DataWorks memungkinkan role ruang kerja atau anggota mengakses sumber data menggunakan identitas tertentu. Anda juga dapat mengelola izin untuk operasi pada hasil kueri—seperti menampilkan, menyalin, mengunduh, dan berbagi—guna memastikan keamanan data.
Latar Belakang
Saat pengguna Data Analysis di DataWorks menjalankan tugas menggunakan identitas tertentu—seperti username dan password, RAM user tertentu, atau RAM role yang dikonfigurasi sebagai identitas akses default suatu sumber data—mereka harus memiliki izin di Security Center untuk mengakses sumber data tersebut. Jika pengguna mengakses sumber data menggunakan identitas login mereka, otorisasi dari Security Center tidak diperlukan.
Fitur Data Query and Control memungkinkan Anda mengelola izin akses ke sumber data serta operasi pada hasil kueri, seperti menampilkan, menyalin, mengunduh, dan berbagi.
-
Data source query permission management
Fitur ini memungkinkan Anda mengelola izin akses ke sumber data.
Anda dapat memberikan izin kepada pengguna atau role lain melalui fitur Manage data source query permissions. Saat memberikan izin, perhatikan hal berikut:
-
Setelah Anda memberikan izin kepada anggota atau role untuk mengakses sumber data, mereka akan menggunakan RAM user atau RAM role yang ditentukan sebagai identitas akses untuk sumber data tersebut. Untuk memastikan keamanan data—terutama data produksi—kami menyarankan agar Anda merencanakan pemberian izin secara hati-hati sebelum memberikannya.
-
Di ruang kerja mode standar, Anda harus mengelola izin akses sumber data secara terpisah untuk lingkungan pengembangan dan lingkungan produksi.
Catatan-
Untuk informasi lebih lanjut, lihat Appendix: View the access identity of a data source, Differences between workspace modes, dan Data source environments.
-
Fitur ini hanya mengelola izin kueri pada sumber data. Untuk mengelola izin baca dan tulis pada sumber data, lihat Data Integration task approval process.
-
-
Permission management for operations on query results
Data Analysis di DataWorks memungkinkan Anda melakukan operasi seperti menampilkan, menyalin, mengunduh, dan berbagi hasil kueri. Anda harus mengonfigurasi kebijakan kontrol untuk mengamankan operasi tersebut.
Default permissions
Query result control
Semua pengguna memiliki izin untuk menampilkan, menyalin, mengunduh, dan berbagi hasil kueri.
Gunakan fitur Manage operations on Data Analysis query results untuk mengonfigurasi kebijakan pengelolaan izin:
-
Kontrol apakah pengguna dapat menyalin, mengunduh, atau berbagi data hasil.
-
Batasi jumlah baris yang dapat ditampilkan, disalin, atau diunduh.
-
Batasan
-
Data source query permission management
Tabel berikut menjelaskan batasan dalam pengelolaan izin kueri sumber data.
Restriction category
Description
Applicable module
Pengelolaan izin hanya berlaku untuk modul Data Analysis.
Supported data source types
Anda hanya dapat mengelola izin untuk jenis sumber data yang didukung oleh Data Analysis.
CatatanUntuk informasi lebih lanjut tentang jenis sumber data yang didukung oleh Data Analysis, lihat Data sources supported for SQL queries.
Role restrictions
-
Pengguna dengan role Tenant Administrator atau Tenant Security Administrator dapat memberikan izin pada sumber data di semua ruang kerja dalam tenant saat ini.
-
Pengguna dengan role Workspace Administrator hanya dapat memberikan izin pada sumber data di ruang kerja yang mereka kelola.
-
-
Permission management for operations on query results
Tabel berikut menjelaskan batasan dalam pengelolaan izin untuk operasi pada hasil kueri sumber data.
Restriction category
Description
Applicable module
Pengelolaan izin hanya berlaku untuk modul Data Analysis.
Operation restrictions
Anda hanya dapat mengelola izin untuk operasi menampilkan, menyalin, mengunduh, dan berbagi.
