All Products
Search
Document Center

DataWorks:Kelola izin pada layanan tingkat ruang kerja

Last Updated:Jun 21, 2026

DataWorks memungkinkan Anda memberikan izin berbeda pada layanan tingkat ruang kerja kepada anggota ruang kerja dengan menetapkan role yang sesuai. Role yang dapat ditetapkan mencakup role bawaan tingkat ruang kerja dan role kustom tingkat ruang kerja. Role bawaan memiliki izin tetap pada layanan tingkat ruang kerja tertentu, sedangkan role kustom memungkinkan Anda mengontrol izin baca dan tulis anggota pada layanan tersebut. Topik ini menjelaskan role tingkat ruang kerja yang tersedia untuk mengelola izin serta operasi dasar untuk mengelola izin anggota pada layanan tingkat ruang kerja.

Informasi latar belakang

DataWorks tidak membatasi jumlah anggota. Anda dapat menambahkan anggota tim dengan memberikan otorisasi kepada RAM user. Setelah RAM user diberi otorisasi di dalam ruang kerja, mereka dapat mengakses DataWorks untuk berkolaborasi dalam pengembangan.

No.

Deskripsi

Referensi

1

Ruang kerja DataWorks adalah unit dasar tempat role berbeda dapat digunakan untuk pengembangan data kolaboratif. Semua operasi pengembangan data dilakukan di ruang kerja tertentu. Jika Anda ingin mengizinkan RAM user berkolaborasi dalam operasi pengembangan data, Anda harus menambahkan RAM user tersebut ke ruang kerja sebagai anggota dan menetapkan role kepada anggota tersebut sesuai kebutuhan bisnis Anda.

Anda dapat menetapkan role bawaan tingkat ruang kerja yang disediakan oleh DataWorks kepada anggota tersebut. Misalnya, jika Anda menetapkan role Development kepada anggota, anggota tersebut dapat melakukan operasi pengembangan data di ruang kerja tetapi tidak dapat melakukan operasi deploy.

Lampiran: Daftar Izin Role Default (Tingkat Ruang Kerja)

2

Jika role bawaan tingkat ruang kerja tidak memenuhi kebutuhan bisnis Anda, Anda dapat membuat role kustom tingkat ruang kerja dan menetapkan role tersebut kepada RAM user. Dengan cara ini, Anda dapat mengontrol izin RAM user tersebut pada layanan tingkat ruang kerja tertentu. Misalnya, Anda dapat membuat role kustom tingkat ruang kerja dan menetapkannya kepada RAM user untuk menolak izin akses terhadap DataService Studio bagi RAM user tersebut.

Role tingkat ruang kerja

3

Pengelolaan izin pada layanan tingkat ruang kerja di DataWorks dilakukan berdasarkan model role-based access control (RBAC). Setelah Anda menambahkan RAM user ke ruang kerja sebagai anggota dan menetapkan role tingkat ruang kerja kepada anggota tersebut, anggota tersebut diberikan izin sesuai role tersebut pada layanan tingkat ruang kerja terkait.

Ikhtisar sistem pengelolaan izin DataWorks

Batasan

  • Hanya ruang kerja DataWorks Enterprise Edition yang mendukung role kustom. Untuk informasi tentang edisi DataWorks, lihat DataWorks: Fitur berdasarkan edisi. Jika ruang kerja Anda bukan DataWorks Enterprise Edition, Anda dapat meningkatkan layanan DataWorks ke edisi tersebut. Informasi tentang penagihan edisi lanjutan DataWorks tersedia di Edisi dan penagihan.

    Catatan

    Saat meningkatkan edisi DataWorks, jika Anda perlu menyesuaikan periode langganan, kami menyarankan agar Anda terlebih dahulu unsubscribe dari edisi saat ini, lalu membeli edisi baru yang diinginkan. Jika Anda langsung meningkatkan dari edisi lebih rendah ke edisi lebih tinggi, Anda harus membayar selisih harga untuk sisa waktu dalam siklus penagihan saat ini.

  • Hanya Workspace Administrator dan Workspace Owner yang dapat menambahkan anggota, mengubah role anggota, serta menghapus Member dan Custom Role.

  • Anda hanya dapat menggunakan RAM user yang ditetapkan dengan role Admin atau Super_Administrator dari proyek MaxCompute atau Akun Alibaba Cloud untuk mengonfigurasi pemetaan antara role kustom tingkat ruang kerja DataWorks dan role proyek MaxCompute.

  • Anda tidak dapat mengubah izin role bawaan.

Role tingkat ruang kerja

Ruang kerja DataWorks menyediakan identitas berupa anggota dan role. Anda dapat memberikan role kepada pengguna sesuai kebutuhan. DataWorks menyediakan role bawaan tingkat ruang kerja dengan izin tetap. Jika role bawaan tidak memenuhi kebutuhan Anda, Anda juga dapat membuat role kustom tingkat ruang kerja di halaman Roles.

