Les propriétaires de projet MaxCompute peuvent configurer des paramètres de sécurité pour contrôler les accès, les permissions et le flux de données au niveau du projet. Chaque paramètre est un commutateur indépendant : la modification de l'un n'affecte pas les autres.
Consulter la configuration actuelle
Avant de modifier un paramètre, vérifiez l'état actuel de la configuration de sécurité de votre projet :
show SecurityConfiguration;
La sortie liste chaque paramètre avec sa valeur actuelle.
Paramètres
Les paramètres suivants peuvent être définis par le project owner ou par un utilisateur ayant le rôle Super_Administrator au niveau du projet, en utilisant soit le client MaxCompute, soit la console DataWorks.
CheckPermissionUsingACL
Contrôle si le contrôle d'accès basé sur les ACL est appliqué lors de l'évaluation des demandes d'accès.
set CheckPermissionUsingACL={true|false};
| Valeur | Effet |
|---|---|
true |
Les permissions de la liste de contrôle d'accès (ACL) sont vérifiées pour chaque demande d'accès. |
false |
Les permissions ACL ne sont pas vérifiées. |
Par défaut : true
CheckPermissionUsingPolicy
Contrôle si le contrôle d'accès basé sur les politiques est appliqué lors de l'évaluation des demandes d'accès.
set CheckPermissionUsingPolicy={true|false};
| Valeur | Effet |
|---|---|
true |
Les permissions de politique sont vérifiées pour chaque demande d'accès. |
false |
Les permissions de politique ne sont pas vérifiées. |
Par défaut : true
ObjectCreatorHasAccessPermission
Contrôle si l'utilisateur qui crée un objet dispose automatiquement d'un accès à cet objet.
set ObjectCreatorHasAccessPermission={true|false};
| Valeur | Effet |
|---|---|
true |
Les créateurs d'objets peuvent accéder aux objets qu'ils créent. |
false |
Les créateurs d'objets n'ont aucun accès automatique aux objets qu'ils créent. |
Par défaut : true
ObjectCreatorHasGrantPermission
Contrôle si l'utilisateur qui crée un objet peut accorder des permissions sur cet objet à d'autres utilisateurs.
set ObjectCreatorHasGrantPermission={true|false};
| Valeur | Effet |
|---|---|
true |
Les créateurs d'objets peuvent accorder des permissions sur leurs objets à d'autres utilisateurs. |
false |
Les créateurs d'objets ne peuvent pas accorder de permissions sur leurs objets à d'autres utilisateurs. |
Par défaut : true
LabelSecurity
Contrôle si le contrôle d'accès basé sur les étiquettes est appliqué.
Set LabelSecurity={true|false};
| Valeur | Effet |
|---|---|
true |
Le contrôle d'accès basé sur les étiquettes est appliqué. |
false |
Le contrôle d'accès basé sur les étiquettes est désactivé. |
Par défaut : false
ProjectProtection
Contrôle si les données peuvent sortir du projet vers d'autres projets MaxCompute. Activez la protection des données du projet pour empêcher l'exportation non autorisée de données au-delà des limites du projet.
set ProjectProtection={true|false};
| Valeur | Effet |
|---|---|
true |
La protection des données du projet est activée. Le flux sortant de données vers d'autres projets est restreint. |
false |
Les données peuvent circuler librement vers d'autres projets. |
Par défaut : Non documenté. Vérifiez la valeur actuelle de votre projet à l'aide de show SecurityConfiguration; avant de modifier ce paramètre.