DataWorks管理员给ram账号付权限 ,在一个工作空间中,是否可以只让该账号a看到只付给他权限的表 任务 工作流等?帐号b 看到只付给他权限的表 任务 工作流等;a和b看不到,没权限操作对方的表和任务等
版权声明:本文内容由阿里云实名注册用户自发贡献,版权归原作者所有,阿里云开发者社区不拥有其著作权,亦不承担相应法律责任。具体规则请查看《阿里云开发者社区用户服务协议》和《阿里云开发者社区知识产权保护指引》。如果您发现本社区中有涉嫌抄袭的内容,填写侵权投诉表单进行举报,一经查实,本社区将立刻删除涉嫌侵权内容。
在DataWorks中,管理员给RAM账号付权限时,可以通过授权策略来控制RAM账号在工作空间中的具体操作权限。如果只想让该账号a看到自己被付给的权限,可以采取以下措施:
在授权策略中只授权该账号a的具体权限,而不授权其他RAM账号或群组的权限。例如,可以将授权策略中的“*”通配符替换为该账号a的具体信息,以限制授权范围。
在授权策略中使用条件限制,例如限制该账号a只能在特定的工作空间中访问或操作资源。这样可以降低账号a在其他工作空间中的可见性和影响范围。
需要注意的是,以上措施虽然可以限制账号a的权限范围和可见性,但无法完全避免账号a在其他工作空间中的影响。因此,还需要定期审计和监控RAM账号的使用情况,及时发现和处理异常行为和风险事件
在DataWorks中,管理员可以通过权限管理来控制不同RAM账号对表、任务和工作流的可见性和操作权限。您可以按照以下步骤进行操作:
创建项目空间:首先,在DataWorks中创建一个项目空间,用于组织和管理相关的表、任务和工作流。
分配角色权限:为账号 A 和 B 分配不同的角色,并分别设置他们对应的权限范围。
设定表级权限:在项目空间中,您可以设置表级权限,只允许特定角色或用户对特定的表进行访问和操作。为账号 A 设置只能访问和操作与他相关的表,同样为账号 B 设置只能访问和操作与他相关的表。
设定任务和工作流权限:类似表级权限,您可以设置任务和工作流级别的权限,以确保账号 A 和 B 只能访问和操作与他们相关的任务和工作流。
通过以上步骤,您可以实现对不同账号的权限控制,使其只能看到和操作与其关联的表、任务和工作流。
请注意,具体的操作细节可能会因DataWorks版本和环境配置而有所不同。建议参考DataWorks文档或联系阿里云技术支持以获取详细的权限管理指南和操作说明。
阿里云DataWorks文档:https://help.aliyun.com/product/45325.html
表的权限由引擎控制 生产表权限默认除了生产账号和表owner以外其他子账号都需要申请权限,开发表权限默认dataworks开发角色同学都有权限访问,节点和业务流程工作空间内开发角色同学都可以访问和编辑,此回答整理自钉群“DataWorks0群已满,新群请看群公告”
DataWorks基于MaxCompute/Hologres/EMR/CDP等大数据引擎,为数据仓库/数据湖/湖仓一体等解决方案提供统一的全链路大数据开发治理平台。