DataWorks管理员给ram账号付权限 ,在一个工作空间中,是否可以只让该账号a看到只付给他权?

DataWorks管理员给ram账号付权限 ,在一个工作空间中,是否可以只让该账号a看到只付给他权限的表 任务 工作流等?帐号b 看到只付给他权限的表 任务 工作流等;a和b看不到,没权限操作对方的表和任务等

展开
收起
真的很搞笑 2023-07-31 09:47:17 83 分享 版权
3 条回答
写回答
取消 提交回答
  • 北京阿里云ACE会长

    在DataWorks中,管理员给RAM账号付权限时,可以通过授权策略来控制RAM账号在工作空间中的具体操作权限。如果只想让该账号a看到自己被付给的权限,可以采取以下措施:

    在授权策略中只授权该账号a的具体权限,而不授权其他RAM账号或群组的权限。例如,可以将授权策略中的“*”通配符替换为该账号a的具体信息,以限制授权范围。

    在授权策略中使用条件限制,例如限制该账号a只能在特定的工作空间中访问或操作资源。这样可以降低账号a在其他工作空间中的可见性和影响范围。

    需要注意的是,以上措施虽然可以限制账号a的权限范围和可见性,但无法完全避免账号a在其他工作空间中的影响。因此,还需要定期审计和监控RAM账号的使用情况,及时发现和处理异常行为和风险事件

    2023-08-01 08:02:33
    赞同 展开评论
  • 在DataWorks中,管理员可以通过权限管理来控制不同RAM账号对表、任务和工作流的可见性和操作权限。您可以按照以下步骤进行操作:

    1. 创建项目空间:首先,在DataWorks中创建一个项目空间,用于组织和管理相关的表、任务和工作流。

    2. 分配角色权限:为账号 A 和 B 分配不同的角色,并分别设置他们对应的权限范围。

    3. 设定表级权限:在项目空间中,您可以设置表级权限,只允许特定角色或用户对特定的表进行访问和操作。为账号 A 设置只能访问和操作与他相关的表,同样为账号 B 设置只能访问和操作与他相关的表。

    4. 设定任务和工作流权限:类似表级权限,您可以设置任务和工作流级别的权限,以确保账号 A 和 B 只能访问和操作与他们相关的任务和工作流。

    通过以上步骤,您可以实现对不同账号的权限控制,使其只能看到和操作与其关联的表、任务和工作流。

    请注意,具体的操作细节可能会因DataWorks版本和环境配置而有所不同。建议参考DataWorks文档或联系阿里云技术支持以获取详细的权限管理指南和操作说明。

    阿里云DataWorks文档:https://help.aliyun.com/product/45325.html

    2023-07-31 12:04:50
    赞同 展开评论
  • 表的权限由引擎控制 生产表权限默认除了生产账号和表owner以外其他子账号都需要申请权限,开发表权限默认dataworks开发角色同学都有权限访问,节点和业务流程工作空间内开发角色同学都可以访问和编辑,此回答整理自钉群“DataWorks0群已满,新群请看群公告”

    2023-07-31 10:04:33
    赞同 展开评论

DataWorks基于MaxCompute/Hologres/EMR/CDP等大数据引擎,为数据仓库/数据湖/湖仓一体等解决方案提供统一的全链路大数据开发治理平台。

还有其他疑问?
咨询AI助理