-
Jumlah baris yang ditampilkan: Maksimal 10.000 baris dapat ditampilkan. Nilai default adalah 10.000.
-
Jumlah baris yang disalin: Maksimal 10.000 baris dapat disalin. Nilai default adalah 100.
-
Jumlah baris yang diunduh: Jumlah maksimum baris yang dapat diunduh bervariasi tergantung edisi DataWorks. Untuk informasi lebih lanjut, lihat Appendix: Maximum number of rows that can be downloaded for each DataWorks edition.
Region and role restrictions
Kebijakan kontrol hasil kueri berlaku untuk semua ruang kerja dalam tenant di wilayah saat ini. Hanya pengguna dengan role Tenant Administrator atau Tenant Security Administrator yang dapat mengedit kebijakan kontrol tersebut.
Catatan-
Untuk satu tenant, Anda harus mengonfigurasi kebijakan kontrol hasil kueri secara terpisah untuk setiap wilayah.
-
Untuk mengedit kebijakan kontrol, Anda dapat memberikan role Tenant Administrator atau Tenant Security Administrator kepada pengguna.
-
Menuju Data Query and Control
-
Buka Security Center.
Login ke DataWorks console. Di wilayah target, klik di panel navigasi sebelah kiri. Pada halaman yang muncul, klik Go to Security Center.
-
Di panel navigasi sebelah kiri, klik .
Di halaman Data Query and Control, Anda dapat melakukan operasi berikut:
-
Berikan izin kepada anggota atau role untuk mengakses sumber data tertentu di modul Data Analysis. Untuk informasi lebih lanjut, lihat Manage data source query permissions.
-
Tentukan kebijakan kontrol untuk operasi pada hasil kueri, seperti menampilkan, menyalin, mengunduh, dan berbagi. Untuk informasi lebih lanjut, lihat Manage operations on Data Analysis query results.
-
Manage data source query permissions
Jika Anda belum membuat sumber data, buka halaman Data Source Management untuk membuatnya terlebih dahulu.
Untuk memberikan izin kepada anggota atau role agar dapat mengakses sumber data di modul Data Analysis ruang kerja tertentu, temukan sumber data tersebut dalam daftar, klik Authorize di kolom Actions, lalu konfigurasikan parameter dalam kotak dialog Authorize.
|
Parameter |
Description |
|
Workspace |
Anda hanya dapat memilih ruang kerja tempat akun saat ini memiliki role Workspace Administrator. Setelah memilih ruang kerja, semua sumber data dalam ruang kerja tersebut akan ditampilkan, dan Anda dapat memberikan izin atasnya. Catatan
Untuk memberikan role Workspace Administrator kepada pengguna, lihat Manage workspace-level module permissions. |
|
Authorized object |
Sumber data target yang ingin Anda akses. Untuk informasi lebih lanjut tentang jenis sumber data yang didukung, lihat Supported data source types. |
|
Authorized space role |
Pilih role ruang kerja yang dapat mengakses sumber data target. |
|
Member of authorized space |
Pilih anggota ruang kerja yang dapat mengakses sumber data target. Catatan
Anda hanya dapat memilih anggota dari ruang kerja yang dipilih. Untuk menambahkan pengguna sebagai anggota ruang kerja, lihat Manage workspace-level module permissions. |
|
Query module |
Menentukan modul tempat otorisasi ini berlaku. Saat ini, Anda hanya dapat memberikan izin kepada anggota atau role untuk mengakses sumber data tertentu di modul Data Analysis. |
Manage query result operations
Anda dapat mengonfigurasi kebijakan kontrol hasil kueri untuk modul Data Analysis guna memastikan keamanan dan keandalan data. Di tab , klik Edit untuk menyesuaikan kebijakan kontrol untuk operasi pada hasil kueri Data Analysis, seperti menampilkan, menyalin, mengunduh, dan berbagi.
-
Kontrol apakah pengguna dapat menyalin, mengunduh, atau berbagi data hasil.
