All Products
Search
Document Center

DataWorks:Kontrol izin untuk layanan global

Last Updated:Aug 18, 2026

DataWorks menyediakan kontrol izin detail halus terhadap layanan tingkat global menggunakan role tingkat penyewa. Anda dapat menetapkan role bawaan atau membuat role kustom untuk mengelola akses pengguna. Topik ini menjelaskan cara mengelola izin anggota untuk layanan tingkat global.

Latar Belakang

Di DataWorks, suatu layanan dikategorikan sebagai layanan tingkat global jika halamannya tidak menampilkan nama ruang kerja di bilah navigasi atas. Contoh khasnya adalah DataMap.

  • Untuk layanan tersebut, DataWorks menyediakan role tingkat penyewa yang dapat Anda tetapkan ke Pengguna RAM berdasarkan fungsi pekerjaan mereka.

    DataWorks menyediakan serangkaian role bawaan dengan izin yang telah ditentukan sebelumnya. Misalnya, role tingkat penyewa tertentu mungkin memberikan izin tampil dan kelola untuk kategori dalam Data Map.

  • Jika role bawaan tidak memenuhi kebutuhan Anda, Anda dapat membuat role kustom tingkat penyewa untuk menentukan izin akses atau manajemen spesifik untuk layanan tingkat global.

    Untuk informasi selengkapnya, lihat Role dan izin yang tersedia.

Kontrol izin untuk layanan tingkat global di DataWorks didasarkan pada model Kontrol akses berbasis peran (RBAC). Setelah Anda menetapkan role tingkat penyewa DataWorks kepada pengguna, pengguna tersebut memperoleh izin sesuai role tersebut untuk mengakses layanan DataWorks yang relevan. Untuk informasi selengkapnya, lihat Ikhtisar model izin DataWorks.

Batasan

  • Hanya ruang kerja DataWorks Edisi Perusahaan yang mendukung pembuatan role kustom tingkat penyewa. Untuk informasi selengkapnya, lihat Fitur berdasarkan edisi. Anda dapat melakukan upgrade ruang kerja DataWorks Anda ke Edisi Perusahaan. Untuk informasi selengkapnya, lihat Pemilihan edisi dan penagihan.

  • Hanya Akun Alibaba Cloud, Administrator Penyewa, atau Pengguna RAM dengan Kebijakan AliyunDataWorksFullAccess atau AdministratorAccess yang tersemat yang dapat mengelola role untuk anggota penyewa.

Role dan izin yang tersedia

Secara default, semua Pengguna RAM merupakan anggota penyewa DataWorks. Anggota penyewa dapat mengakses sebagian besar layanan tingkat penyewa tetapi tidak dapat melakukan operasi manajemen. Anda dapat menggunakan role bawaan atau kustom tingkat penyewa untuk memberikan izin manajemen kepada pengguna untuk layanan tingkat penyewa atau mengontrol akses baca dan tulis mereka ke layanan tingkat global tertentu.

Role penyewa bawaan

Tabel berikut menjelaskan role tingkat penyewa bawaan yang disediakan oleh DataWorks beserta izin masing-masing.

Role

Deskripsi

Tenant Owner

Memiliki tingkat izin tertinggi di DataWorks. Role ini secara default ditetapkan ke Akun Alibaba Cloud dan tidak dapat diubah.

  • Merupakan super administrator untuk DataWorks, dengan kemampuan mengelola penetapan role untuk anggota penyewa.

  • Dapat melihat, membaca, menulis, dan mengelola semua layanan tingkat global di DataWorks.

Tenant Administrator

  • Memiliki izin tertinggi pada layanan tingkat penyewa dan dapat menetapkan role kepada anggota penyewa.

  • Dapat melihat, membaca, menulis, dan mengelola semua layanan tingkat global di DataWorks.

Catatan

Role ini tidak mencakup izin manajemen dan operasional pada Konsol manajemen DataWorks. Untuk informasi lebih lanjut tentang izin terkait konsol, lihat Mengelola akses produk dan konsol menggunakan kebijakan RAM.

Tenant Member

Semua Pengguna RAM dan role di bawah Akun Alibaba Cloud saat ini secara default merupakan Tenant Member.

  • Dapat melihat, membaca dari, dan menulis ke layanan tingkat penyewa.

  • Tidak dapat melakukan operasi manajemen layanan secara default.

Security Administrator

  • Semua izin di Security Center (melihat, membaca, menulis, dan mengelola).

