全部产品
Search
文档中心

DataWorks:Kontrol izin untuk mesin komputasi dan data

更新时间:Jul 06, 2025

Sebelum anggota di ruang kerja dapat menggunakan berbagai sumber data di ruang kerja tersebut, mereka harus diberikan izin yang diperlukan untuk mengakses data dalam mesin komputasi. Topik ini menjelaskan cara mengelola izin pada data dalam mesin komputasi di DataWorks.

Prasyarat

Izin yang diperlukan untuk mengakses data dalam berbagai jenis sumber data

Tabel berikut menjelaskan izin yang diperlukan untuk mengakses data dalam berbagai jenis mesin komputasi serta metode yang dapat digunakan untuk memberikan izin kepada anggota di ruang kerja.

Jenis sumber data

Deskripsi izin

Referensi

MaxCompute

Peran bawaan

Peran tingkat ruang kerja bawaan DataWorks dipetakan ke peran mesin komputasi MaxCompute. Jika Anda menetapkan peran tingkat ruang kerja bawaan kepada pengguna RAM, pengguna RAM secara otomatis diberikan izin dari peran yang dipetakan dari mesin komputasi MaxCompute di lingkungan pengembangan.

  • Mesin komputasi MaxCompute di lingkungan pengembangan:

    Secara default, peran tingkat ruang kerja bawaan memiliki izin tertentu pada mesin komputasi MaxCompute di lingkungan pengembangan. Pengguna yang ditetapkan peran tingkat ruang kerja bawaan dapat mengakses tabel MaxCompute di lingkungan pengembangan.

  • Mesin komputasi MaxCompute di lingkungan produksi:

    Peran tingkat ruang kerja bawaan tidak memiliki izin pada mesin komputasi MaxCompute di lingkungan produksi. Untuk mengakses tabel MaxCompute di lingkungan produksi, Anda harus meminta izin di Security Center. Untuk informasi lebih lanjut tentang Security Center, lihat Ikhtisar.

Peran tingkat ruang kerja kustom

Jika Anda membuat peran tingkat ruang kerja kustom dan memetakan peran tersebut ke peran mesin komputasi MaxCompute, peran tingkat ruang kerja kustom memiliki izin dari peran yang dipetakan dari mesin komputasi MaxCompute.

Kluster EMR

Anda dapat mengonfigurasi pemetaan antara anggota di ruang kerja dan akun kluster EMR yang terdaftar ke DataWorks. Dengan cara ini, anggota di ruang kerja diberikan izin dari akun kluster EMR.

Kluster Cloudera's Distribution Including Apache Hadoop (CDH) atau Cloudera Data Platform (CDP)

Saat Anda mendaftarkan kluster CDH atau CDP ke DataWorks, Anda dapat mengonfigurasi pemetaan antara anggota di ruang kerja Anda dan akun Linux atau Kerberos dari kluster CDH atau CDP. Dengan cara ini, anggota di ruang kerja diberikan izin pada kluster CDH atau CDP.

Daftarkan kluster CDH atau CDP ke DataWorks

Hologres

Anda dapat memberikan izin pada mesin komputasi Hologres kepada anggota di ruang kerja dengan menggunakan kebijakan yang didukung oleh Hologres. Jika Anda ingin memberikan izin pada sumber data Hologres yang ditambahkan ke ruang kerja kepada anggota di ruang kerja, Anda harus melakukan otorisasi berdasarkan topik terkait otorisasi di Hologres.

Ikhtisar pengelolaan izin

Jenis sumber data lainnya

Izin pada sumber data ditentukan oleh identitas akses penjadwalan yang ditentukan untuk lingkungan berbeda saat Anda menambahkan sumber data ke ruang kerja.

Catatan
  • Saat Anda menambahkan sumber data selain dari jenis sumber data sebelumnya ke ruang kerja, Anda harus menentukan identitas akses penjadwalan dari sumber data di lingkungan pengembangan dan produksi. Misalnya, Anda harus menentukan nama pengguna dan kata sandi untuk akses database di setiap lingkungan saat Anda menambahkan sumber data AnalyticDB for PostgreSQL ke ruang kerja.

  • Pengguna yang ditetapkan peran tingkat ruang kerja bawaan atau kustom menggunakan identitas akses penjadwalan yang ditentukan untuk menjalankan tugas pada sumber data. Izin pada mesin komputasi selain mesin komputasi MaxCompute tidak langsung diberikan kepada peran tingkat ruang kerja. Izin tersebut ditentukan berdasarkan identitas akses penjadwalan yang Anda tentukan saat menambahkan sumber data ke ruang kerja Anda.

-