-
Batasi jumlah baris yang dapat ditampilkan, disalin, atau diunduh.
-
Untuk satu tenant, Anda harus mengonfigurasi kebijakan kontrol hasil kueri secara terpisah untuk setiap wilayah.
-
Jumlah baris yang ditampilkan: Maksimal 10.000 baris dapat ditampilkan. Nilai default adalah 10.000.
-
Jumlah baris yang disalin: Maksimal 10.000 baris dapat disalin. Nilai default adalah 100.
-
Jumlah baris yang diunduh: Jumlah maksimum baris yang dapat diunduh bervariasi tergantung edisi DataWorks. Untuk informasi lebih lanjut, lihat Appendix: Maximum number of rows that can be downloaded for each DataWorks edition.
Setelah mengedit kebijakan kontrol, klik Operation di kolom View untuk melihat informasi dasarnya.
Manage individual environment operations
Lingkungan pengembangan individu Data Studio mendukung fitur seperti unduhan file, instalasi ekstensi, dan penggunaan terminal. Tenant Administrator atau Tenant Security Administrator dapat mengelola operasi ini di tab .
Lingkungan pengembangan individu mendukung kontrol berikut:
|
Control item |
Control level |
Description |
|
Download File |
Per operation |
Jika fitur ini diaktifkan, pengguna dapat mengunduh file dari direktori personal > direktori mount instans lingkungan pengembangan individu.
|
|
Extension - Install |
User-level |
Jika fitur ini diaktifkan, pengguna dapat mencari, melihat detail, dan menginstal ekstensi.
|
|
Terminal |
User-level |
Jika fitur ini diaktifkan, pengguna dapat menggunakan terminal di lingkungan pengembangan individu.
|
Hanya pengguna dengan role Tenant Administrator atau Tenant Security Administrator yang dapat mengonfigurasi kebijakan kontrol untuk lingkungan pengembangan individu.
Appendix: View data source access identity
Login ke DataWorks console. Di wilayah target, klik di panel navigasi sebelah kiri. Pilih ruang kerja dari daftar drop-down dan klik Go to Management Center.
-
Langkah-langkah untuk melihat identitas akses bervariasi tergantung jenis sumber data.
-
Jika sumber data adalah kluster EMR atau CDH/CDP: Di panel navigasi sebelah kiri, klik Cluster Management dan lihat Default Access Identity dari kluster yang sesuai.
-
Untuk sumber data lainnya: Di panel navigasi sebelah kiri, klik . Temukan sumber data target, klik Edit di kolom Actions, lalu lihat Default Access Identity atau Username.
-
Appendix: Download row limits by edition
Ini adalah jumlah maksimum baris yang didukung DataWorks untuk diunduh, bukan batas unduhan aktual Anda. Batas aktual bergantung pada edisi DataWorks dan batas internal sumber data.
-
Saat ini, hanya data dari engine MaxCompute dan EMR yang dapat diunduh ke file lokal.
-
Misalnya, jika Anda menggunakan DataWorks Edisi Standar (batas:
200.000 baris), tetapi 180.000 baris mencapai batas ukuran data1 GB, Anda hanya dapat mengunduh1 GBdata. Untuk informasi selengkapnya, lihat SQL Query (legacy).
|
DataWorks edition |
Maximum download rows |
Maximum download size |
|
Basic Edition |
0 |
N/A |
|
Standard Edition |
|
Penting
Jika ukuran data melebihi |
|
Professional Edition |
|
|
|
Enterprise Edition |
|
Saat Anda menurunkan spesifikasi edisi DataWorks Anda, jumlah maksimum baris yang dapat diunduh berubah sebagai berikut:
-
Jika batas unduhan edisi sebelumnya lebih tinggi daripada batas edisi baru, batas tersebut dikurangi menjadi maksimum yang diizinkan oleh edisi baru.
-
Jika batas unduhan edisi sebelumnya tidak lebih tinggi daripada batas edisi baru, batas tersebut tetap tidak berubah.