Role bawaan tingkat ruang kerja

Secara default, role bawaan tingkat ruang kerja yang disediakan oleh DataWorks memiliki izin baca pada semua layanan tingkat ruang kerja. Izin pengelolaan dan operasionalnya bervariasi tergantung pada jenis role. Tabel berikut menjelaskan role bawaan tingkat ruang kerja beserta izin masing-masing pada layanan tingkat ruang kerja.

Catatan

Workspace Owner adalah Akun Alibaba Cloud. RAM user hanya dapat membuat ruang kerja atas nama Akun Alibaba Cloud. Anda tidak dapat menetapkan role Project Owner kepada pengguna lain. Untuk detail izin masing-masing role bawaan pada modul DataWorks yang berbeda, lihat Lampiran: Daftar izin role bawaan (tingkat ruang kerja).

Role

Deskripsi

Project Owner

Workspace Owner memiliki semua izin di ruang kerja dan biasanya merupakan Akun Alibaba Cloud. Misalnya, mereka dapat menetapkan role kepada RAM user sesuai kebutuhan dan menghapus anggota yang bukan pemilik dari ruang kerja.

Workspace Administrator

Peran ini memiliki izin satu tingkat di bawah peran Workspace Administrator. Peran Workspace Administrator dapat digunakan untuk melakukan berbagai operasi, seperti menambahkan pengguna ke ruang kerja sebagai anggota, menghapus anggota dari ruang kerja, atau menetapkan peran kepada anggota.

Data Analyst

Role ini hanya memiliki izin pada DataAnalysis.

Development

Role ini memiliki izin untuk melakukan operasi pengembangan dan maintenance data di halaman DataStudio ruang kerja.

Catatan
  • Jika Anda ingin melakukan operasi pengembangan data sebagai RAM user, Anda harus menetapkan role Develop atau Workspace Administrator kepada RAM user tersebut.

  • Jika Anda ingin melakukan operasi deploy sebagai RAM user, Anda harus menetapkan role O&M atau Workspace Administrator kepada RAM user tersebut.

O&M

Role ini memiliki izin untuk mendeploy task ke lingkungan produksi di halaman Create Deploy Task dan melakukan operasi O&M pada semua task di ruang kerja di Operation Center.

Deployment

Dalam pengaturan multi-ruang kerja, role ini meninjau kode task dan memutuskan apakah akan mengirimkannya untuk O&M.

Visitor

Role ini memiliki izin read-only pada alur kerja dan kode di halaman DataStudio ruang kerja.

Security Administrator

Role ini hanya memiliki izin pada Data Security Guard.

Model Designer

Role ini memiliki izin untuk melihat model di Data Modeling dan mengubah konfigurasi parameter di Perencanaan Gudang Data, Data Standard, Dimensional Modeling, dan Metrik Data. Role ini tidak memiliki izin untuk memublikasikan model.

Data Governance Administrator

Role ini memiliki izin untuk melihat dan mengelola konten tata kelola data ruang kerja tempat role ini berada di Data Governance Center.

Catatan
  • Role ini tidak memiliki izin untuk melihat situasi tata kelola data semua ruang kerja di suatu Wilayah dari perspektif global atau mengelola operasi tata kelola global, seperti mengaktifkan item pemeriksaan di tingkat global. Jika Anda ingin mengizinkan RAM user melakukan operasi tata kelola global, tetapkan role Data Governance Administrator di tingkat tenant kepada RAM user tersebut. Untuk informasi lebih lanjut, lihat Role Data Governance Administrator di tingkat tenant.

  • Untuk informasi lebih lanjut tentang fitur yang didukung oleh role Data Governance Administrator di tingkat ruang kerja, lihat Tata Kelola Data.

Role kustom tingkat ruang kerja

Role kustom tingkat ruang kerja di DataWorks memungkinkan Anda mengontrol apakah suatu role memiliki izin untuk menggunakan modul tingkat ruang kerja tertentu. DataWorks mendukung kontrol izin baca dan tulis untuk modul tingkat ruang kerja. Jika Anda menggunakan mesin komputasi MaxCompute, Anda juga dapat menggunakan bagian Configure Account Mapping untuk memberikan izin operasional role tersebut pada sumber daya engine. Petunjuk cara membuat role kustom tersedia di Buat role kustom tingkat ruang kerja. Di kotak dialog Add Custom Role, masukkan nama role dan atur izin modul di bagian DataWorks Permissions. Anda juga dapat memetakan role tersebut ke mesin komputasi di bagian Configure Mappings..., lalu klik Create untuk menyimpan role tersebut.

  • No permission: Role tidak memiliki izin untuk melihat modul yang bersangkutan.

  • Read-only: Role hanya dapat melihat informasi di modul yang bersangkutan dan tidak dapat mengubah datanya.

  • Read and Write: Role dapat mengubah data di modul yang bersangkutan.

