All Products
Search
Document Center

DataWorks:Pengelolaan izin untuk DataWorks di EMR

Last Updated:Jul 18, 2026

Untuk menjalankan task EMR di DataWorks, Anda harus mengonfigurasi autentikasi dan otorisasi baik di EMR maupun di DataWorks guna memastikan task berjalan sesuai harapan.

Informasi latar belakang

Di DataWorks, Anda dapat memperoleh izin engine EMR dengan memetakan anggota ruang kerja ke akun kluster EMR. Pemetaan ini menangani autentikasi dan otorisasi pengguna pada kluster, sehingga Akun Alibaba Cloud, pemilik task, atau Pengguna RAM yang berbeda memiliki izin data berbeda saat menjalankan task EMR, yang memungkinkan isolasi izin. Untuk informasi lebih lanjut mengenai izin yang diperlukan, lihat Konfigurasi sisi kluster EMR dan Konfigurasi sisi DataWorks.

Batasan

DataWorks hanya mendukung dua metode untuk memetakan anggota ruang kerja ke akun kluster EMR: menggunakan akun LDAP atau akun sistem. Saat Anda mengonfigurasi pemetaan akun ini untuk kluster yang didaftarkan sebagai instans mesin komputasi di DataWorks, batasan berikut berlaku:

  • Pemetaan akun di DataWorks dikonfigurasi pada tingkat kluster, dan Anda hanya dapat memilih satu metode autentikasi per kluster.

  • Kredensial akun kluster (username dan password) yang Anda petakan di DataWorks harus sesuai dengan kredensial aktual kluster tersebut.

Task EMR di DataWorks gagal jika autentikasi tidak diaktifkan pada kluster atau jika kredensial akun yang dipetakan di DataWorks tidak sesuai dengan kredensial aktual kluster.

Skenario

Deskripsi

Memetakan ke akun sistem

Jika akun kluster yang dipetakan di DataWorks tidak sesuai dengan akun aktual pada kluster, task EMR akan gagal.

Memetakan ke akun LDAP

Task EMR gagal di DataWorks dalam skenario berikut:

  • Autentikasi LDAP diaktifkan pada kluster, tetapi tidak ada pemetaan akun yang sesuai dikonfigurasi di DataWorks.

  • Autentikasi LDAP diaktifkan di DataWorks, tetapi layanan autentikasi tidak diaktifkan untuk komponen yang sesuai pada kluster.

    Catatan

    Setelah Anda mengonfigurasi pemetaan LDAP di DataWorks, task SQL (seperti Hive, Impala, dan Presto) secara default menggunakan akun yang dipetakan untuk autentikasi. Jika autentikasi LDAP tidak diaktifkan untuk komponen tersebut di kluster, task-task ini akan gagal.

Catatan

Metode autentikasi yang didukung bervariasi tergantung engine EMR. Periksa dokumentasi produk Anda untuk memastikan apakah engine target Anda mendukung autentikasi LDAP.

Kluster EMR

  • Aktifkan layanan autentikasi

    Untuk menggunakan akun non-sistem dalam otentikasi identitas pada kluster, pertama-tama aktifkan layanan autentikasi yang sesuai. Kemudian, tambahkan akun yang digunakan untuk pengembangan task EMR di DataWorks ke layanan tersebut.

    1. Aktifkan layanan autentikasi pada kluster.

      Untuk menggunakan LDAP dalam otentikasi identitas, aktifkan terlebih dahulu di kluster Anda. Untuk informasi lebih lanjut, lihat Aktifkan LDAP.

    2. Rencanakan akun yang akan digunakan untuk menjalankan task dan tambahkan akun tersebut ke layanan LDAP serta ruang kerja DataWorks.

      Kami menyarankan agar Anda menambahkan semua pengguna yang perlu membuat, menguji, meng-commit, dan memublikasikan task EMR di DataStudio ke layanan LDAP dan ruang kerja DataWorks. Untuk informasi lebih lanjut, lihat Tambahkan pengguna ke ruang kerja DataWorks.

  • Kontrol izin data

    Anda dapat menggunakan komponen pengelolaan izin pada kluster EMR untuk mengisolasi izin data bagi pengguna DataWorks. Sebagai contoh, Anda dapat menggunakan Ranger untuk mengelola izin pengguna kluster yang sesuai dengan Akun Alibaba Cloud.

DataWorks

  • Izin engine EMR

    Sebelum menjalankan task EMR di DataWorks, Anda harus mendaftarkan kluster EMR sebagai mesin komputasi. Akun yang melakukan pendaftaran ini harus memiliki kebijakan AliyunEMRFullAccess yang dilampirkan. Untuk informasi lebih lanjut tentang cara memberikan kebijakan AliyunEMRFullAccess kepada pengguna, lihat Ikhtisar pengguna, peran, dan izin.

  • Izin untuk menggunakan fitur DataWorks

    Untuk menjalankan task EMR di DataWorks, Anda memerlukan izin untuk fitur-fitur seperti DataStudio, Peta Data, Kualitas Data, dan Pusat Operasi guna mengembangkan task serta melakukan O&M dan kontrol kualitas. Untuk informasi lebih lanjut, lihat Izin fitur.

  • Konfigurasi pemetaan akun

    Setelah Anda mengonfigurasi engine EMR untuk berjalan dalam mode keamanan, buka halaman Workspace Management > Open-source Clusters di DataWorks untuk memetakan anggota ruang kerja ke akun kluster. Hal ini memberikan anggota izin dari akun kluster yang dipetakan, sehingga komponen terkait dapat menerapkan isolasi izin.

    Catatan

    Untuk informasi lebih lanjut mengenai konfigurasi engine EMR dan pemetaan akun, lihat Konfigurasi DataWorks.