---
title: "Comment définir une condition de rôle sur un bucket spécifique"
description: "L'Identity Access Manager (IAM) de la Data Platform vous permet de définir des conditions précises dans votre Projet"
url: https://docs.ovhcloud.com/fr/guides/public-cloud/data-platform/tutorials-bucket-role-conditions
lang: fr
lastUpdated: 2026-09-14
---
> For AI agents: the complete documentation index is available at https://docs.ovhcloud.com/fr/llms.txt, the full documentation bundle is available at https://docs.ovhcloud.com/fr/llms-full.txt.

# Comment définir une condition de rôle sur un bucket spécifique

## Objectif

L'[Identity Access Manager (IAM)](https://docs.ovhcloud.com/fr/guides/public-cloud/data-platform/landing-page-iam.md) de la Data Platform vous permet de définir des conditions précises dans votre Projet :

- sur les propriétés des ressources
- sur les propriétés des utilisateurs
- sur les données, via l'Advanced Data Access Control

L'objectif de ce tutoriel est de montrer comment donner aux utilisateurs de votre Projet un accès restreint uniquement au [bucket du Lakehouse Manager](https://docs.ovhcloud.com/fr/guides/public-cloud/data-platform/lakehouse-manager-buckets.md) appelé _my\_bucket_.

## Prérequis

Vous aurez besoin de :

- un [rôle IAM](https://docs.ovhcloud.com/fr/guides/public-cloud/data-platform/iam-roles-conditions.md) accordant l'accès à la ressource `bucket` (comme le rôle par défaut « DataStore Editor »)

## Tutoriel

Pour restreindre l'accès à des [buckets spécifiques de votre Lakehouse Manager](https://docs.ovhcloud.com/fr/guides/public-cloud/data-platform/lakehouse-manager-buckets.md), vous devez définir une condition sur le _**nom technique**_ lors de l'association d'un rôle accordant l'accès aux _Data Store buckets_.

:::info
Data Store est le nom d'origine des buckets sur la Data Platform.
:::

[Associez](https://docs.ovhcloud.com/fr/guides/public-cloud/data-platform/iam-roles-conditions.md#attribuer-un-r%C3%B4le-%C3%A0-un-utilisateur-un-compte-de-service-ou-un-groupe) un tel rôle au groupe/utilisateur de votre choix.

Ensuite, ajoutez une [condition](https://docs.ovhcloud.com/fr/guides/public-cloud/data-platform/iam-roles-conditions.md#ajouter-une-condition-lors-de-lattribution-dun-r%C3%B4le) à l'association du rôle.

![Tutorial — Add condition](/images/public-cloud/data-platform/getting-further/iam/picts/add-condition.png)
La condition doit être définie sur le _nom technique_ de la ressource, ce qui donnerait intuitivement ce qui suit :

```text
Name == "my_bucket"
```

Cependant, ajouter simplement cette condition filtrerait **l'ensemble du rôle** sur les ressources nommées « my\_bucket », y compris les ressources qui ne sont pas des buckets (comme les queries, dashboards, pipelines, etc.). En d'autres termes, si votre rôle donne accès à toute autre ressource, celles-ci seront filtrées de la même manière que les buckets.

Par conséquent, il est recommandé de définir les conditions comme suit.

### Avec l'éditeur visuel

Si votre rôle initial donne accès à d'autres ressources, il est important de commencer par ajouter une première **règle** qui autorisera l'accès à toutes les ressources qui ne sont pas des buckets prévues par le rôle.

:::info
Via les conditions, vous ne pouvez pas donner accès à des ressources/actions qui n'étaient pas initialement autorisées par le rôle. Les conditions ne peuvent que filtrer davantage un rôle.
:::

- Champ : _Resource_
- Opérateur : _Not equals_
- Valeur : _Bucket_

![Using the visual builder — Visual condition1](/images/public-cloud/data-platform/getting-further/iam/picts/visual-condition1.png)
Ensuite, ajoutez un **branchement** avec un opérateur _OR_.

![Using the visual builder — Visual condition2](/images/public-cloud/data-platform/getting-further/iam/picts/visual-condition2.png)
Dans le branchement, ajoutez deux règles liées par un opérateur _AND_.

Première règle :

- Champ : _Resource_
- Opérateur : _Equals_
- Valeur : _Bucket_

Deuxième règle :

- Champ : _Technical name_
- Opérateur : _Equals_
- Valeur : _my\_bucket_

![Using the visual builder — Visual condition3](/images/public-cloud/data-platform/getting-further/iam/picts/visual-condition3.png)
Cliquez sur **Confirmer**. L'utilisateur/groupe n'aura désormais accès qu'au bucket « my\_bucket », ainsi qu'à toutes les autres ressources contenues dans le rôle.

:::info
Ce système de branchement peut aussi être utilisé pour restreindre l'accès en _écriture_/_suppression_ à certains objets uniquement (par exemple, ceux portant le tag « dev ») tout en autorisant l'accès en _lecture_ aux autres objets.
:::

### Avec l'éditeur CEL

En CEL, la condition serait la suivante :

```text
Resource != "bucket"
||
(
  Resource == "bucket"
  &&
  Name == "my_bucket"
)
```

![Using the CEL editor — Cel condition1](/images/public-cloud/data-platform/getting-further/iam/picts/cel-condition1.png)
Pour aller plus loin, consultez les possibilités de personnalisation de l'Identity Access Manager dans notre documentation.

[<span aria-hidden="true">↪</span> En savoir plus sur les rôles et conditions](https://docs.ovhcloud.com/fr/guides/public-cloud/data-platform/iam-roles-conditions.md)

De plus, n'hésitez pas à **nous contacter** si vous avez besoin de quoi que ce soit, notre équipe support & produit se consacre à vous aider à livrer plus rapidement toutes les applications d'IA que vous avez en tête.

## Aller plus loin

Si vous avez besoin d'une formation ou d'une assistance technique pour la mise en oeuvre de nos solutions, contactez votre commercial ou cliquez sur [ce lien](https://www.ovhcloud.com/fr/professional-services/) pour obtenir un devis et demander une analyse personnalisée de votre projet à nos experts de l’équipe Professional Services.

Posez vos questions, faites-nous part de vos commentaires et interagissez directement avec l’équipe qui développe la Data Platform sur le [canal Discord](https://discord.gg/ovhcloud) dédié.

Si vous avez besoin d'une assistance concernant vos services OVHcloud, créez une demande depuis notre [centre d'aide](https://help.ovhcloud.com/csm?id=csm_get_help).

Rejoignez notre [communauté d'utilisateurs](https://community.ovhcloud.com/).
