Secara default, anggota penyewa diberikan izin untuk mengakses Data Map dan melihat metadata dari semua proyek di Data Map. Topik ini menjelaskan manajemen izin pada metadata dengan granularitas yang berbeda.
Pengenalan manajemen izin di Data Map
Gambar berikut menunjukkan ikhtisar kebijakan manajemen izin pada metadata di tingkat service module, project, dan table di Data Map.
Bagian berikut menjelaskan kebijakan manajemen izin yang didukung di setiap tingkat dan cara menggunakan kebijakan tersebut untuk mengelola izin di setiap tingkat:
Manajemen izin tingkat modul
Anda dapat mengelola izin untuk mengakses Data Map.
Kebijakan Manajemen Izin | Petunjuk |
Semua anggota penyewa diberikan izin untuk mengakses Data Map. Catatan Di DataWorks, semua pengguna RAM dari akun Alibaba Cloud adalah anggota penyewa. Secara default, semua pengguna RAM diberikan izin untuk mengakses Data Map. | Tidak diperlukan operasi karena kebijakan ini adalah kebijakan manajemen izin tingkat default. |
Pengguna RAM tertentu tidak memiliki izin untuk mengakses Data Map. | Gunakan peran global untuk mengelola izin akses ke Data Map.
Untuk informasi lebih lanjut, lihat Kelola Izin pada Layanan Tingkat Global. Setelah Anda melakukan operasi sebelumnya, pengguna RAM tidak akan memiliki izin untuk mengakses Data Map. |
Pengguna RAM hanya dapat mengakses Data Map setelah pengguna RAM ditambahkan ke ruang kerja. | Di panel navigasi sisi kiri halaman DataMap, arahkan pointer ke ikon |
Manajemen izin tingkat proyek
Hanya akun Alibaba Cloud, pengguna RAM yang memiliki kebijakan AliyunDataWorksFullAccess, dan pengguna RAM yang memiliki peran administrator penyewa atau Administrator Ruang Kerja yang dapat mengonfigurasi pengaturan untuk manajemen izin yang dijelaskan dalam tabel berikut.
Anda hanya dapat melakukan operasi untuk manajemen izin tingkat proyek yang dijelaskan dalam tabel berikut pada mesin komputasi MaxCompute.
Jika Anda ingin menanyakan metadata dari mesin komputasi selain mesin komputasi MaxCompute di Data Map, Anda harus membuat dan mengonfigurasi kolektor metadata untuk mesin komputasi yang ingin Anda gunakan. Jika Anda tidak ingin menanyakan metadata dari mesin komputasi tertentu di Data Map, Anda tidak perlu membuat atau mengonfigurasi kolektor metadata untuk mesin komputasi tersebut. Untuk informasi lebih lanjut, lihat Kumpulkan Metadata dari Mesin Komputasi.
Kebijakan Manajemen Izin | Petunjuk |
Menentukan apakah metadata dari sebuah proyek ditampilkan di Data Map. | Secara default, metadata dari semua proyek MaxCompute dikumpulkan dan ditampilkan di Data Map. Di panel navigasi sisi kiri halaman DataMap, arahkan pointer ke ikon |
Menentukan apakah anggota proyek diizinkan untuk melihat metadata dari proyek lain di Data Map. | Secara default, semua penyewa DataWorks dapat melihat metadata dari proyek MaxCompute tertentu di Data Map. Di panel navigasi sisi kiri halaman DataMap, arahkan pointer ke ikon |
Manajemen izin tingkat tabel
Hanya akun Alibaba Cloud, pemilik tabel, dan pengguna yang memiliki peran Administrator Ruang Kerja yang dapat mengonfigurasi pengaturan untuk manajemen izin yang dijelaskan dalam tabel berikut.
Anda hanya dapat melakukan operasi untuk manajemen izin tingkat tabel yang dijelaskan dalam tabel berikut pada mesin komputasi MaxCompute.
Kebijakan Manajemen Izin | Petunjuk |
Menentukan apakah anggota proyek selain pemilik tabel dan anggota yang ditetapkan sebagai peran Administrator Ruang Kerja dapat melihat metadata tabel di Data Map. | Secara default, semua penyewa DataWorks dapat melihat metadata tabel di proyek MaxCompute di Data Map. Di panel navigasi sisi kiri halaman DataMap, klik |
Menentukan apakah pengguna yang bukan anggota proyek diizinkan untuk melihat metadata tabel di proyek di Data Map. |


