All Products
Search
Document Center

DataWorks:Data Query and Control

Last Updated:Jun 19, 2026

DataWorks memungkinkan role ruang kerja atau anggota mengakses sumber data menggunakan identitas tertentu. Anda juga dapat mengelola izin untuk operasi pada hasil kueri—seperti menampilkan, menyalin, mengunduh, dan berbagi—guna memastikan keamanan data.

Latar Belakang

Saat pengguna Data Analysis di DataWorks menjalankan tugas menggunakan identitas tertentu—seperti username dan password, RAM user tertentu, atau RAM role yang dikonfigurasi sebagai identitas akses default suatu sumber data—mereka harus memiliki izin di Security Center untuk mengakses sumber data tersebut. Jika pengguna mengakses sumber data menggunakan identitas login mereka, otorisasi dari Security Center tidak diperlukan.

Fitur Data Query and Control memungkinkan Anda mengelola izin akses ke sumber data serta operasi pada hasil kueri, seperti menampilkan, menyalin, mengunduh, dan berbagi.

  • Data source query permission management

    Fitur ini memungkinkan Anda mengelola izin akses ke sumber data.

    Anda dapat memberikan izin kepada pengguna atau role lain melalui fitur Manage data source query permissions. Saat memberikan izin, perhatikan hal berikut:

    • Setelah Anda memberikan izin kepada anggota atau role untuk mengakses sumber data, mereka akan menggunakan RAM user atau RAM role yang ditentukan sebagai identitas akses untuk sumber data tersebut. Untuk memastikan keamanan data—terutama data produksi—kami menyarankan agar Anda merencanakan pemberian izin secara hati-hati sebelum memberikannya.

    • Di ruang kerja mode standar, Anda harus mengelola izin akses sumber data secara terpisah untuk lingkungan pengembangan dan lingkungan produksi.

    Catatan
  • Permission management for operations on query results

    Data Analysis di DataWorks memungkinkan Anda melakukan operasi seperti menampilkan, menyalin, mengunduh, dan berbagi hasil kueri. Anda harus mengonfigurasi kebijakan kontrol untuk mengamankan operasi tersebut.

    Default permissions

    Query result control

    Semua pengguna memiliki izin untuk menampilkan, menyalin, mengunduh, dan berbagi hasil kueri.

    Gunakan fitur Manage operations on Data Analysis query results untuk mengonfigurasi kebijakan pengelolaan izin:

    • Kontrol apakah pengguna dapat menyalin, mengunduh, atau berbagi data hasil.

    • Batasi jumlah baris yang dapat ditampilkan, disalin, atau diunduh.

Batasan

  • Data source query permission management

    Tabel berikut menjelaskan batasan dalam pengelolaan izin kueri sumber data.

    Restriction category

    Description

    Applicable module

    Pengelolaan izin hanya berlaku untuk modul Data Analysis.

    Supported data source types

    Anda hanya dapat mengelola izin untuk jenis sumber data yang didukung oleh Data Analysis.

    Catatan

    Untuk informasi lebih lanjut tentang jenis sumber data yang didukung oleh Data Analysis, lihat Data sources supported for SQL queries.

    Role restrictions

  • Permission management for operations on query results

    Tabel berikut menjelaskan batasan dalam pengelolaan izin untuk operasi pada hasil kueri sumber data.

    Restriction category

    Description

    Applicable module

    Pengelolaan izin hanya berlaku untuk modul Data Analysis.

    Operation restrictions

    Anda hanya dapat mengelola izin untuk operasi menampilkan, menyalin, mengunduh, dan berbagi.

    • Jumlah baris yang ditampilkan: Maksimal 10.000 baris dapat ditampilkan. Nilai default adalah 10.000.

    • Jumlah baris yang disalin: Maksimal 10.000 baris dapat disalin. Nilai default adalah 100.

    • Jumlah baris yang diunduh: Jumlah maksimum baris yang dapat diunduh bervariasi tergantung edisi DataWorks. Untuk informasi lebih lanjut, lihat Appendix: Maximum number of rows that can be downloaded for each DataWorks edition.

