All Products
Search
Document Center

DataWorks:Kontrol akses data DLF

Last Updated:Jul 01, 2026

DataWorks menyediakan fitur visual untuk permintaan izin, persetujuan, dan audit pada Data Lake Formation (DLF) dan DLF-Legacy, membantu Anda menerapkan pengelolaan izin terpadu untuk data lake Anda. Anda dapat melihat catatan permintaan izin di halaman My Applications, serta menyetujui permintaan dan melihat catatan persetujuan di halaman My Approval Tasks. Topik ini menjelaskan cara mengelola izin akses data di DLF.

Latar Belakang

Saat pertama kali menggunakan DataWorks untuk mengelola izin untuk Data Lake Formation (DLF), Anda akan diminta memberikan akses DataWorks ke DLF. Saat Anda memberikan izin tersebut, sebuah peran terkait layanan bernama AliyunServiceRoleForDataWorksAccessDLF akan dibuat secara otomatis. Untuk informasi lebih lanjut tentang kebijakan untuk peran AliyunServiceRoleForDataWorksAccessDLF, lihat Peran terkait layanan untuk DataWorks mengakses DLF.

Fitur kontrol akses data di DataWorks mendukung dua tipe engine DLF berikut:

  • Data Lake Formation (DLF): DLF 3.0, yang menyediakan pengelolaan izin lebih detail halus dan mendukung permintaan izin pada tingkat metabase, tabel, dan kolom.

  • DLF-Legacy: Versi sebelumnya dari DLF yang mempertahankan metode pengelolaan izin aslinya.

DLF 3.0 dan DLF-Legacy berbeda dalam kemampuannya. Pilih prosedur yang sesuai dengan versi Anda.

Item

Data Lake Formation (DLF 3.0)

DLF-Legacy

Granularitas aplikasi

Metabase / Tabel / Kolom

Catalog / Schema / Tabel / Kolom

Cakupan izin tingkat kolom

Hanya tabel Paimon internal di DLF yang mendukung pengelolaan izin tingkat kolom.

Untuk permintaan pada tingkat Kolom, hanya izin Select yang tersedia.

Durasi izin

Hanya permanen (tidak dapat diubah)

Durasi kustom didukung. Izin akan dicabut secara otomatis setelah kedaluwarsa.

Perpanjangan

Tidak didukung

Didukung (permintaan yang disetujui dapat diperpanjang di halaman My Applications sebelum kedaluwarsa)

Izin audit

Tidak didukung (tab Permission Audit saat ini hanya mendukung MaxCompute)

Tidak didukung (tab Permission Audit saat ini hanya mendukung MaxCompute)

Proses pengelolaan izin akses data DLF

DLF governance workflow overview

Role

Deskripsi

Pemohon izin

Anda dapat meminta izin tabel di halaman Permission Application. Untuk permintaan yang telah dikirimkan, Anda dapat melihat catatan permintaan Akun Alibaba Cloud saat ini di halaman My Applications.

Pemberi persetujuan izin

Anda dapat melihat izin tabel yang menunggu persetujuan Anda di halaman My Approval Tasks. Untuk permintaan yang telah disetujui, Anda dapat melihat tabel yang disetujui oleh Akun Alibaba Cloud saat ini di halaman My Approval Tasks.

Auditor izin

Pemilik Akun Alibaba Cloud atau administrator ruang kerja dapat membuka halaman Permission Audit untuk melihat anggota ruang kerja beserta izin tabel mereka. Anda juga dapat mencabut izin dari anggota tertentu dalam ruang kerja tersebut.

Buka kontrol akses data

Masuk ke Konsol DataWorks. Di wilayah target, klik Data Governance > Security Center di panel navigasi kiri. Pada halaman yang muncul, klik Go to Security Center.

Permintaan izin

  1. Klik Data Platform Security > Data access control > Permission Application untuk membuka tab Permission Application. Di bagian Application Content, pilih Engine Type.

    Tipe sumber data terkait DLF meliputi:

    • Data Lake Formation (DLF): DLF 3.0.

    • DLF-Legacy: Versi sebelumnya dari DLF.

    Catatan

    Langkah-langkah berikut menggunakan Data Lake Formation (DLF) sebagai contoh. Jika Anda memilih DLF-Legacy, operasinya serupa. Granularitas otorisasi mencakup empat tingkat: Catalog / Schema / Tabel / Kolom. Durasi izin mendukung durasi kustom, dan permintaan yang disetujui dapat diperpanjang. Prosedur lainnya sama seperti DLF 3.0.

  2. Atur Granularity of authorization dan Catalog, lalu pilih objek yang ingin Anda minta izinnya.

    Tersedia tiga tingkat granularitas otorisasi berikut:

    • Izin tingkat Metabase: Pilih metabase yang ingin Anda minta izinnya, lalu pilih izin yang diinginkan di kolom Metabase permissions.

      Izin yang tersedia meliputi: Describe, Alter, Drop, CreateTable, CreateFunction, dan List.

    • Izin tingkat Tabel: Di bagian Tables to Be Added, pilih tabel target. Setelah memilih tabel, informasinya akan ditampilkan di sisi kanan. Pilih izin yang diinginkan di kolom izin yang sesuai.

      Izin yang tersedia meliputi: Select, Update, Alter, Drop, dan lainnya.

