【MaxCompute 常见问题】 安全管理

本文涉及的产品
大数据开发治理平台 DataWorks,不限时长
简介: MaxCompute可以对单个表授权吗?MaxCompute 提供了 ACL(基于对象)、跨项目数据分享和项目数据保护等多种授权方式。我们推荐您优先使用ACL 授权,而非 Policy(基于策略)授权。

安全管理


MaxCompute 权限、授权、白名单等相关问题


1.  MaxCompute中的权限粒度最小能到什么级别?

MaxCompute 通过基于标签的安全策略(LabelSecurity)实现用户对列级别敏感数据的访问。

LabelSecurity 是项目级别的一种强制访问控制策略。可以参考文档


2.  如何处理在 Datastudio 中屏显数据带***的问题?

DataStuido 界面左下角设置->工作空间配置->关闭启用页面查询内容脱敏。


3.  收集一个月内访问 MaxCompute 的用户,应该使用什么功能?

可以使用审计日志来查看,MaxCompute 完整地记录用户的各项操作行为,并通过阿里云 ActionTr ail 服务将用户行为日志实时推送给 ActionTrail

注意 ActionTrail 默认只保留 15 天的数据,若需要长期保留需自行到 ActionTrail 上进行日志存储设置。参考文档


4.  如何查看成员用户 A,是否有对其它成员的授权权限?对其它成员的授权的权限管理的客体(Object操作(Action"是什么?

可以使用主账号或者拥有 MaxCompute 管理角色(super_administrator 或者 admin)的账号来给其他的子账号做授权操作。

MaxCompute使用 ACL 授权、授权一般涉及到三个要素,主体(Subject,可以是用户也可以是角色)、客体(Object)和操作(Action)介绍参考官方文档

MaxCompute DataWorks 权限关系可以看本篇文档就很清晰了。


5.  MaxCompute可以对单个表授权吗?

MaxCompute 提供了 ACL(基于对象)、跨项目数据分享和项目数据保护等多种授权方式。我们推荐您优先使用ACL 授权,而非 Policy(基于策略)授权。可以使用ACL 授权,参考官网文档


6.  一般都是子账号登录使用 MaxCompute,是否有工具可以查到用户行为,如对表的增、删、改、查等操作?

可以通过审计日志功能和元数据功能配合使用,查到用户行为记录。可以参考本篇文章


7.  MaxCompute DataWorks 的权限关系?

通过 MaxCompute 的安全模型进行权限控制,并不会影响成员在 DataWorks 任何界面操作。而通过 DataWorks 的用户角色分配,则有可能影响成员 MaxCompute 资源权限。也可以通过视频来了解两者的关系。


8.  需要从 MaxCompute 数据导入到 mysql,但是受到数据保护,无法导出,如何解决?

可以通过关闭数据保护者配置 exception policy 来完成。


9.  如何赋予 MaxCompute 操作表的权限?

MaxCompute 可以通过授权式对其中的表、任务、资源等客体的某种操作权限,包括读、写、查看等。


10.  MaxCompute-VPC IP 白名单是否支持设置地址段?

支持,如:setproject odps.security.vpc.whitelist=cn-beijing_125179[100.116.0.0/16];可参考官方文档


