Dataphin权限体系(1):权限体系介绍与角色权限【视频】

简介: 在数据系统中,优秀的权限体系设计对系统的数据安全和开发效率都非常重要,本文将从下面三个角度对Dataphin的权限体系介绍: 1、Dataphin权限体系整体设计 2、Dataphin全局角色介绍 3、Dataphin项目角色介绍
+关注继续查看

在数据系统中,优秀的权限体系设计对系统的数据安全和开发效率都非常重要,本文将对Dataphin的权限体系进行简单讲解。更多详细内容,可以参考产品手册:Dataphin-权限管理

本文将从下面三个角度对Dataphin的权限体系介绍:

1、Dataphin权限体系整体设计

2、Dataphin全局角色介绍

3、Dataphin项目角色介绍


一、Dataphin 权限体系介绍

Dataphin中获取权限的四种方式:

权限类型

详细描述

全局角色权限

1、用户的全局角色权限,拥有查看或使用Dataphin某些功能的权限。例如超级管理员、系统管理员、安全管理员、普通用户账号拥有的全局权限。

资源管理员/所有人权限

1、项目管理员、板块管理员所拥有的权限。

2、创建资源成为资源所有人所拥有的权限,例如数据表的负责人、任务负责人。

项目内角色权限

1、成员加入项目时被授予的角色,就具有对应角色的权限。

单独资源权限

1、在全局权限、项目权限和管理员权限外,如果因为业务需要某一个资源的权限(例如一张表的查询权限),您就可以单独申请或授权。


二、Dataphin全局角色

Dataphin的全局角色主要包括以下角色:

权限类型

详细描述

超级管理员

1、下单购买Dataphin的阿里云主账号

2、拥有Dataphin内部的最高权限,拥有所有人员、角色、资源的查看和编辑权限(除部分敏感权限,如数据安全)

系统管理员

1、系统管理员是超级管理员的分身,是超级管理员角色的代行者

2、拥有Dataphin内部的最高权限,拥有所有人员、角色、资源的查看和编辑权限(除部分敏感权限,如数据安全)

数据源管理员

1、拥有新建数据源的权限

2、所有数据源的编辑权限

安全管理员

1、拥有资产安全模块的最高权限,包括安全策略的制定和修改,以及后续的安全审计权限

2、需要注意的是,考虑到数据安全的敏感性,超级管理员/系统管理员不能修改安全策略

质量管理员

1、拥有事前质量管控-发布管控的管理权限,可以制定数据资产的发布标准,可以拦截非标准资产的上线

2、拥有事后质量管控-资产质量的管理权限,可以针对数据表、数据源制定数据质量规则,生成数据质量报告

三、Dataphin项目角色

Dataphin项目内的角色主要包括以下角色:

权限类型

环境

详细描述

超级管理员

dev/prod

1、超级管理员自动加入所有项目,并拥有项目内的所有权限

项目管理员

dev/prod

1、项目管理员拥有所在的项目内的所有权限

开发者

dev

1、开发者拥有所在项目的所有任务的操作权限,包括集成任务、代码任务、规范建模和即席查询

2、开发者拥有提交任务的权限,可以将dev环境的任务提交到待发布状态

运维

prod

1、运维角色拥有发布任务的权限,可以将待发布状态的任务发布到生产环境

2、运维拥有所在项目的生产任务的运维操作权限。包括任务的发布到生产环境、生产环境

分析师

dev

1、分析师拥有所在项目的即席查询的操作权限

访客

dev/prod

1、访客拥有所在项目的任务的查看权限

需要注意的是:

1、本项目指的是用户作为角色加入的项目,dev/prod是两个不同的项目

2、数据权限(项目内的表资源)和用户设置的权限策略模式有关。默认模式下,加入到项目就有表的所有资源的查看权限;后续会支持资源的安全模式,开启安全模式后,项目内的普通用户也需要申请才能获得项目内表的权限。


