Secara default, semua anggota penyewa DataWorks dapat mengakses modul Data Map dan melihat metadata dari semua Proyek yang terhubung. Dokumen ini menjelaskan cara mengonfigurasi kontrol akses detail halus pada berbagai tingkatan.
Pengelolaan izin Data Map
Data Map mendukung pengelolaan izin metadata pada tiga tingkatan: Functional module, Project, dan Table.
Bagian berikut menjelaskan kebijakan dan langkah konfigurasi untuk masing-masing tingkatan:
Pengelolaan izin tingkat modul
Anda dapat mengelola akses ke seluruh modul Data Map.
|
Permission policies |
Configuration guide |
|
Semua anggota penyewa dapat mengakses modul Data Map. Catatan
Semua RAM user di bawah Pemilik Akun Alibaba Cloud dianggap sebagai anggota penyewa DataWorks dan secara default dapat mengakses modul Data Map. |
Ini adalah kebijakan izin tingkat modul Default dan tidak memerlukan konfigurasi. |
|
Batasi RAM user tertentu agar tidak dapat mengakses modul Data Map. |
Gunakan fitur pengelolaan izin tingkat global DataWorks.
Untuk informasi lebih lanjut, lihat Manage permissions on global-level services. Setelah menyelesaikan langkah-langkah ini, RAM user yang ditetapkan role tersebut tidak lagi dapat mengakses modul Data Map. |
|
Wajibkan RAM user untuk bergabung ke ruang kerja sebelum dapat mengakses modul Data Map. |
Pada halaman Data Map, arahkan kursor ke ikon |
Pengelolaan izin tingkat Proyek
-
Hanya Pemilik Akun Alibaba Cloud, RAM user dengan izin AliyunDataWorksFullAccess, serta RAM user dengan role administrator penyewa atau Workspace Administrator yang dapat mengonfigurasi izin berikut.
-
Saat ini, pengelolaan izin tingkat Proyek hanya didukung untuk mesin komputasi MaxCompute.
Secara default, DataWorks hanya mengumpulkan metadata dari mesin komputasi lain setelah Anda mengonfigurasi pengumpulan data untuk mesin tersebut. Jika Anda tidak ingin mengumpulkan metadata dari mesin komputasi lain, jangan konfigurasikan pengumpulan data untuk mesin tersebut. Untuk informasi tentang cara mengonfigurasi pengumpulan data, lihat Collect metadata.
|
Permission policies |
Configuration guide |
|
Kontrol apakah metadata suatu Proyek ditampilkan di Data Map. |
Secara default, metadata semua Proyek MaxCompute dikumpulkan dan ditampilkan di Data Map. Pada halaman Data Map, arahkan kursor ke ikon |
|
Kontrol apakah anggota Proyek lain diizinkan melihat metadata Proyek tertentu di Data Map. |
Secara default, semua anggota global DataWorks dapat melihat metadata Proyek MaxCompute apa pun di Data Map. Pada halaman Data Map, arahkan kursor ke ikon |
Pengelolaan izin tingkat Table
-
Hanya Pemilik Akun Alibaba Cloud, pemilik table, dan Workspace Administrator yang dapat mengonfigurasi izin berikut.
-
Saat ini, pengelolaan izin tingkat Table hanya didukung untuk mesin komputasi MaxCompute.
|
Permission policies |
Configuration guide |
|
Kontrol visibilitas metadata untuk pengguna selain pemilik table dan Workspace Administrator. |
Secara default, semua anggota global DataWorks dapat melihat metadata table dalam Proyek MaxCompute di Data Map. Pada halaman Data Map, klik ikon |
|
Kontrol apakah pengguna yang bukan anggota Proyek diizinkan melihat metadata table di Data Map. |