    Region and role restrictions

    Kebijakan kontrol hasil kueri berlaku untuk semua ruang kerja dalam tenant di wilayah saat ini. Hanya pengguna dengan role Tenant Administrator atau Tenant Security Administrator yang dapat mengedit kebijakan kontrol tersebut.

    Catatan

Menuju Data Query and Control

  1. Buka Security Center.

    Login ke DataWorks console. Di wilayah target, klik Data Governance > Security Center di panel navigasi sebelah kiri. Pada halaman yang muncul, klik Go to Security Center.

  2. Di panel navigasi sebelah kiri, klik Security policy > Data query and analysis control.

    Di halaman Data Query and Control, Anda dapat melakukan operasi berikut:

Manage data source query permissions

Catatan

Jika Anda belum membuat sumber data, buka halaman Data Source Management untuk membuatnya terlebih dahulu.

Untuk memberikan izin kepada anggota atau role agar dapat mengakses sumber data di modul Data Analysis ruang kerja tertentu, temukan sumber data tersebut dalam daftar, klik Authorize di kolom Actions, lalu konfigurasikan parameter dalam kotak dialog Authorize.

Parameter

Description

Workspace

Anda hanya dapat memilih ruang kerja tempat akun saat ini memiliki role Workspace Administrator. Setelah memilih ruang kerja, semua sumber data dalam ruang kerja tersebut akan ditampilkan, dan Anda dapat memberikan izin atasnya.

Catatan

Untuk memberikan role Workspace Administrator kepada pengguna, lihat Manage workspace-level module permissions.

Authorized object

Sumber data target yang ingin Anda akses. Untuk informasi lebih lanjut tentang jenis sumber data yang didukung, lihat Supported data source types.

Authorized space role

Pilih role ruang kerja yang dapat mengakses sumber data target.

Member of authorized space

Pilih anggota ruang kerja yang dapat mengakses sumber data target.

Catatan

Anda hanya dapat memilih anggota dari ruang kerja yang dipilih. Untuk menambahkan pengguna sebagai anggota ruang kerja, lihat Manage workspace-level module permissions.

Query module

Menentukan modul tempat otorisasi ini berlaku. Saat ini, Anda hanya dapat memberikan izin kepada anggota atau role untuk mengakses sumber data tertentu di modul Data Analysis.

Manage query result operations

Anda dapat mengonfigurasi kebijakan kontrol hasil kueri untuk modul Data Analysis guna memastikan keamanan dan keandalan data. Di tab Data query and analysis control > Query result control, klik Edit untuk menyesuaikan kebijakan kontrol untuk operasi pada hasil kueri Data Analysis, seperti menampilkan, menyalin, mengunduh, dan berbagi.

  • Kontrol apakah pengguna dapat menyalin, mengunduh, atau berbagi data hasil.

  • Batasi jumlah baris yang dapat ditampilkan, disalin, atau diunduh.

Catatan
  • Untuk satu tenant, Anda harus mengonfigurasi kebijakan kontrol hasil kueri secara terpisah untuk setiap wilayah.

  • Jumlah baris yang ditampilkan: Maksimal 10.000 baris dapat ditampilkan. Nilai default adalah 10.000.

  • Jumlah baris yang disalin: Maksimal 10.000 baris dapat disalin. Nilai default adalah 100.

  • Jumlah baris yang diunduh: Jumlah maksimum baris yang dapat diunduh bervariasi tergantung edisi DataWorks. Untuk informasi lebih lanjut, lihat Appendix: Maximum number of rows that can be downloaded for each DataWorks edition.

Setelah mengedit kebijakan kontrol, klik Operation di kolom View untuk melihat informasi dasarnya.

Manage individual environment operations

Lingkungan pengembangan individu Data Studio mendukung fitur seperti unduhan file, instalasi ekstensi, dan penggunaan terminal. Tenant Administrator atau Tenant Security Administrator dapat mengelola operasi ini di tab Data query and analysis control > Individual Development Environment.