  • Izin untuk mengelola kebijakan persetujuan kustom di Approval Center.

  • Semua izin di Data Security Guard (melihat, membaca, menulis, dan mengelola).

Compliance Administrator

  • Izin untuk deteksi risiko data lintas batas di Security Center.

  • Izin untuk menyetujui permintaan penilaian mandiri data lintas batas.

Open Platform Administrator

Izin baca dan tulis pada backend developer.

Data Governance Administrator

Izin baca dan tulis untuk Pusat Tata Kelola Data. Pemegang role dapat melihat laporan penilaian tata kelola, isu tata kelola, dan event pemeriksaan dari perspektif global, serta melakukan tindakan korektif yang sesuai.

Catatan

Beberapa operasi di Pusat Tata Kelola Data memerlukan role dan izin dari layanan terkait. Untuk informasi selengkapnya, lihat Ikhtisar Pusat Tata Kelola Data.

Custom tenant-level role

Menentukan izin kustom untuk layanan tingkat penyewa tertentu.

Role penyewa kustom

Anda dapat membuat role kustom tingkat penyewa untuk mengontrol akses ke layanan tingkat global tertentu. Tabel berikut mencantumkan layanan tingkat global yang mendukung kontrol izin melalui role kustom.

Layanan

Izin

Data Security Guard

  • No Permissions: Menolak akses ke Data Security Guard.

  • Available: Memberikan izin read-only penuh atau izin operasional penuh.

Data Map

  • No Permissions: Menolak akses ke Data Map.

  • Available: Memberikan izin penggunaan reguler.

Catatan

Untuk mengontrol akses metadata, seperti menyembunyikan metadata proyek atau tabel tertentu di Data Map, atau mencegah anggota non-ruang kerja mengakses tabel dalam suatu proyek, lihat Lampiran: Ikhtisar kontrol izin di Data Map.

Data Governance Center

  • No Permissions: Menolak akses ke Data Governance Center.

  • Available: Memberikan izin penggunaan reguler atau izin manajemen tata kelola data.

Data Analysis

  • No Permissions: Menolak akses ke Data Analysis.

  • Available: Memberikan izin penggunaan reguler.

Approval Center

  • No Permissions: Menolak akses ke Approval Center.

  • Available: Memberikan izin penggunaan reguler atau izin untuk mengelola proses persetujuan.

Security Center

  • No Permissions: Menolak akses ke Security Center.

  • Available: Memberikan izin penggunaan reguler.

Catatan

Security Center adalah layanan tingkat global. Hanya anggota yang memiliki role tingkat penyewa Security Administrator atau kebijakan AliyunDataWorksFullAccess yang dapat mengaksesnya. Anggota yang hanya memiliki role tingkat ruang kerja Security Administrator hanya memiliki subset izin manajemen yang berlaku hanya dalam ruang kerja tempat mereka berada, dan tidak dapat mengakses Security Center. Untuk mengakses Security Center, hubungi pemilik Akun Alibaba Cloud Anda atau administrator yang memiliki izin tingkat penyewa untuk meminta role tingkat penyewa atau kebijakan AliyunDataWorksFullAccess.

Mengelola role anggota penyewa

Semua Pengguna RAM di bawah Akun Alibaba Cloud Anda secara default merupakan anggota penyewa di DataWorks dan dapat mengakses layanan tingkat global. Anda dapat menetapkan role untuk mengontrol layanan tingkat global mana yang dapat diakses oleh Pengguna RAM atau untuk memberikan izin manajemen kepada mereka.

Langkah 1: Buka Tenant Members and Roles

  1. Buka Management Center.

  2. Di bilah navigasi kiri Management Center, klik Tenant Members and Roles.

Langkah 2 (Opsional): Membuat peran kustom

Anda tidak dapat mengubah izin role bawaan. Jika role bawaan tidak memenuhi kebutuhan Anda, buka tab Tenant role untuk membuat role kustom dan menentukan izinnya untuk layanan tingkat global.

  1. Di tab Tenant role, klik Create Custom Role.

  2. Tentukan nama untuk role kustom dan konfigurasikan izinnya untuk berbagai layanan tingkat global.

  3. Klik Create.

    Catatan

    Pesan sukses akan muncul. Anda sekarang dapat menetapkan role ini kepada anggota.

Langkah 3: Menetapkan peran

  1. Buka tab Tenant Member.

  2. Temukan anggota yang diinginkan dan, di kolom Role, tambahkan atau hapus role untuk memberikan atau mencabut izin.