通常数据源会承载数据的具体地址、账户和密码等敏感信息,但普通开发人员仅需要引用数据源进行数据访问。如果数据源中透露过多敏感信息或允许所有人修改数据源,会造成安全风险。例如,多人修改数据源信息,可能导致数据源报错,以致于引用该数据源的任务运行失败。因此数据集成提供更加严格的权限管控功能,仅支持数据源的创建者对数据源进行权限管理,指定某个工作空间或者某个人对数据源的权限。数据源权限管理相关的常见问题请参见数据源权限管理。
https://help.aliyun.com/document_detail/174499.html,此回答整理自钉群“DataWorks交流群(答疑@机器人)”
各引擎在联合DataWorks使用时,DataWorks空间成员获取不同引擎资源权限的方式不同。本文为您介绍DataWorks上引擎数据权限管控的实现方式。
前提条件
已了解DataWorks工作空间的物理属性,详情请参见必读:简单模式和标准模式的区别。
已了解DataWorks各模块对应操作的引擎环境。详情请参见引擎环境与DataWorks模块操作对应关系。
引擎与数据权限控制
DataWorks空间成员获取不同引擎资源权限的方式不同,各引擎权限的详细说明如下表所示:
DataWorks数据集成的权限管控功能是一个安全性和隐私保护功能,它可以帮助您管理用户对数据的访问权限。您可以根据不同的用户和组织结构,设置不同的权限,以便确保数据的安全性和隐私保护。
具体来说,您可以设置数据访问权限、资源访问权限和任务执行权限等。通过这些设置,您可以控制哪些用户可以访问哪些数据、可以访问哪些资源以及可以执行哪些任务等。
此外,您还可以通过数据审计功能监控和跟踪用户对数据的操作行为,从而更好地管理数据的安全性和隐私保护。
版权声明:本文内容由阿里云实名注册用户自发贡献,版权归原作者所有,阿里云开发者社区不拥有其著作权,亦不承担相应法律责任。具体规则请查看《阿里云开发者社区用户服务协议》和《阿里云开发者社区知识产权保护指引》。如果您发现本社区中有涉嫌抄袭的内容,填写侵权投诉表单进行举报,一经查实,本社区将立刻删除涉嫌侵权内容。
DataWorks基于MaxCompute/Hologres/EMR/CDP等大数据引擎,为数据仓库/数据湖/湖仓一体等解决方案提供统一的全链路大数据开发治理平台。