Lingkungan pengembangan individu mendukung kontrol berikut:

Control item

Control level

Description

Download File

Per operation

Jika fitur ini diaktifkan, pengguna dapat mengunduh file dari direktori personal > direktori mount instans lingkungan pengembangan individu.

  • Jika fitur ini dinonaktifkan, tombol unduh tidak tersedia dan pengguna tidak dapat mengunduh file.

  • Jika fitur ini diaktifkan dan aturan persetujuan unduhan dikonfigurasi dalam risk identification rules, setiap unduhan memerlukan persetujuan. Pengguna hanya dapat mengunduh file dari Upload and Download setelah permintaan disetujui.

Extension - Install

User-level

Jika fitur ini diaktifkan, pengguna dapat mencari, melihat detail, dan menginstal ekstensi.

  • Jika fitur ini dinonaktifkan, tombol instal tidak tersedia dan pengguna tidak dapat menginstal ekstensi.

  • Jika persetujuan diperlukan, pengguna hanya perlu melalui proses persetujuan sekali saja. Operasi selanjutnya tidak memerlukan persetujuan ulang.

Terminal

User-level

Jika fitur ini diaktifkan, pengguna dapat menggunakan terminal di lingkungan pengembangan individu.

  • Jika fitur ini dinonaktifkan, tombol terminal tidak tersedia dan pengguna tidak dapat menggunakan terminal.

  • Jika persetujuan diperlukan, pengguna hanya perlu melalui proses persetujuan sekali saja. Operasi selanjutnya tidak memerlukan persetujuan ulang.

Catatan

Hanya pengguna dengan role Tenant Administrator atau Tenant Security Administrator yang dapat mengonfigurasi kebijakan kontrol untuk lingkungan pengembangan individu.

Appendix: View data source access identity

  1. Login ke DataWorks console. Di wilayah target, klik More > Management Center di panel navigasi sebelah kiri. Pilih ruang kerja dari daftar drop-down dan klik Go to Management Center.

  2. Langkah-langkah untuk melihat identitas akses bervariasi tergantung jenis sumber data.

    • Jika sumber data adalah kluster EMR atau CDH/CDP: Di panel navigasi sebelah kiri, klik Cluster Management dan lihat Default Access Identity dari kluster yang sesuai.

    • Untuk sumber data lainnya: Di panel navigasi sebelah kiri, klik Data source > Data Sources. Temukan sumber data target, klik Edit di kolom Actions, lalu lihat Default Access Identity atau Username.

Appendix: Download row limits by edition

Penting

Ini adalah jumlah maksimum baris yang didukung DataWorks untuk diunduh, bukan batas unduhan aktual Anda. Batas aktual bergantung pada edisi DataWorks dan batas internal sumber data.

  • Saat ini, hanya data dari engine MaxCompute dan EMR yang dapat diunduh ke file lokal.

  • Misalnya, jika Anda menggunakan DataWorks Edisi Standar (batas: 200.000 baris), tetapi 180.000 baris mencapai batas ukuran data 1 GB, Anda hanya dapat mengunduh 1 GB data. Untuk informasi selengkapnya, lihat SQL Query (legacy).

DataWorks edition

Maximum download rows

Maximum download size

Basic Edition

0

N/A

Standard Edition

200.000

1 GB

Penting

Jika ukuran data melebihi 1 GB, sistem secara otomatis memotong data tersebut.

Professional Edition

2.000.000

Enterprise Edition

5.000,000

Saat Anda menurunkan spesifikasi edisi DataWorks Anda, jumlah maksimum baris yang dapat diunduh berubah sebagai berikut:

  • Jika batas unduhan edisi sebelumnya lebih tinggi daripada batas edisi baru, batas tersebut dikurangi menjadi maksimum yang diizinkan oleh edisi baru.

  • Jika batas unduhan edisi sebelumnya tidak lebih tinggi daripada batas edisi baru, batas tersebut tetap tidak berubah.