DataWorks mengelola izin pada dua tingkat: tingkat produk dan tingkat modul, yang keduanya diterapkan melalui Kebijakan RAM dan peran RBAC. Izin tingkat modul mencakup Konsol DataWorks dan modul fungsional.
Sistem kontrol izin
Diagram dan tabel berikut menjelaskan sistem izin:

|
Jenis kebijakan |
Metode otorisasi |
Cakupan dalam DataWorks |
Referensi |
|
Sistem izin Kebijakan RAM |
Menyambungkan kebijakan izin ke pengguna (RAM user atau RAM role) untuk memberikan izin.
|
|
|
|
Model izin RBAC |
Menetapkan peran kepada pengguna (RAM user atau RAM role) untuk memberikan izin terkait modul fungsional.
|
|
Untuk mengonfigurasi izin dalam skenario tertentu, ikuti Praktik terbaik: Memberikan izin kepada RAM user.
Catatan penggunaan
Akun Alibaba Cloud dan RAM user dengan AdministratorAccess memiliki izin penuh secara default.
Mengelola izin tingkat produk
DataWorks menggunakan Kebijakan RAM untuk mengelola izin tingkat produk. Hubungkan kebijakan sistem atau kustom ke RAM user untuk mengontrol akses mereka ke DataWorks.
|
Jenis kebijakan |
Jenis operasi |
Deskripsi |
Referensi |
|
Sistem izin Kebijakan RAM |
Operasi yang diizinkan |
Kebijakan sistem yang tersedia:
|
Mengelola izin tingkat produk secara luas: Kebijakan sistem dan kebijakan kustom |
|
Operasi yang ditolak |
Untuk menolak operasi tertentu, sambungkan kebijakan kustom ke RAM user. Anda dapat menolak operasi dalam cakupan berikut:
|
Tingkat modul: Izin Konsol DataWorks
Izin Konsol dikelola melalui Kebijakan RAM dan mengontrol operasi di Konsol manajemen DataWorks.
|
Jenis kebijakan |
Objek yang dikontrol |
Operasi terkait |
Referensi |
|
Sistem izin Kebijakan RAM |
Ruang kerja |
Operasi pada halaman Workspaces, seperti membuat, menonaktifkan, dan menghapus ruang kerja. |
|
|
Kelompok sumber daya Eksklusif |
Operasi pada halaman Resource Groups, seperti membuat kelompok sumber daya eksklusif dan mengonfigurasi jaringan untuk kelompok sumber daya eksklusif. |
||
|
Informasi peringatan |
Operasi pada halaman Alerts, seperti mengonfigurasi kontak. |
Tingkat modul: Izin modul fungsional DataWorks
Modul fungsional DataWorks dibagi menjadi cakupan tingkat global dan tingkat ruang kerja, masing-masing memiliki peran terkait yang mengontrol akses (Lampiran 1: Klasifikasi peran tingkat global dan tingkat ruang kerja). Sistem ini menggunakan model role-based access control (RBAC).
|
Jenis kebijakan |
Objek yang dikontrol |
Deskripsi izin |
Referensi |
|
Model RBAC (role-based access control) |
Modul tingkat ruang kerja |
Catatan
DataWorks menyediakan peran tingkat ruang kerja yang telah ditentukan sebelumnya dengan set izin tetap. Anda juga dapat membuat peran tingkat ruang kerja kustom. |
|
|
Modul tingkat global |
Catatan
DataWorks menyediakan peran tingkat global yang telah ditentukan sebelumnya. Anda juga dapat membuat peran kustom untuk mengontrol akses baca/tulis per modul. |
Lampiran 1: Peran tingkat global dan tingkat ruang kerja
DataWorks menyediakan peran tingkat global dan tingkat ruang kerja yang telah ditentukan sebelumnya. Anda dapat menetapkan peran ini ke pengguna atau membuat peran kustom sesuai kebutuhan.
-
Hanya peran tingkat global Tenant Administrator yang memiliki akses ke semua modul fungsional.
-
Semua RAM user di bawah Akun Alibaba Cloud secara default diberi peran Tenant Member.
-
Jika Tenant Administrator membuat peran tingkat global kustom yang menolak akses ke modul global tertentu, maka hal ini menggantikan izin peran Tenant Member.
Contoh: RAM User A di bawah Akun Alibaba Cloud secara default merupakan Tenant Member dan dapat mengakses DataMap. Jika administrator penyewa membuat peran kustom yang menolak akses ke DataMap dan menetapkannya ke RAM User A, pengguna tersebut kehilangan akses ke Data Map.
Lampiran 2: Membedakan modul tingkat ruang kerja dan tingkat global
Modul yang memiliki menu drop-down pemilihan ruang kerja di bagian atas merupakan modul tingkat ruang kerja. Contoh: Data Integration dan DataStudio.
Modul yang tidak memiliki menu drop-down pemilihan ruang kerja merupakan modul tingkat global. Contoh: Data Security Guard dan DataMap.