相关文章
|
15天前
|
分布式计算 关系型数据库 MySQL
Dataphin数据研发
学员将在Dataphin(数据治理产品)集成MySQL数据库进行数据上云,然后利用Dataphin针对上云表进行规范建模。并通过规范建模生成的逻辑表针对需求进行指标/标签开发。
24 0
|
17天前
|
SQL 数据采集 关系型数据库
Dataphin(数据建设与治理)V3.12版本升级详情
本次发布的V3.12 版本中,核心重点能力主要有 支持 StarRocks计算引擎适配;部署去除OSS/Ceph等存储依赖;分析平台支持query任务;质量分,数据标准结构升级支持标准模板,批量导入导出;实时研发支持等Flink SQL支持访问MySQL、Hologres、MaxCompute数据源中的表等 在下一个版本中,将支持自定义消息渠道,支持质量知识库,标准、安全支持跨租户发布,分析平台支持手工表等功能,还有很多其他新增能力与功能升级,敬请期待。
|
17天前
|
数据采集 SQL 数据可视化
Dataphin数据探查助力快速了解数据概貌,更早识别潜在风险
在日常数据加工处理工作中,不同角色(运营、开发、数据分析师、业务人员等)尝尝会面临一个共同问题:数据是否可用?在数据量大、数据可信度不高的情况下,常常需要花费大量时间精力对数据进行校验,了解数据概貌并评估数据是否可用,也就是需要进行所谓的“数据探查”工作。因此,Dataphin 特别推出“数据探查”功能,只需要进行简单的配置,就可以周期性地执行探查任务并产出内容丰富、结果准确的可视化探查报告。此外,也可以保留历史的数据探查结果,便于结合历史数据进行对比分析,不仅降低了操作门槛,也能解放人力,提升工作效率。
|
2月前
|
存储 数据采集 监控
数据治理利器Dataphin:数据安全管理3步走,保障全链路数据安全(V3.11版本)
瓴羊Dataphin(智能数据建设与治理),一直在探索数据安全管理能力的产品化最佳实践,即如何帮助企业利用产品工具能力,基于法律法规、主管部门要求和自身行业和业务的需要,建立起规范的分级分类制度,并对敏感数据制定相应的保护策略。企业通过Dataphin构建起合规的数据安全体系,将数据安全风险降至最低,让数据资产在安全合规的基础上,得到最大的价值释放。
446 3
|
2月前
|
SQL 安全 搜索推荐
瓴羊Dataphin升级V3.11,新上线数据分析、隐私计算平台促进数据流通消费
瓴羊旗下开发云核心产品Dataphin(智能数据建设与治理)近期升级到V3.11版本,全新上线Notebook数据分析空间,以及Dataphin隐私计算平台,在数据采、建、管、用的基础上,进一步强化数据消费和数据流通能力,帮助企业用标准化的产品能力,在大数据时代构建起生产经济、质量可靠、安全稳定、消费便捷的企业级数据资产,促进数据价值释放。
14231 3
|
9月前
|
运维 数据安全/隐私保护 开发者
Dataphin权限体系(5):自定义项目角色【Dataphin V3.8】
在讨论权限体系的时候,角色是一个绕不开的概念,并且大多数情况下我们的权限都是由不同的角色来承载。Dataphin对开发过程的权限管控,主要也是通过项目来划分成员和资源,通过项目角色来配置不同的权限,因此,Dataphin内置了众多的项目角色,用于管理者进行权限管理。但是在不同客户的多样化的管控场景中,内置的固定角色偶尔会无法满足客户的管理诉求,这种时候就需要用到自定义项目角色的功能,来定制符合自己企业管理要求的角色。
Dataphin权限体系(5):自定义项目角色【Dataphin V3.8】
Dataphin权限体系(3):权限审计能力介绍【Dataphin V3.5】
在正常的企业运行中,除了申请、授权的业务需求,还有一类很重要的就是对权限的管理需求。不论是从国家对数据监管的加强,要求重点企业数据系统的权限进行备案;还是企业自查异常权限、清点离职人员等场景,权限审计都是非常常见的需求。 Dataphin从3.5版本开始支持权限审计功能,支持对数据表、数据源的授权情况、授权操作等进行在产品上进行审计,同时支持审计详情的导出备案和进一步分析。
Dataphin权限体系(3):权限审计能力介绍【Dataphin V3.5】
Dataphin权限体系(3):权限审计能力介绍【Dataphin V3.5】
在正常的企业运行中,除了申请、授权的业务需求,还有一类很重要的就是对权限的管理需求。不论是从国家对数据监管的加强,要求重点企业数据系统的权限进行备案;还是企业自查异常权限、清点离职人员等场景,权限审计都是非常常见的需求。 Dataphin从3.5版本开始支持权限审计功能,支持对数据表、数据源的授权情况、授权操作等进行在产品上进行审计,同时支持审计详情的导出备案和进一步分析。
Dataphin权限体系(3):权限审计能力介绍【Dataphin V3.5】
|
运维 安全 项目管理
Dataphin权限体系(2):项目内角色权限体系【Dataphin V3.4】
良好的角色权限体系是支持业务能够安全合规的运行的保障,本期我们对内置角色的权限进行了优化,一起来看下最新的角色权限吧。
Dataphin权限体系(2):项目内角色权限体系【Dataphin V3.4】
|
存储 安全 算法
Dataphin核心功能(四)安全:基于数据权限分类分级和敏感数据保护,保障企业数据安全
《数据安全法》的发布,对企业的数据安全使用和管理提出了更高的要求。Dataphin提供基于数据分级分类和数据脱敏的敏感数据识别和保护能力,助力企业建立合规的数据安全体系,保障企业数据安全。本篇,我们就来聊聊Dataphin的数据安全能力。
热门文章
最新文章
相关产品
智能数据建设与治理 Dataphin
推荐文章
更多