关于dataworks权限的问题,dataworks有没有类似于dataphin一样的表权限控制呢?
附录:预设角色权限列表(空间级)https://help.aliyun.com/zh/dataworks/user-guide/permissions-of-built-in-workspace-level-roles?spm=a2c4g.11186623.0.i292
DataWorks提供项目所有者、空间管理员、数据分析师、开发、运维、部署、访客、安全管理员、模型设计师这几种角色,本文将为您介绍具体角色的权限说明。
DataWorks提供的空间预设角色默认拥有所有空间级模块的可读权限,但不同空间预设角色所拥有的空间级别模块的管理和操作权限存在差异,具体如下表。
DataWorks确实具备一套完善的权限管控机制。它支持在产品级别和模块级别实施权限管理,其中模块级别的权限又可以细分为DataWorks控制台和各个DataWorks功能模块的权限控制。具体来说,DataWorks空间级权限是基于角色的访问控制(RBAC)模型实现的。一旦将RAM用户添加为某个DataWorks空间级角色,该用户就会获得此角色所包含的所有DataWorks相关功能模块的操作权限。
此外,DataWorks还提供了数据访问控制功能,包括权限申请、审批和审计等操作,并允许您查看权限申请记录和审批记录。在特定场景下,例如当RAM用户在开发过程中没有相关的表权限时,他们可以通过权限申请界面申请相应的权限。
对于与EMR底层权限相关的配置,您可以为DataWorks工作空间下的成员配置LDAP权限映射,以实现对每个子账号在DataWorks操作时的EMR底层权限的控制。总的来说,无论在哪个层面上,DataWorks都可以提供灵活而精细的权限管理选项,以满足不同用户的需求。
maxcompute有提供acl表权限控制 DataWorks提供了可视化申请表权限的能力(安全中心) ,此回答整理自钉群“DataWorks交流群(答疑@机器人)”
版权声明:本文内容由阿里云实名注册用户自发贡献,版权归原作者所有,阿里云开发者社区不拥有其著作权,亦不承担相应法律责任。具体规则请查看《阿里云开发者社区用户服务协议》和《阿里云开发者社区知识产权保护指引》。如果您发现本社区中有涉嫌抄袭的内容,填写侵权投诉表单进行举报,一经查实,本社区将立刻删除涉嫌侵权内容。
DataWorks基于MaxCompute/Hologres/EMR/CDP等大数据引擎,为数据仓库/数据湖/湖仓一体等解决方案提供统一的全链路大数据开发治理平台。