全部产品
Search
文档中心

DataWorks:Lampiran: Ikhtisar manajemen izin di Data Map

更新时间:Jul 06, 2025

Secara default, anggota penyewa diberikan izin untuk mengakses Data Map dan melihat metadata dari semua proyek di Data Map. Topik ini menjelaskan manajemen izin pada metadata dengan granularitas yang berbeda.

Pengenalan manajemen izin di Data Map

Gambar berikut menunjukkan ikhtisar kebijakan manajemen izin pada metadata di tingkat service module, project, dan table di Data Map. 数据地图权限管控Bagian berikut menjelaskan kebijakan manajemen izin yang didukung di setiap tingkat dan cara menggunakan kebijakan tersebut untuk mengelola izin di setiap tingkat:

Manajemen izin tingkat modul

Anda dapat mengelola izin untuk mengakses Data Map.

Kebijakan Manajemen Izin

Petunjuk

Semua anggota penyewa diberikan izin untuk mengakses Data Map.

Catatan

Di DataWorks, semua pengguna RAM dari akun Alibaba Cloud adalah anggota penyewa. Secara default, semua pengguna RAM diberikan izin untuk mengakses Data Map.

Tidak diperlukan operasi karena kebijakan ini adalah kebijakan manajemen izin tingkat default.

Pengguna RAM tertentu tidak memiliki izin untuk mengakses Data Map.

Gunakan peran global untuk mengelola izin akses ke Data Map.

  1. Buat peran global kustom dan tentukan bahwa peran tersebut tidak memiliki izin untuk mengakses Data Map.

  2. Tetapkan peran global kustom kepada pengguna RAM.

Untuk informasi lebih lanjut, lihat Kelola Izin pada Layanan Tingkat Global. Setelah Anda melakukan operasi sebelumnya, pengguna RAM tidak akan memiliki izin untuk mengakses Data Map.

Pengguna RAM hanya dapat mengakses Data Map setelah pengguna RAM ditambahkan ke ruang kerja.

Di panel navigasi sisi kiri halaman DataMap, arahkan pointer ke ikon image dan pilih Manage Configurations > Other Settings. Di halaman yang muncul, konfigurasikan parameter di bagian Kontrol Keamanan. Untuk informasi lebih lanjut, lihat Pengaturan Lainnya.

Manajemen izin tingkat proyek

Catatan
  • Hanya akun Alibaba Cloud, pengguna RAM yang memiliki kebijakan AliyunDataWorksFullAccess, dan pengguna RAM yang memiliki peran administrator penyewa atau Administrator Ruang Kerja yang dapat mengonfigurasi pengaturan untuk manajemen izin yang dijelaskan dalam tabel berikut.

  • Anda hanya dapat melakukan operasi untuk manajemen izin tingkat proyek yang dijelaskan dalam tabel berikut pada mesin komputasi MaxCompute.

    Jika Anda ingin menanyakan metadata dari mesin komputasi selain mesin komputasi MaxCompute di Data Map, Anda harus membuat dan mengonfigurasi kolektor metadata untuk mesin komputasi yang ingin Anda gunakan. Jika Anda tidak ingin menanyakan metadata dari mesin komputasi tertentu di Data Map, Anda tidak perlu membuat atau mengonfigurasi kolektor metadata untuk mesin komputasi tersebut. Untuk informasi lebih lanjut, lihat Kumpulkan Metadata dari Mesin Komputasi.

Kebijakan Manajemen Izin

Petunjuk

Menentukan apakah metadata dari sebuah proyek ditampilkan di Data Map.

Secara default, metadata dari semua proyek MaxCompute dikumpulkan dan ditampilkan di Data Map.

Di panel navigasi sisi kiri halaman DataMap, arahkan pointer ke ikon image dan pilih Manage Configurations > Manage Workspaces. Di halaman yang muncul, tentukan proyek yang metadata-nya ingin Anda lihat di Data Map. Untuk informasi lebih lanjut, lihat Kelola Visibilitas Tabel.纳管元数据

Menentukan apakah anggota proyek diizinkan untuk melihat metadata dari proyek lain di Data Map.

Secara default, semua penyewa DataWorks dapat melihat metadata dari proyek MaxCompute tertentu di Data Map.

Di panel navigasi sisi kiri halaman DataMap, arahkan pointer ke ikon image dan pilih Manage Configurations > Manage Workspaces. Di halaman yang muncul, tentukan apakah hanya anggota di proyek yang diizinkan untuk melihat metadata dari proyek tersebut. Untuk informasi lebih lanjut, lihat Kelola Visibilitas Tabel.项目级2

Manajemen izin tingkat tabel

Catatan
  • Hanya akun Alibaba Cloud, pemilik tabel, dan pengguna yang memiliki peran Administrator Ruang Kerja yang dapat mengonfigurasi pengaturan untuk manajemen izin yang dijelaskan dalam tabel berikut.

  • Anda hanya dapat melakukan operasi untuk manajemen izin tingkat tabel yang dijelaskan dalam tabel berikut pada mesin komputasi MaxCompute.

Kebijakan Manajemen Izin

Petunjuk

Menentukan apakah anggota proyek selain pemilik tabel dan anggota yang ditetapkan sebagai peran Administrator Ruang Kerja dapat melihat metadata tabel di Data Map.

Secara default, semua penyewa DataWorks dapat melihat metadata tabel di proyek MaxCompute di Data Map.

Di panel navigasi sisi kiri halaman DataMap, klik image. Di bagian My Data dari halaman yang muncul, tentukan apakah akan menampilkan atau menyembunyikan tabel. Untuk informasi lebih lanjut, lihat Data Saya.表级

Menentukan apakah pengguna yang bukan anggota proyek diizinkan untuk melihat metadata tabel di proyek di Data Map.