MaxCompute propose une protection des données au niveau du projet pour contrôler les flux de données entre projets. Utilisez les instructions SQL de cette rubrique pour activer la protection, gérer les projets approuvés et vérifier votre configuration de sécurité.
Pour la liste complète des paramètres de sécurité disponibles, consultez la rubrique Paramètres de sécurité.
Fonctionnement
La protection des données au niveau du projet restreint l'accès aux données et leur transfert à l'échelle du projet. Le processus type est le suivant :
Activez la protection des données sur le projet actuel. Une fois activée, l'accès aux données est limité au projet ; les données ne peuvent transiter qu'avec des projets approuvés.
Ajoutez des projets approuvés pour autoriser des transferts de données contrôlés entre des projets spécifiques.
Vérifiez la configuration en listant les projets approuvés et en affichant la configuration de sécurité.
Résumé des opérations
| Opération | Rôle requis | Plateformes prises en charge |
|---|---|---|
| Activer la protection des données du projet | Propriétaire du projet ou Super_Administrator | Client MaxCompute uniquement |
| Ajouter un projet approuvé | Client MaxCompute, Console DataWorks, MaxCompute Studio | |
| Supprimer un projet approuvé | Client MaxCompute, console DataWorks, MaxCompute Studio | |
| Lister les projets approuvés | Propriétaire du projet, Super_Administrator ou Admin | Client MaxCompute, console DataWorks, MaxCompute Studio |
| Afficher les configurations de sécurité | Propriétaire du projet, Super_Administrator ou Admin | Client MaxCompute, console DataWorks, MaxCompute Studio |
Activer la protection des données du projet
La protection des données du projet limite l'accès aux données au sein du projet. Une fois activée, les données ne peuvent être transférées qu'entre le projet et ses projets approuvés.
Rôle requis : Propriétaire du projet ou Super_Administrator
Plateforme prise en charge : Client MaxCompute uniquement
Syntaxe :
set ProjectProtection={True|False};
Ajouter un projet approuvé
L'ajout d'un projet approuvé permet aux données de circuler entre le projet actuel et le projet spécifié.
Syntaxe :
add trustedproject <project_name>;
Paramètre :
| Paramètre | Requis | Description |
|---|---|---|
project_name |
Oui | Nom du projet approuvé à ajouter. |
Supprimer un projet approuvé
La suppression d'un projet approuvé interrompt les transferts de données entre le projet actuel et le projet spécifié.
Syntaxe :
remove trustedproject <project_name>;
Paramètre :
| Paramètre | Requis | Description |
|---|---|---|
project_name |
Oui | Nom du projet approuvé à supprimer. |
Lister les projets approuvés
Liste tous les projets approuvés ajoutés au projet actuel.
Syntaxe :
list trustedprojects;
Afficher les configurations de sécurité
Affiche toutes les propriétés de configuration de sécurité du projet actuel, y compris l'état d'activation de la protection des données du projet.
Syntaxe :
show SecurityConfiguration;
Étapes suivantes
Pour en savoir plus sur tous les paramètres de sécurité disponibles, consultez la rubrique Paramètres de sécurité.
Pour configurer le client MaxCompute, consultez la rubrique Client MaxCompute.