    • Izin tingkat Kolom: Di bagian Tables to Be Added, pilih tabel target. Setelah memilih tabel, informasi tabel dan kolomnya akan ditampilkan di sisi kanan. Klik ikon perluas di samping nama tabel untuk menampilkan semua kolom, lalu pilih izin kolom yang diinginkan di kolom Select.

      Catatan

      Hanya tabel Paimon internal di DLF yang mendukung pengelolaan izin tingkat kolom.

  3. Konfigurasikan Application information.

    Parameter

    Description

    User

    Pilih pengguna yang ingin Anda mintakan izinnya.

    • Current login account: Meminta izin pada tabel target untuk Akun Alibaba Cloud yang sedang masuk ke ruang kerja DataWorks.

    • Apply on Behalf of Others: Meminta izin pada tabel target untuk Akun Alibaba Cloud lain. Jika memilih opsi ini, konfigurasikan parameter Username.

    • DLF role: Meminta izin untuk role DLF. Jika memilih opsi ini, Anda dapat memilih beberapa role DLF dari daftar drop-down. Opsi ini hanya tersedia untuk tipe sumber data Data Lake Formation (DLF).

    Application duration

    Pilih durasi izin.

    • Jika tipe sumber data adalah Data Lake Formation (DLF), hanya Permanent yang didukung.

    • Jika tipe sumber data adalah DLF-Legacy, Anda dapat menentukan durasi kustom. Izin akan dicabut secara otomatis setelah kedaluwarsa.

    Reason for Application

    Masukkan alasan permintaan izin pada tabel target.

  4. Klik Apply for Permissions untuk mengirimkan permintaan.

    Anda dapat melihat detail persetujuan dan catatan persetujuan permintaan saat ini di tab Permission Application Records.

Persetujuan izin

Catatan

Pengguna RAM harus memiliki peran Admin (administrator data lake) atau super_administrator untuk melakukan operasi persetujuan.

  1. Lihat permintaan yang tertunda.

    Di panel navigasi kiri, pilih Applications & Approvals > My Approval Tasks, lalu klik tab Data Access Control. Pilih tipe engine Data Lake Formation (DLF) atau DLF-Legacy, dan gunakan kondisi filter untuk melihat permintaan yang menunggu persetujuan untuk Akun Alibaba Cloud saat ini.

    Catatan

    Jika satu permintaan berisi permintaan izin untuk beberapa tabel, permintaan tersebut akan secara otomatis dipisah menjadi beberapa permintaan berdasarkan pemilik tabel.

  2. Lihat detail persetujuan.

    Klik Approval di kolom Operation pada permintaan target. Di dialog Approval details, Anda dapat melihat detail seperti Application Details dan Approval record.

  3. Setujui atau tolak permintaan.

    Berdasarkan detail permintaan dan kebutuhan Anda, putuskan apakah akan menyetujui permintaan tersebut. Masukkan Approval Comments, lalu klik Agree atau Reject.

    Anda juga dapat memilih semua permintaan di halaman My Approval Tasks, lalu klik Batch Agree atau Batch Reject. Masukkan Approval Comments untuk memproses permintaan secara batch.

Lihat catatan permintaan dan persetujuan izin

Catatan

  • Catatan permintaan izin DLF mendukung Withdraw (hanya untuk permintaan dengan status Pending Approval). Kemampuan perpanjangan bervariasi berdasarkan versi: izin Data Lake Formation (DLF 3.0) bersifat permanen dan tidak mendukung perpanjangan; DLF-Legacy mendukung periode validitas kustom dan perpanjangan. Anda dapat memperpanjang permintaan yang telah disetujui dengan membuka Applications & Approvals > My Applications.

  • Tab Permission Audit di halaman Data Access Control saat ini hanya mendukung engine MaxCompute. Audit dan pencabutan izin untuk DLF tidak tersedia di tab ini. Untuk mengelola izin sumber daya DLF, gunakan kemampuan pengelolaan izin bawaan DLF.

  • Entri tab asli untuk Permission Application Records dan Permission Approval Records telah dimigrasi ke halaman My Applications dan My Approval Tasks di bagian Applications & Approvals. Kami menyarankan Anda menggunakan entri halaman baru. Daftar tab Permission Approval Records asli telah dihentikan dan hanya menampilkan pemberitahuan migrasi. Buka Applications & Approvals > My Approval Tasks dan atur status tugas ke All untuk melihat catatan tersebut.

Lihat catatan persetujuan izin

Penting

Tab Permission Approval Records di halaman Data Access Control telah tidak digunakan lagi. Daftarnya telah dimigrasi ke halaman Application & Approval > My Approval Tasks. Tab asli tidak lagi menampilkan daftar catatan persetujuan dan hanya menunjukkan pemberitahuan migrasi. Ikuti langkah-langkah berikut untuk melihat catatan persetujuan izin.

Di panel navigasi kiri, pilih Application & Approval > My Approval Tasks, lalu klik tab Data Access Control. Atur status tugas ke All. Anda dapat memfilter berdasarkan Application account number, Approval Results, Workspace, dan kondisi lainnya untuk melihat catatan persetujuan di bawah Akun Alibaba Cloud saat ini.

Anda juga dapat mengklik View details di kolom Operation pada permintaan target untuk melihat informasi detailnya.