DataWorks menyediakan kontrol izin detail halus terhadap layanan tingkat global menggunakan role tingkat penyewa. Anda dapat menetapkan role bawaan atau membuat role kustom untuk mengelola akses pengguna. Topik ini menjelaskan cara mengelola izin anggota untuk layanan tingkat global.
Latar Belakang
Di DataWorks, suatu layanan dikategorikan sebagai layanan tingkat global jika halamannya tidak menampilkan nama ruang kerja di bilah navigasi atas. Contoh khasnya adalah DataMap.
-
Untuk layanan tersebut, DataWorks menyediakan role tingkat penyewa yang dapat Anda tetapkan ke Pengguna RAM berdasarkan fungsi pekerjaan mereka.
DataWorks menyediakan serangkaian role bawaan dengan izin yang telah ditentukan sebelumnya. Misalnya, role tingkat penyewa tertentu mungkin memberikan izin tampil dan kelola untuk kategori dalam Data Map.
-
Jika role bawaan tidak memenuhi kebutuhan Anda, Anda dapat membuat role kustom tingkat penyewa untuk menentukan izin akses atau manajemen spesifik untuk layanan tingkat global.
Untuk informasi selengkapnya, lihat Role dan izin yang tersedia.
Kontrol izin untuk layanan tingkat global di DataWorks didasarkan pada model Kontrol akses berbasis peran (RBAC). Setelah Anda menetapkan role tingkat penyewa DataWorks kepada pengguna, pengguna tersebut memperoleh izin sesuai role tersebut untuk mengakses layanan DataWorks yang relevan. Untuk informasi selengkapnya, lihat Ikhtisar model izin DataWorks.
Batasan
-
Hanya ruang kerja DataWorks Edisi Perusahaan yang mendukung pembuatan role kustom tingkat penyewa. Untuk informasi selengkapnya, lihat Fitur berdasarkan edisi. Anda dapat melakukan upgrade ruang kerja DataWorks Anda ke Edisi Perusahaan. Untuk informasi selengkapnya, lihat Pemilihan edisi dan penagihan.
-
Hanya Akun Alibaba Cloud, Administrator Penyewa, atau Pengguna RAM dengan Kebijakan AliyunDataWorksFullAccess atau AdministratorAccess yang tersemat yang dapat mengelola role untuk anggota penyewa.
Role dan izin yang tersedia
Secara default, semua Pengguna RAM merupakan anggota penyewa DataWorks. Anggota penyewa dapat mengakses sebagian besar layanan tingkat penyewa tetapi tidak dapat melakukan operasi manajemen. Anda dapat menggunakan role bawaan atau kustom tingkat penyewa untuk memberikan izin manajemen kepada pengguna untuk layanan tingkat penyewa atau mengontrol akses baca dan tulis mereka ke layanan tingkat global tertentu.
Role penyewa bawaan
Tabel berikut menjelaskan role tingkat penyewa bawaan yang disediakan oleh DataWorks beserta izin masing-masing.
|
Role |
Deskripsi |
|
Tenant Owner |
Memiliki tingkat izin tertinggi di DataWorks. Role ini secara default ditetapkan ke Akun Alibaba Cloud dan tidak dapat diubah.
|
|
Tenant Administrator |
Catatan
Role ini tidak mencakup izin manajemen dan operasional pada Konsol manajemen DataWorks. Untuk informasi lebih lanjut tentang izin terkait konsol, lihat Mengelola akses produk dan konsol menggunakan kebijakan RAM. |
|
Tenant Member |
Semua Pengguna RAM dan role di bawah Akun Alibaba Cloud saat ini secara default merupakan Tenant Member.
|
|
Security Administrator |
|
|
Compliance Administrator |
|
|
Open Platform Administrator |
Izin baca dan tulis pada backend developer. |
|
Data Governance Administrator |
Izin baca dan tulis untuk Pusat Tata Kelola Data. Pemegang role dapat melihat laporan penilaian tata kelola, isu tata kelola, dan event pemeriksaan dari perspektif global, serta melakukan tindakan korektif yang sesuai. Catatan
Beberapa operasi di Pusat Tata Kelola Data memerlukan role dan izin dari layanan terkait. Untuk informasi selengkapnya, lihat Ikhtisar Pusat Tata Kelola Data. |
|
Custom tenant-level role |
Menentukan izin kustom untuk layanan tingkat penyewa tertentu. |
Role penyewa kustom
Anda dapat membuat role kustom tingkat penyewa untuk mengontrol akses ke layanan tingkat global tertentu. Tabel berikut mencantumkan layanan tingkat global yang mendukung kontrol izin melalui role kustom.
|
Layanan |
Izin |
|
Data Security Guard |
|
|
Data Map |
Catatan
Untuk mengontrol akses metadata, seperti menyembunyikan metadata proyek atau tabel tertentu di Data Map, atau mencegah anggota non-ruang kerja mengakses tabel dalam suatu proyek, lihat Lampiran: Ikhtisar kontrol izin di Data Map. |
|
Data Governance Center |
|
|
Data Analysis |
|
|
Approval Center |
|
|
Security Center |
Catatan
Security Center adalah layanan tingkat global. Hanya anggota yang memiliki role tingkat penyewa Security Administrator atau kebijakan AliyunDataWorksFullAccess yang dapat mengaksesnya. Anggota yang hanya memiliki role tingkat ruang kerja Security Administrator hanya memiliki subset izin manajemen yang berlaku hanya dalam ruang kerja tempat mereka berada, dan tidak dapat mengakses Security Center. Untuk mengakses Security Center, hubungi pemilik Akun Alibaba Cloud Anda atau administrator yang memiliki izin tingkat penyewa untuk meminta role tingkat penyewa atau kebijakan AliyunDataWorksFullAccess. |
Mengelola role anggota penyewa
Semua Pengguna RAM di bawah Akun Alibaba Cloud Anda secara default merupakan anggota penyewa di DataWorks dan dapat mengakses layanan tingkat global. Anda dapat menetapkan role untuk mengontrol layanan tingkat global mana yang dapat diakses oleh Pengguna RAM atau untuk memberikan izin manajemen kepada mereka.
Langkah 1: Buka Tenant Members and Roles
-
Buka Management Center.
-
Di bilah navigasi kiri Management Center, klik Tenant Members and Roles.
Langkah 2 (Opsional): Membuat peran kustom
Anda tidak dapat mengubah izin role bawaan. Jika role bawaan tidak memenuhi kebutuhan Anda, buka tab Tenant role untuk membuat role kustom dan menentukan izinnya untuk layanan tingkat global.
-
Di tab Tenant role, klik Create Custom Role.
-
Tentukan nama untuk role kustom dan konfigurasikan izinnya untuk berbagai layanan tingkat global.
-
Klik Create.
CatatanPesan sukses akan muncul. Anda sekarang dapat menetapkan role ini kepada anggota.
Langkah 3: Menetapkan peran
-
Buka tab Tenant Member.
-
Temukan anggota yang diinginkan dan, di kolom Role, tambahkan atau hapus role untuk memberikan atau mencabut izin.