All Products
Search
Document Center

DataWorks:Pengelolaan izin Data Map

Last Updated:Jun 22, 2026

Secara default, semua anggota penyewa DataWorks dapat mengakses modul Data Map dan melihat metadata dari semua Proyek yang terhubung. Dokumen ini menjelaskan cara mengonfigurasi kontrol akses detail halus pada berbagai tingkatan.

Pengelolaan izin Data Map

Data Map mendukung pengelolaan izin metadata pada tiga tingkatan: Functional module, Project, dan Table.数据地图权限管控 Bagian berikut menjelaskan kebijakan dan langkah konfigurasi untuk masing-masing tingkatan:

Pengelolaan izin tingkat modul

Anda dapat mengelola akses ke seluruh modul Data Map.

Permission policies

Configuration guide

Semua anggota penyewa dapat mengakses modul Data Map.

Catatan

Semua RAM user di bawah Pemilik Akun Alibaba Cloud dianggap sebagai anggota penyewa DataWorks dan secara default dapat mengakses modul Data Map.

Ini adalah kebijakan izin tingkat modul Default dan tidak memerlukan konfigurasi.

Batasi RAM user tertentu agar tidak dapat mengakses modul Data Map.

Gunakan fitur pengelolaan izin tingkat global DataWorks.

  1. Buat role global kustom yang tidak mencakup izin untuk modul Data Map.

  2. Tetapkan role kustom tersebut ke RAM user tersebut.

Untuk informasi lebih lanjut, lihat Manage permissions on global-level services. Setelah menyelesaikan langkah-langkah ini, RAM user yang ditetapkan role tersebut tidak lagi dapat mengakses modul Data Map.

Wajibkan RAM user untuk bergabung ke ruang kerja sebelum dapat mengakses modul Data Map.

Pada halaman Data Map, arahkan kursor ke ikon image di panel navigasi kiri, lalu pilih Manage Configurations > Other Settings untuk mengonfigurasi kontrol keamanan. Untuk informasi lebih lanjut, lihat Other settings.

Pengelolaan izin tingkat Proyek

Catatan
  • Hanya Pemilik Akun Alibaba Cloud, RAM user dengan izin AliyunDataWorksFullAccess, serta RAM user dengan role administrator penyewa atau Workspace Administrator yang dapat mengonfigurasi izin berikut.

  • Saat ini, pengelolaan izin tingkat Proyek hanya didukung untuk mesin komputasi MaxCompute.

    Secara default, DataWorks hanya mengumpulkan metadata dari mesin komputasi lain setelah Anda mengonfigurasi pengumpulan data untuk mesin tersebut. Jika Anda tidak ingin mengumpulkan metadata dari mesin komputasi lain, jangan konfigurasikan pengumpulan data untuk mesin tersebut. Untuk informasi tentang cara mengonfigurasi pengumpulan data, lihat Collect metadata.

Permission policies

Configuration guide

Kontrol apakah metadata suatu Proyek ditampilkan di Data Map.

Secara default, metadata semua Proyek MaxCompute dikumpulkan dan ditampilkan di Data Map.

Pada halaman Data Map, arahkan kursor ke ikon image di panel navigasi kiri, lalu pilih Manage Configurations > Manage Workspaces untuk membuka halaman pengelolaan ruang kerja, tempat Anda dapat mengonfigurasi metadata Proyek mana yang ditampilkan di Data Map. Untuk informasi lebih lanjut, lihat Manage Workspaces. Pada halaman Manage Workspaces DataWorks, pilih ruang kerja target (misalnya, doc_test_3) dari daftar ruang kerja di sebelah kiri. Di area MaxCompute Engine Configuration di sebelah kanan, aktifkan sakelar Collect Metadata untuk mesin komputasi yang sesuai.

Kontrol apakah anggota Proyek lain diizinkan melihat metadata Proyek tertentu di Data Map.

Secara default, semua anggota global DataWorks dapat melihat metadata Proyek MaxCompute apa pun di Data Map.

Pada halaman Data Map, arahkan kursor ke ikon image di panel navigasi kiri, lalu pilih Manage Configurations > Manage Workspaces untuk membuka halaman pengelolaan ruang kerja, tempat Anda dapat mengatur apakah hanya anggota Proyek tersebut yang dapat melihat metadatanya. Untuk informasi lebih lanjut, lihat Manage Workspaces. Pada halaman Manage Workspaces DataWorks, pilih ruang kerja target (misalnya, doc_test_3). Di area MaxCompute Engine Configuration di sebelah kanan, gunakan sakelar member-only visibility.

Pengelolaan izin tingkat Table

Catatan
  • Hanya Pemilik Akun Alibaba Cloud, pemilik table, dan Workspace Administrator yang dapat mengonfigurasi izin berikut.

  • Saat ini, pengelolaan izin tingkat Table hanya didukung untuk mesin komputasi MaxCompute.

Permission policies

Configuration guide

Kontrol visibilitas metadata untuk pengguna selain pemilik table dan Workspace Administrator.

Secara default, semua anggota global DataWorks dapat melihat metadata table dalam Proyek MaxCompute di Data Map.

Pada halaman Data Map, klik ikon image di panel navigasi kiri untuk membuka My Data dan konfigurasikan visibilitas table tersebut. Untuk informasi lebih lanjut, lihat My Data. Di panel navigasi kiri Data Map, pilih My Data > Data I Own. Temukan table target, lalu di kolom Visibility, klik menu drop-down untuk mengatur visibilitas menjadi Show, Hide, atau Project members only.

Kontrol apakah pengguna yang bukan anggota Proyek diizinkan melihat metadata table di Data Map.