您需要重点考虑为项目中的不同成员角色赋予不同的权限,例如生产任务如何保障不可随意变更、哪些成员可以进行代码编辑调试、哪些成员可以进行发布生产任务等。同时要为在数据开发过程中的资源使用赋权,并做好数据安全隔离。关于MaxCompute数仓安全和权限配置详情,请参见安全模型。
https://help.aliyun.com/document_detail/154252.html,此回答整理自钉群“DataWorks交流群(答疑@机器人)”
在为企业级大数据平台创建项目时,建议您对ODS层、DWD及DWS层的数据按照业务板块的粒度建立项目,对于ADS层的数据,按照应用的粒度建立项目。
项目分配
在本教程中,建议参考下图建立您的MaxCompute项目,图中的每一个方块代表一个项目。
DataWorks项目分配与安全项目权限配置指的是对 DataWorks 项目的权限管理和分配的过程。以下是几个主要概念的解释:
项目分配:DataWorks中的项目是组织和管理任务、成员、权限和数据的基础单位。项目经理或管理员需要将不同类型的用户分配至不同的项目中。不同的项目之间相互独立,互不影响。
安全项目权限配置:在 DataWorks 中,每个项目都有自己的权限设置。项目经理或管理员可以针对不同级别的用户进行权限的分配和调整,以保证不同人员只能访问自己所需的资源。例如,只允许特定人员拥有编辑权限,而其他人仅限于浏览。
角色与权限:DataWorks中的角色代表了一类用户的权限集合,例如管理员、开发人员和普通用户等。每个角色具有特定的权限集,可以执行不同的操作。管理员可以为不同角色分配不同的权限,从而更有效地控制项目的安全性和访问权限。
成员权限:DataWorks中,成员权限指授予不同用户对项目的访问权限,可以分为多个层次,包括项目管理员、数据工程师、开发人员等。不同的角色享有不同的权限,例如编辑、查看等。
用户授权:DataWorks提供了一系列细粒度的用户授权选项,包括但不限于表级权限、字段级权限等。管理员可以根据实际需求对单个表或字段进行精细控制,确保数据安全。
DataWorks中的项目分配与安全主要包括两种模式:简单模式和标准模式。在简单模式下,所有用户都有完全访问项目的权限。而在标准模式下,您可以为不同用户提供不同的角色和权限,从而更好地控制对项目的访问。要配置项目角色权限,请按照以下步骤操作:
DataWorks项目分配与安全项目权限配置一般包括以下步骤:
另外,在为企业级大数据平台创建项目时,建议对ODS层、DWD及DWS层的数据按照业务板块的粒度建立项目,对于ADS层的数据,按照应用的粒度建立项目。具体项目的命名规则可以参考上述原则。
版权声明:本文内容由阿里云实名注册用户自发贡献,版权归原作者所有,阿里云开发者社区不拥有其著作权,亦不承担相应法律责任。具体规则请查看《阿里云开发者社区用户服务协议》和《阿里云开发者社区知识产权保护指引》。如果您发现本社区中有涉嫌抄袭的内容,填写侵权投诉表单进行举报,一经查实,本社区将立刻删除涉嫌侵权内容。
DataWorks基于MaxCompute/Hologres/EMR/CDP等大数据引擎,为数据仓库/数据湖/湖仓一体等解决方案提供统一的全链路大数据开发治理平台。