All Products
Search
Document Center

Data Lake Formation:Pengelolaan otorisasi data

Last Updated:Mar 27, 2026

Berikan, lihat, dan cabut izin data pada katalog, database, dan tabel di Data Lake Formation (DLF).

Prasyarat

Sebelum memulai, pastikan Anda telah:

  • Memiliki akun DLF dengan peran super_administrator atau admin, atau memiliki izin eksplisit Grant pada resource target. Untuk mendapatkan izin admin, hubungi super_administrator.

Ikhtisar izin

DLF mengorganisasi resource data dalam hierarki tiga tingkat: catalog → database → table. Izin dikelola secara independen di setiap tingkat—pemberian akses ke katalog tidak secara otomatis memberikan akses ke database atau tabel di dalamnya.

Tabel berikut mencantumkan izin yang tersedia untuk setiap jenis resource:

ResourceIzin yang tersedia
CatalogIzin yang dipilih di panel Grant Permissions
DatabaseIzin yang dipilih di panel Grant Permissions
TableALL, Alter, Drop, Select, Update, Grant

Deskripsi izin tabel:

IzinApa yang diizinkan
ALLMemberikan semua izin yang tersedia pada tabel
AlterMengubah skema tabel
DropMenghapus tabel
SelectMenanyakan data dalam tabel
UpdateMemperbarui data dalam tabel
GrantMemberikan izin pada tabel ini kepada pengguna lain

Berikan izin

Berikan izin katalog

  1. Masuk ke Konsol DLF.

  2. Di bilah navigasi kiri, pilih Catalogs, lalu klik nama katalog Anda.

  3. Di tab Permissions, klik Grant Permissions.

  4. Di panel Grant Permissions, konfigurasikan parameter berikut dan klik OK.

ParameterDeskripsi
PrincipalPilih DLF User atau DLF Role.
Select DLF User / Select DLF RolePilih identitas RAM (untuk pengguna) atau peran sistem atau kustom (untuk peran) dari daftar dropdown. Untuk informasi selengkapnya, lihat Manage DLF users and roles.
Predefined Permission TypePilih templat izin: Custom (default, tentukan izin individual), Data Reader (akses read-only), atau Data Editor (akses baca/tulis).
PermissionsPilih izin yang akan diberikan.

Berikan izin database

  1. Masuk ke Konsol DLF.

  2. Di bilah navigasi kiri, pilih Catalogs, lalu klik nama katalog Anda.

  3. Di bagian Database, klik nama database Anda.

  4. Di tab Permissions, klik Grant Permissions.

  5. Di panel Grant Permissions, konfigurasikan parameter berikut dan klik OK.

ParameterDeskripsi
PrincipalPilih DLF User atau DLF Role.
Select DLF User / Select DLF RolePilih identitas RAM (untuk pengguna) atau peran sistem atau kustom (untuk peran) dari daftar dropdown. Untuk informasi selengkapnya, lihat Manage DLF users and roles.
Predefined Permission TypePilih templat izin: Custom (default), Data Reader (akses read-only ke database ini), atau Data Editor (akses baca/tulis ke database ini).
PermissionsPilih izin yang akan diberikan.

Berikan izin tabel

  1. Masuk ke Konsol DLF.

  2. Di bilah navigasi kiri, pilih Catalogs, lalu klik nama katalog Anda.

  3. Di bagian Database, klik nama database Anda.

  4. Di subtab Tables, klik nama tabel.

  5. Di tab Permissions, klik Grant Permissions.

  6. Di panel Grant Permissions, konfigurasikan parameter berikut dan klik OK.

ParameterDeskripsi
PrincipalPilih DLF User atau DLF Role.
Select DLF User / Select DLF RolePilih identitas RAM (untuk pengguna) atau peran sistem atau kustom (untuk peran) dari daftar dropdown. Untuk informasi selengkapnya, lihat Manage DLF users and roles.
Predefined Permission TypePilih templat izin: Custom (default), Data Reader (akses read-only), atau Data Editor (akses baca/tulis).
TablePilih izin tingkat tabel yang akan diberikan: ALL, Alter, Drop, Select, Update, atau Grant. Lihat deskripsi izin di atas.
ColumnHanya berlaku ketika Select merupakan satu-satunya izin tabel yang diberikan. Pilih All Columns (default) untuk menerapkan izin ke semua kolom, atau Selected Columns untuk membatasi berdasarkan kolom. Saat menggunakan Selected Columns, pilih Include Selected Columns (berikan akses hanya ke kolom tersebut) atau Exclude Selected Columns (berikan akses ke semua kolom kecuali yang tercantum).
Izin tingkat kolom memiliki batasan berikut:
Scope: Pengelolaan izin tingkat kolom hanya berlaku untuk tabel Paimon internal.
Persyaratan versi: Mesin komputasi Anda harus menggunakan Paimon 1.2 (1-ali-12.0) atau yang lebih baru—misalnya, Realtime Compute for Apache Flink Ververica Runtime (VVR) 11.1 atau yang lebih baru. Untuk bantuan terkait versi lain, bergabunglah dengan grup DingTalk kami (ID: 106575000021).
Aturan irisan izin: Jika pengguna dan peran yang terkait dengannya sama-sama memiliki izin Select tingkat kolom, DLF memberikan akses ke irisan himpunan kolom yang diberikan kepada keduanya.

Lihat izin

Lihat izin katalog

  1. Di bilah navigasi kiri, pilih Catalogs, lalu klik nama katalog Anda.

  2. Di tab Permissions, lihat daftar principal dan izin yang telah diberikan kepada mereka.

Lihat izin database

  1. Di bilah navigasi kiri, pilih Catalogs, lalu klik nama katalog Anda.

  2. Di bagian Database, klik nama database Anda.

  3. Di tab Permissions, lihat daftar principal dan izin yang telah diberikan kepada mereka.

Lihat izin tabel

  1. Di bilah navigasi kiri, pilih Catalogs, lalu klik nama katalog Anda.

  2. Di bagian Database, klik nama database Anda.

  3. Di subtab Tables, klik nama tabel.

  4. Di tab Permissions, lihat daftar principal dan izin yang telah diberikan kepada mereka.

Cabut izin

Cabut izin katalog

  1. Di bilah navigasi kiri, pilih Catalogs, lalu klik nama katalog Anda.

  2. Di tab Permissions, pilih izin yang akan dicabut dan klik Revoke Permissions.

Cabut izin database

  1. Di bilah navigasi kiri, pilih Catalogs, lalu klik nama katalog Anda.

  2. Di bagian Database, klik nama database Anda.

  3. Di tab Permissions, pilih izin yang akan dicabut dan klik Revoke Permissions.

Cabut izin tabel

  1. Di bilah navigasi kiri, pilih Catalogs, lalu klik nama katalog Anda.

  2. Di bagian Database, klik nama database Anda.

  3. Di subtab Tables, klik nama tabel.

  4. Di tab Permissions, pilih izin yang akan dicabut dan klik Revoke Permissions.