)

/

创建增强型跨源连接路由

/

删除增强型跨源连接路由

/

程序包和程序包组

表4 程序包和程序包组

操作

权限(service:resource:action)

(角色与策略授权)

上传分组资源(废弃)

/

查询分组资源列表(废弃)

dli:resource:listResource

上传jar类型分组资源(废弃)

/

上传file类型分组资源(废弃)

/

上传pyfile类型分组资源(废弃)

/

查询组内资源包(废弃)

dli:resource:getResource

删除组内资源包(废弃)

dli:resource:deleteResource

修改组或资源包拥有者(废弃)

dli:resource:updateResource

全局变量

表5 全局变量权限集合

操作

权限(service:resource:action)

(角色与策略授权)

创建全局变量

/

查询全局变量列表

/

删除DLI全局变量

dli:variable:delete

修改DLI全局变量

dli:variable:update

跨源认证

表6 跨源认证权限集合

操作

权限(service:resource:action)

(角色与策略授权)

创建跨源认证(废弃)

/

查询跨源认证列表(废弃)

dli:datasourceauth:list

更新跨源认证(废弃)

dli:datasourceauth:update

删除跨源认证(废弃)

dli:datasourceauth:delete

创建跨源认证

/

查询跨源认证列表

dli:datasourceauth:listAuth

更新跨源认证

dli:datasourceauth:updateAuth

删除跨源认证

dli:datasourceauth:dropAuth

SQL作业

表7 SQL作业权限集合

操作

权限(service:resource:action)

(角色与策略授权)

提交SQL作业

dli:queue:submitJob

取消作业

dli:queue:cancelJob

查询所有SQL作业

/

查询所有SQL作业(废弃)

/

预览SQL作业查询结果

/

查询作业状态

/

查询作业详细信息

/

检查SQL语法

/

查询作业执行进度信息

/

导入表数据(废弃)

dli:table:insertInto

导出表数据(废弃)

dli:table:select

导出查询结果(废弃)

/

提交SQL作业(废弃)

dli:queue:submitJob

取消作业(废弃)

dli:queue:cancelJob

查询作业结果(废弃)

/

查询作业结果(废弃)

/

创建数据上传任务(废弃)

/

数据上传鉴权(废弃)

/

提交最终数据(废弃)

/

创建数据上传任务(废弃)

/

提交最终数据(废弃)

/

创建数据下载通道

/

创建SQL模板

/

查看所有SQL模板

/

批量删除SQL模板

/

更新SQL模板

/

查询所有SQL样例模板

/

Spark作业

表8 Spark作业权限集合

操作

权限(service:resource:action)

(角色与策略授权)

创建批处理作业

/

查询批处理作业列表

/

查询批处理作业详情

/

取消批处理作业

/

查询批处理作业状态

/

查询批处理作业日志(废弃)

/

创建作业模板

/

查询作业模板列表

/

修改作业模板

/

获取作业模板

/

Flink作业

表9 Flink作业权限集合

操作

权限(service:resource:action)

(角色与策略授权)

新建Flink SQL作业

dli:jobs:create

更新Flink SQL作业

dli:jobs:update

新建Flink Jar作业

dli:jobs:create

更新Flink Jar作业

dli:jobs:update

批量运行作业

dli:jobs:start

批量停止作业

dli:jobs:stop

查询作业列表

dli:jobs:listAll

查询作业详情

dli:jobs:get

删除作业

dli:jobs:delete

批量删除作业

dli:jobs:delete

导出Flink作业

dli:jobs:export

导入Flink作业

dli:jobs:create

生成flink SQL作业的静态流图

dli:jobs:get

查询作业执行计划

dli:jobs:get

导入savepoint

dli:jobs:update

创建savepoint

dli:jobs:update

检查作业是否存在(Protected)

/

检查Flink SQL语法(Protected)

/

查询运行中作业的jobManager日志信息(Protected)

/

查询运行中作业指定taskManager日志信息(Protected)

/

查询作业提交日志(Protected)

/

新建模板

/

查询模板列表

/

删除模板

/

更新模板

/

检查Flink模板是否存在(Protected)

/

获取Flink系统样例模板列表(Protected)

/

权限管理

表10 DLI权限管理相关权限集合

操作

权限(service:resource:action)

(角色与策略授权)

数据赋权(用户或项目)

/

查看赋权对象的用者权限信息

/

队列赋权(废弃)

/

查看队列的使用者(废弃)

/

数据赋权(用户)(废弃)

/

查看数据库的使用者(废弃)

/

查看表的使用者(废弃)

/

查看表的用户权限(废弃)

/

获取数据库跨项目权限列表(Protected)

/

获取数据库指定项目权限(Protected)

/

获取表跨项目权限列表(Protected)

/

获取表指定项目权限(Protected)

/

获取列跨项目权限(Protected)

/

修改数据库名(Protected)

dli:database:updateDatabase

配额

表11 配额权限集合

操作

权限(service:resource:action)

(角色与策略授权)

用于获取用户配额信息列表

/

数据目录

表12 数据目录权限集合

操作

权限(service:resource:action)

(角色与策略授权)

获取项目下所有catalog信息

dli:catalog:list

绑定/解绑catalog映射信息

dli:catalog:bind

描述catalog信息

dli:catalog:get

数据库

表13 数据库权限集合

操作

权限(service:resource:action)

(角色与策略授权)

查询所有数据库(废弃)

dli:database:list

创建数据库(废弃)

dli:database:create

修改数据库用户(废弃)

dli:database:update

删除数据库(废弃)

dli:database:dropDatabase

表14 数据库权限集合

操作

权限(service:resource:action)

(角色与策略授权)

查询所有表(废弃)

dli:database:displayAllTables

创建表(废弃)

dli:database:createTable

修改表用户(废弃)

dli:table:update

描述表信息(废弃)

dli:table:describe

删除表(废弃)

dli:table:delete

预览表内容(废弃)

dli:table:select

获取分区信息列表(废弃)

dli:table:showPartitions

SQL拦截规则

表15 SQL拦截规则权限集合

操作

权限(service:resource:action)

(角色与策略授权)

创建sql防护规则

dli:sqldefendrule:create

修改sql防护规则

dli:sqldefendrule:update

删除sql防护规则

dli:sqldefendrule:delete

查询sql防护规则

dli:sqldefendrule:get

列表sql防护规则

dli:sqldefendrule:list

相关文档