このトピックでは、DataWorks のセキュリティセンターに関するよくある質問 (FAQ) について説明します。
セキュリティセンターで申請できる権限
セキュリティセンター ページでは、DataWorks のワークスペース内のテーブル権限を申請できます。これには、開発環境と本番環境の両方の権限が含まれます。
データ管理とセキュリティセンターの関係
セキュリティセンターは、データ管理の権限およびセキュリティ機能の後継となるアップグレード版です。以前に データ管理 モジュールで申請した権限、または odpscmd grant コマンドで付与された権限は、引き続き で確認できます。
ビジュアルインターフェイスを使用して新しい権限を申請するか、または権限申請を承認するには、セキュリティセンター に移動してください。データ管理 モジュールでは、今後、権限の申請および承認はサポートされなくなります。
権限申請におけるフィールド選択
ワークスペースで LabelSecurity が有効になっている場合、リクエストの送信時に列を選択できます。有効になっていない場合は、テーブルレベルでのみ権限を申請できます。
リクエストの承認者
送信されたリクエストは、プロジェクト管理者またはテーブル所有者が承認する必要があります。いずれか一方が承認または却下すると、リクエストは完了します。
1回の送信で2件のリクエストが作成される理由
リクエストに含まれるテーブルの所有者が異なる場合、セキュリティセンターはテーブル所有者ごとにリクエストを自動的に分割します。
一時的な権限が永続的になる理由
これは、列のセキュリティレベルが 0 またはアカウントのセキュリティレベル以下であることを示しています。
申請していない権限が付与される理由
これは、次の2つの理由が考えられます:
-
セキュリティセンター以外にも、管理者はコンソールのコマンドラインツールを使用してアクセスを付与できます。
-
セキュリティセンターからリクエストを送信した場合は、列のセキュリティレベルが 0 またはアカウントのセキュリティレベル以下であることを示しています。
承認キューからリクエストが消える理由
別のプロジェクト管理者またはテーブル所有者が先にリクエストを承認したため、リクエストは完了し、承認待ち リストには表示されなくなりました。
"MaxCompute project exception" エラーの対処
エラーダイアログとエラーコードをプロジェクト管理者に送信し、トラブルシューティングを依頼してください。
権限を返却または取り消しできない理由
返却または取り消しできるのは、セキュリティレベルがアカウントのセキュリティレベルより高い列の権限のみです。セキュリティレベルが 0 の列、またはアカウントのセキュリティレベル以下の列については、列レベルの権限を返却または取り消しできません。
Alibaba Cloud アカウントが権限を申請できない理由
Alibaba Cloud アカウントにはデフォルトですべての権限が付与されているため、個別に権限を申請する必要はありません。Alibaba Cloud アカウントでは、権限申請などの機能は非表示になっていますが、通常の利用には影響しません。
セキュリティセンターでのデータ管理レコードの確認
現時点では、セキュリティセンターとデータ管理のリクエストおよび承認レコードは連携していません。データ管理の過去のリクエストまたは承認レコードを確認するには、データ管理 ページに移動してください。
リクエストレコードを使用した権限の取り消し
セキュリティセンターは、権限を付与するための唯一のチャネルではありません。権限の取り消しを最大限にサポートするため、権限監査では、権限付与チャネルに関係なく、すべてのユーザーのすべての ACL 権限を一覧表示します。リクエストレコードを使用せずに、現在の権限ステータスに基づいて権限を取り消すことができます。
データ管理の処理待ちリクエストの再送信
セキュリティセンターとデータ管理のリクエストおよび承認レコードは連携していません。セキュリティセンターでリクエストを再度送信する必要があります。
列のLabelSecurity設定
列の LabelSecurity を設定するには、データマップ に移動する必要があります。