DataWorks memungkinkan role ruang kerja atau anggota mengakses sumber data menggunakan identitas tertentu. DataWorks juga mengelola izin untuk operasi pada hasil kueri, seperti melihat, menyalin, mengunduh, dan berbagi, guna memastikan keamanan data. Topik ini menjelaskan cara mengelola kueri dan analisis data.
Informasi latar belakang
Ketika pengguna DataAnalysis di DataWorks menjalankan tugas menggunakan identitas tertentu—seperti username dan password, Pengguna Resource Access Management (RAM) tertentu, atau Peran RAM—mereka harus diberikan akses ke sumber data melalui Security Center. Jika pengguna mengakses sumber data dengan identitas login mereka, otorisasi dari Security Center tidak diperlukan.
Pengelolaan kueri dan analisis data mendukung kontrol izin untuk kueri sumber data serta untuk operasi pada hasil kueri, seperti melihat, menyalin, mengunduh, dan berbagi. Rinciannya sebagai berikut:
Pengelolaan izin untuk kueri sumber data
Fitur ini digunakan untuk mengelola izin kueri terhadap sumber data.
Anda dapat menggunakan fitur Kelola izin kueri untuk sumber data untuk memberikan izin kepada pengguna atau role lain. Saat memberikan izin, perhatikan hal-hal berikut:
Setelah anggota atau role diberikan izin kueri untuk suatu sumber data, mereka dapat mengakses sumber data tersebut menggunakan Pengguna RAM atau Peran RAM yang ditentukan. Untuk memastikan keamanan data—terutama data lingkungan produksi—rencanakan dengan cermat sebelum menetapkan izin.
Di ruang kerja mode standar, Anda harus mengelola izin kueri untuk sumber data secara terpisah antara lingkungan pengembangan dan lingkungan produksi.
CatatanUntuk informasi lebih lanjut, lihat Lampiran: Lihat identitas akses suatu sumber data, Perbedaan antara mode ruang kerja, dan Pengenalan lingkungan sumber data.
Fitur ini hanya mengelola izin kueri untuk sumber data. Untuk mengelola izin baca dan tulis pada sumber data, lihat Proses persetujuan untuk tugas integrasi data.
Pengelolaan izin untuk operasi pada hasil kueri sumber data
DataAnalysis di DataWorks mendukung operasi pada hasil kueri, seperti melihat, menyalin, mengunduh, dan berbagi. Anda harus menetapkan kebijakan kontrol untuk memastikan keamanan operasi data tersebut.
Izin default
Pengelolaan operasi pada hasil kueri DataAnalysis
Semua pengguna memiliki izin untuk melihat, menyalin, mengunduh, dan berbagi hasil kueri.
Anda dapat menggunakan fitur Kelola operasi pada hasil kueri DataAnalysis untuk menetapkan kebijakan kontrol izin:
Tetapkan pembatasan pada penyalinan, pengunduhan, dan berbagi data hasil.
Batasi jumlah baris data yang dapat dilihat, disalin, dan diunduh.
Batasan
Pengelolaan izin untuk kueri sumber data
Batasan berikut berlaku untuk pengelolaan izin kueri sumber data.
Jenis batasan
Deskripsi
Modul yang berlaku
Pengelolaan izin ini hanya berlaku untuk modul DataAnalysis.
Jenis sumber data yang didukung
Pengelolaan izin hanya tersedia untuk jenis sumber data yang didukung oleh DataAnalysis.
CatatanUntuk informasi lebih lanjut tentang jenis sumber data yang didukung oleh DataAnalysis, lihat Sumber data yang didukung untuk kueri SQL.
Batasan Peran
Pengguna dengan role administrator tenant atau administrator keamanan tenant dapat memberikan izin untuk sumber data di semua ruang kerja dalam tenant saat ini.
Pengguna dengan role administrator ruang kerja hanya dapat memberikan izin untuk sumber data di ruang kerja yang mereka kelola.
Pengelolaan izin untuk operasi pada hasil kueri sumber data
Batasan berikut berlaku untuk pengelolaan izin operasi pada hasil kueri sumber data.
Jenis batasan
Pembatasan
Modul yang berlaku
Pengelolaan izin ini hanya berlaku untuk modul DataAnalysis.
Batasan operasi
Hanya operasi melihat, menyalin, mengunduh, dan berbagi yang dapat dikelola. Batasannya adalah:
Baris untuk dilihat: Maksimum 10.000 baris. Default adalah 10.000 baris.
Baris untuk disalin: Maksimum 10.000 baris. Default adalah 100 baris.
Baris untuk diunduh: Jumlah maksimum baris yang dapat diunduh bervariasi tergantung edisi DataWorks. Untuk informasi lebih lanjut, lihat Lampiran: Jumlah maksimum baris yang dapat diunduh untuk setiap edisi DataWorks.
Batas Wilayah dan Peran
Kebijakan kontrol untuk hasil kueri berlaku secara global untuk wilayah saat ini dalam tenant. Hanya pengguna dengan role Tenant Administrator atau tenant security administrator yang dapat mengedit kebijakan kontrol.
CatatanUntuk tenant yang sama, Anda harus mengonfigurasi kebijakan kontrol terpisah untuk hasil kueri di setiap wilayah.
Untuk mengedit kebijakan kontrol, berikan pengguna role administrator tenant atau administrator keamanan tenant.
Buka pengelolaan kueri dan analisis data
Buka Security Center.
Login ke Konsol DataWorks. Di bilah navigasi atas, pilih wilayah yang diinginkan. Di panel navigasi kiri, pilih . Pada halaman yang muncul, klik Go to Security Center.
Di panel navigasi kiri, pilih .