Tambahkan RAM user ke ruang kerja sebagai anggota dan tetapkan role kepada anggota tersebut

Setelah menambahkan RAM user ke ruang kerja sebagai anggota, Anda dapat menetapkan role bawaan tingkat ruang kerja sesuai kebutuhan bisnis. Secara default, RAM user yang ditambahkan sebagai anggota dapat mengakses semua layanan tingkat ruang kerja. Jika ingin membatasi akses ke layanan tertentu, buat role kustom tingkat ruang kerja yang menolak izin akses pada layanan tersebut, lalu tetapkan role itu kepada anggota. Dengan demikian, anggota tidak dapat mengakses layanan yang dibatasi.

Langkah 1: Buka tab Workspace Members

  1. Buka Management Center.

  2. Di halaman Work space, klik Workspace Members.

Langkah 2: Tambahkan RAM user ke ruang kerja sebagai anggota dan kelola anggota di ruang kerja

  1. Di tab Workspace Members, klik Add Member di pojok kanan atas.

  2. Di kotak dialog Add Member, pilih akun anggota yang ingin Anda tambahkan dari bagian Available Accounts.

    Operasi

    Deskripsi

    Pilih RAM user yang ingin Anda tambahkan ke ruang kerja sebagai anggota

    Daftar Available Accounts menampilkan semua RAM user di bawah Akun Alibaba Cloud saat ini. Anda dapat mengklik ikon > untuk memindahkan RAM user yang ingin Anda tambahkan ke ruang kerja saat ini, sehingga mereka menjadi anggota untuk pengembangan kolaboratif.

    Catatan

    Jika RAM user target tidak ada di daftar, klik tombol Refresh di bagian atas antarmuka.

    Tetapkan beberapa role sekaligus kepada RAM user

    Anda dapat memilih role yang ingin ditetapkan kepada RAM user yang dipilih, lalu klik Confirmation. Dengan demikian, role yang dipilih ditetapkan secara bersamaan kepada RAM user tersebut, dan izin sesuai role tersebut diberikan. Anda dapat menetapkan role bawaan atau role kustom tingkat ruang kerja. Sebelum menetapkan role kustom, pastikan Anda telah membuatnya sesuai petunjuk di subbagian berikut.

    Catatan
    • Jika Anda menggunakan mesin komputasi MaxCompute, mesin tersebut menyediakan beberapa role bawaan yang dipetakan ke role bawaan tingkat ruang kerja DataWorks. DataWorks menggunakan pemetaan ini untuk memberikan izin role mesin pengembangan yang sesuai kepada RAM user dengan role DataWorks. Namun, izin lingkungan produksi tidak diberikan secara default.

    • Jika Anda ingin menggunakan jenis mesin komputasi lain di ruang kerja sebagai anggota ruang kerja, Anda tidak dapat memberikan izin pada mesin komputasi tersebut kepada anggota dengan menetapkan role tingkat ruang kerja.

  3. Klik Determine untuk menyelesaikan penambahan anggota ruang kerja.

    Anda kemudian dapat melihat akun, role, dan informasi lain untuk semua anggota di ruang kerja DataWorks saat ini di tab Workspace Members. Gunakan kondisi filter untuk menemukan anggota tertentu, lalu di kolom Role, berikan atau cabut role bawaan atau kustom tingkat ruang kerja. Anda juga dapat mengklik Remove di kolom Operation untuk menghapus pengguna dari ruang kerja.

(Opsional) Buat role kustom tingkat ruang kerja

Izin role bawaan tingkat ruang kerja tidak dapat diubah. Jika role bawaan tidak memenuhi kebutuhan kontrol izin Anda, buat role kustom di halaman Workspace Roles.

  1. Di tab Workspace Roles, klik Create Custom Role.

  2. Di kotak dialog Create Custom Role, tentukan nama role dan konfigurasikan izin untuk setiap layanan tingkat ruang kerja.

    • No permission: Role tidak memiliki izin untuk melihat modul yang bersangkutan.

    • Read-only: Role hanya dapat melihat informasi di modul yang bersangkutan dan tidak dapat mengubah datanya.

    • Read and Write: Role dapat mengubah data di modul yang bersangkutan.

  3. Di bagian Configure Account Mapping, klik Add untuk mengonfigurasi pemetaan antara role DataWorks kustom baru dan izin engine lain, sehingga role tersebut mendapatkan izin engine yang sesuai.

    Jika Anda menggunakan mesin komputasi MaxCompute di ruang kerja, Anda dapat menentukan role bawaan mesin komputasi MaxCompute dan mengonfigurasi pemetaan antara role kustom tingkat ruang kerja dan role mesin komputasi MaxCompute saat membuat role kustom. Dengan demikian, setelah role kustom ditetapkan kepada anggota, mereka secara otomatis mendapatkan izin role bawaan mesin komputasi MaxCompute. Informasi lebih lanjut tentang pemetaan antara role berbagai jenis mesin komputasi dan role DataWorks tersedia di Lampiran: Pemetaan antara role bawaan tingkat ruang kerja DataWorks dan role MaxCompute.

  4. Klik Create.

    Role kustom berhasil dibuat dan pesan sukses akan ditampilkan. Anda kemudian dapat mengaitkan role ini dengan anggota saat menambahkannya. Anda juga dapat mengedit atau menghapus Custom Role di tab Roles.