>>快来点击免费下载《阿里云MaxCompute百问百答》了解更多详情!<<


相关实践学习
简单用户画像分析
本场景主要介绍基于海量日志数据进行简单用户画像分析为背景,如何通过使用DataWorks完成数据采集 、加工数据、配置数据质量监控和数据可视化展现等任务。
SaaS 模式云数据仓库必修课
本课程由阿里云开发者社区和阿里云大数据团队共同出品,是SaaS模式云原生数据仓库领导者MaxCompute核心课程。本课程由阿里云资深产品和技术专家们从概念到方法,从场景到实践,体系化的将阿里巴巴飞天大数据平台10多年的经过验证的方法与实践深入浅出的讲给开发者们。帮助大数据开发者快速了解并掌握SaaS模式的云原生的数据仓库,助力开发者学习了解先进的技术栈,并能在实际业务中敏捷的进行大数据分析,赋能企业业务。 通过本课程可以了解SaaS模式云原生数据仓库领导者MaxCompute核心功能及典型适用场景,可应用MaxCompute实现数仓搭建,快速进行大数据分析。适合大数据工程师、大数据分析师 大量数据需要处理、存储和管理,需要搭建数据仓库?学它! 没有足够人员和经验来运维大数据平台,不想自建IDC买机器,需要免运维的大数据平台?会SQL就等于会大数据?学它! 想知道大数据用得对不对,想用更少的钱得到持续演进的数仓能力?获得极致弹性的计算资源和更好的性能,以及持续保护数据安全的生产环境?学它! 想要获得灵活的分析能力,快速洞察数据规律特征?想要兼得数据湖的灵活性与数据仓库的成长性?学它! 出品人:阿里云大数据产品及研发团队专家 产品 MaxCompute 官网 https://www.aliyun.com/product/odps&nbsp;
相关文章
|
2月前
|
SQL 分布式计算 DataWorks
DataWorks常见问题之maxcompute资源打开失败如何解决
DataWorks是阿里云提供的一站式大数据开发与管理平台,支持数据集成、数据开发、数据治理等功能;在本汇总中,我们梳理了DataWorks产品在使用过程中经常遇到的问题及解答,以助用户在数据处理和分析工作中提高效率,降低难度。
|
存储 SQL 缓存
使用实践:Hologres对接MaxCompute常见问题排查
本文总结了Hologres对接MaxCompute时的常见问题与处理方法。
3042 3
使用实践:Hologres对接MaxCompute常见问题排查
|
2月前
|
数据采集 分布式计算 DataWorks
DataWorks常见问题之dataworks引用maxcompute资源失败如何解决
DataWorks是阿里云提供的一站式大数据开发与管理平台,支持数据集成、数据开发、数据治理等功能;在本汇总中,我们梳理了DataWorks产品在使用过程中经常遇到的问题及解答,以助用户在数据处理和分析工作中提高效率,降低难度。
|
10月前
|
SQL 分布式计算 Hadoop
【大数据】Sqoop使用常见问题
【大数据】Sqoop使用常见问题
305 0
|
SQL 编解码 分布式计算
【MaxCompute 常见问题】 UDF
查看资源信息 假设资源名称为 pyudf_test.py,在 odpscmd 客户端执行 desc resource pyudf_test.py;,或在 datastudio 中新建 SQL 节点后输入 desc resource pyudf_test.py;执行。
【MaxCompute 常见问题】 UDF
|
数据采集 存储 消息中间件
谈谈大数据采集和常见问题
谈谈大数据采集和常见问题
386 0
|
SQL 数据采集 分布式计算
大数据常见问题:数据倾斜
大数据常见问题:数据倾斜
大数据常见问题:数据倾斜
|
分布式计算 DataWorks Java
MaxCompute Spark 使用及常见问题|学习笔记
快速学习 MaxCompute Spark 使用及常见问题
469 0
MaxCompute Spark 使用及常见问题|学习笔记
|
存储 分布式计算 DataWorks
【MaxCompute 常见问题】 MaxCompute Spark
如何将开源 Spark 代码迁移到 Spark on MaxCompute?分以下三种情形: 作业无需访问 MaxCompute 表和 OSS。您的 Jar 包可直接运行,具体步骤请参见搭建开发环境。注意,对于 Spark 或 Hadoop 的依赖必须设成 provided。
【MaxCompute 常见问题】 MaxCompute Spark
|
分布式计算 Java 开发工具
【MaxCompute 常见问题】Tunnel SDK
使用 Tunnel SDK 上传数据时,上传的数据可以自动分配到各个分区吗? Tunnel SDK 上传数据时,是无法自动分配到各个分区的。每一次上传只支持将数据上传到一张表或表的一个分区,有分区的表一定要指定上传的分区,多级分区一定要指定到末级分区。
【MaxCompute 常见问题】Tunnel SDK

热门文章

最新文章