Fitur manajemen grup pengguna di DataWorks memungkinkan Anda mengelompokkan beberapa akun dengan izin akses yang sama ke dalam satu grup pengguna. Saat mengonfigurasi penyamaran data, Anda dapat menambahkan grup pengguna ke daftar putih agar akun-akun dalam grup tersebut dapat melihat data mentah. Topik ini menjelaskan cara membuat dan mengelola grup pengguna.
Batasan
Fitur ini hanya tersedia di DataWorks Edisi Profesional dan versi yang lebih baru.
Buka halaman Penjaga Keamanan Data
Masuk ke Konsol DataWorks. Di bilah navigasi atas, pilih Wilayah yang diinginkan. Di panel navigasi sebelah kiri, pilih . Pada halaman yang muncul, klik Go to Security Center.
Di panel navigasi sebelah kiri, klik untuk membuka halaman Data Security Guard.
CatatanJika Akun Alibaba Cloud Anda telah diberikan izin yang diperlukan, Anda dapat langsung mengakses halaman Penjaga Keamanan Data.
Jika Akun Alibaba Cloud Anda belum diberikan izin yang diperlukan, Anda akan diarahkan ke halaman otorisasi Penjaga Keamanan Data. Anda hanya dapat menggunakan fitur-fitur Penjaga Keamanan Data setelah Akun Alibaba Cloud Anda diberikan izin yang diperlukan.
Buat grup pengguna
Anda dapat membuat grup pengguna di halaman Penjaga Keamanan Data.
Di panel navigasi sebelah kiri, pilih untuk membuka halaman User Group Management.
Buat grup pengguna.
Klik Create User Group. Pada kotak dialog Create User Group, konfigurasikan User Group Name dan tambahkan akun tujuan ke dalam grup pengguna.
Anda dapat menambahkan akun tujuan ke dalam grup pengguna berdasarkan jenis sumber akun yang berbeda.
Jenis sumber akun
Metode
Teks
Tambahkan akun dengan mengklik Upload File. Anda dapat mengunggah file teks yang berisi informasi akun untuk menambahkan beberapa akun sekaligus. Metode ini cocok untuk skenario di mana Anda perlu menambahkan banyak akun.
CatatanDataWorks hanya mendukung file teks .txt dalam format UTF-8. Informasi setiap akun harus berada pada baris terpisah. File dapat berisi maksimal 1.000 baris, artinya Anda dapat mengunggah hingga 1.000 akun.
Pilih akun yang sudah ada
Metode ini memungkinkan Anda memilih Alibaba Cloud Accounts yang sudah ada (termasuk akun utama dan Pengguna RAM), RAM Roles, atau MC Roles (MaxCompute). Metode ini cocok untuk skenario di mana Anda perlu menambahkan jumlah akun yang sedikit.
Pilih jenis akun sesuai kebutuhan.
Di area Accounts To Be Added, pilih akun tujuan dan klik ikon
untuk menambahkan akun ke area Added Accounts.
CatatanUntuk peran MaxCompute, Anda hanya dapat menambahkan beberapa peran dari satu Proyek MaxCompute ke dalam satu grup pengguna.
Klik OK untuk membuat grup pengguna.
Gunakan grup pengguna
Setelah membuat grup pengguna, Anda dapat menambahkannya ke daftar putih aturan penyamaran data di Data Masking Management. Pengguna dalam grup tersebut kemudian dapat melihat data mentah yang disembunyikan oleh aturan ini. Untuk informasi selengkapnya, lihat Buat aturan penyamaran data.
Kelola grup pengguna
Di halaman User Group Management, Anda dapat mengelola grup pengguna yang telah Anda buat.
Lihat grup pengguna
Anda dapat melihat informasi dasar semua grup pengguna yang ada, termasuk User Group Name, Submission Time, dan informasi tentang associated data masking whitelist.
Cari grup pengguna: Anda dapat mencari grup pengguna berdasarkan User Group Name atau Owner. Pencarian fuzzy didukung. Hasil pencarian akan menampilkan semua grup pengguna yang mengandung kata kunci tersebut.
Urutkan grup pengguna: Anda dapat mengurutkan semua grup pengguna berdasarkan Submission Time secara menaik atau menurun. Hal ini membantu Anda menemukan grup pengguna berdasarkan waktu pembuatan.
Lihat Associated Data Masking Whitelists: Jika suatu grup pengguna dikaitkan dengan daftar putih penyamaran data, Anda dapat mengklik ikon
di kolom Associated Data Masking Whitelists untuk melihat nama aturan penyamaran data yang menggunakan grup pengguna tersebut.
Operasi lainnya
Salin grup pengguna: Klik ikon
di kolom Actions grup pengguna target untuk membuat grup pengguna baru dengan konfigurasi yang sama secara cepat.Edit grup pengguna: Untuk menambahkan izin daftar putih bagi akun tujuan atau mencabut izin pengguna yang ada di daftar putih, klik ikon
di kolom Actions grup pengguna target untuk mengubah pengaturannya.Hapus grup pengguna: Untuk menghapus grup pengguna yang tidak lagi diperlukan, klik ikon
di kolom Actions grup pengguna target.