Di halaman Pengelolaan Kueri dan Analisis Data, Anda dapat melakukan operasi berikut:
Berikan anggota atau role izin kueri untuk sumber data tertentu di modul DataAnalysis. Untuk informasi lebih lanjut, lihat Kelola izin kueri untuk sumber data.
Buat kebijakan kontrol untuk operasi pada hasil kueri, seperti melihat, menyalin, mengunduh, dan berbagi. Untuk informasi lebih lanjut, lihat Kelola operasi pada hasil kueri DataAnalysis.
Kelola izin kueri untuk sumber data
Jika Anda belum membuat sumber data, buka halaman Data Source Management untuk membuatnya.
Ikuti langkah-langkah pada gambar untuk memberikan anggota atau role izin kueri untuk sumber data target di modul DataAnalysis ruang kerja tertentu. Poin konfigurasi utamanya sebagai berikut.
Parameter | Description |
Workspace | Anda hanya dapat memilih workspace tempat akun saat ini merupakan workspace administrator. Setelah Anda memilih sebuah workspace, semua sumber datanya akan ditampilkan. Anda kemudian dapat memberikan izin untuk sumber data tersebut. Catatan Untuk menjadikan pengguna sebagai administrator workspace, lihat Mengelola izin untuk modul tingkat workspace. |
Authorization Object | Sumber data target yang akan dikueri. Untuk informasi mengenai sumber data yang didukung, lihat Jenis sumber data. |
Authorized space role | Pilih role workspace yang dapat mengakses kueri terhadap sumber data target. |
Member of authorized space | Pilih anggota workspace yang dapat mengakses kueri terhadap sumber data target. Catatan Anda hanya dapat memilih anggota dari workspace yang telah dipilih. Untuk menambahkan pengguna sebagai anggota workspace, lihat Mengelola izin untuk modul tingkat workspace. |
Query module | Modul fungsional tempat otorisasi ini berlaku. Saat ini, Anda hanya dapat memberikan izin kueri kepada anggota atau role tertentu untuk sumber data yang ditentukan dalam modul DataAnalysis. |
Kelola operasi pada hasil kueri DataAnalysis
Anda dapat mengonfigurasi kebijakan kontrol untuk hasil kueri di modul DataAnalysis guna memastikan operasi data yang aman dan andal. Di tab , klik Edit untuk menyesuaikan kebijakan kontrol untuk operasi pada hasil kueri DataAnalysis, seperti melihat, menyalin, mengunduh, dan berbagi.
Tetapkan pembatasan pada penyalinan, pengunduhan, dan berbagi data hasil.
Batasi jumlah baris data yang dapat dilihat, disalin, dan diunduh.
Untuk tenant yang sama, Anda harus mengonfigurasi kebijakan kontrol terpisah untuk hasil kueri di setiap wilayah.
Baris untuk dilihat: Maksimum 10.000 baris. Default adalah 10.000 baris.
Baris untuk disalin: Maksimum 10.000 baris. Default adalah 100 baris.
Baris untuk diunduh: Jumlah maksimum baris yang dapat diunduh bervariasi tergantung edisi DataWorks. Untuk informasi lebih lanjut, lihat Lampiran: Jumlah maksimum baris yang dapat diunduh untuk setiap edisi DataWorks.
Setelah mengedit kebijakan kontrol, Anda dapat mengklik Operation di kolom View untuk melihat informasi dasarnya.
Lampiran: Lihat identitas akses suatu sumber data
Buka halaman SettingCenter.
Login ke Konsol DataWorks. Di bilah navigasi atas, pilih wilayah yang diinginkan. Di panel navigasi kiri, pilih . Pada halaman yang muncul, pilih ruang kerja yang diinginkan dari daftar drop-down dan klik Go to Management Center.
Jalur akses bervariasi tergantung jenis sumber data.
Jika sumber data adalah kluster EMR atau CDH/CDP: Di panel navigasi kiri, klik Cluster Management dan lihat Default Access Identity kluster yang sesuai.
Sumber data lainnya: Di panel navigasi kiri, pilih . Temukan sumber data target, klik Edit di kolom Actions, dan lihat Default Access Identity atau Username.
Lampiran: Jumlah maksimum baris yang dapat diunduh untuk setiap edisi DataWorks
Ini adalah jumlah maksimum baris yang didukung DataWorks untuk diunduh. Batas unduh aktual Anda mungkin lebih rendah dan bergantung pada edisi DataWorks serta batas internal sumber data.
Saat ini, hanya data dari mesin DPI MaxCompute dan EMR yang dapat diunduh dan diekspor ke file lokal.
Misalnya, jika Anda menggunakan DataWorks Edisi Standar dengan batas
200.000baris, tetapi ukuran 180.000 baris mencapai batas volume data1 GB, Anda hanya dapat mengunduh data hingga ukuran1 GB. Untuk informasi lebih lanjut, lihat SQL Query (Versi Lama).
Edisi DataWorks | Jumlah maksimum baris untuk diunduh (baris) | Volume data maksimum untuk diunduh |
Basic Edition | 0 | / |
Standard Edition |
|
Penting Jika volume data melebihi |
Professional Edition |
| |
Enterprise Edition |
|
Saat Anda menurunkan spesifikasi edisi Anda, jumlah maksimum baris yang dapat diunduh berubah sebagai berikut:
Jika batas unduh sebelum penurunan spesifikasi lebih tinggi daripada batas maksimum edisi baru, batas unduh berubah menjadi batas maksimum edisi baru.
Jika batas unduh sebelum penurunan spesifikasi tidak lebih tinggi daripada batas maksimum edisi baru, batas unduh tetap tidak berubah.