DataWorks のユーザーグループ機能を使用すると、同じ権限を必要とするアカウントをグループ化することで、データアクセス権限を効率的に管理できます。データマスキングを設定する際に、ユーザーグループを許可リストに追加できます。これにより、ユーザーグループ内のアカウントは、マスクされたデータではなく生データにアクセスできるようになります。本トピックでは、ユーザーグループの作成方法と管理方法について説明します。
制限事項
この機能は、DataWorks Professional Edition 以降でのみ利用可能です。
データセキュリティガードページへの移動
DataWorks コンソールにログインします。 対象のリージョンで、左側のナビゲーションペインでをクリックします。 表示されたページで、移動セキュリティセンターをクリックします。
左側のナビゲーションペインで、 をクリックし、次に [今すぐ試す] をクリックして Data Security Guard にアクセスします。
説明Alibaba Cloud アカウントがすでに承認されている場合は、データセキュリティガードのホームページにリダイレクトされます。
お使いの Alibaba Cloud アカウントが承認されていない場合、Data Security Guard の承認ページにリダイレクトされます。初めて Data Security Guard 機能を使用するには、に移動し、ポップアップダイアログで Data Security Guard を選択して、承認を完了します。
ユーザーグループの作成
データセキュリティガードページでユーザーグループを作成します。
左側のナビゲーションペインで、ルールの設定 > [ユーザーグループ管理] を選択して、[ユーザーグループ管理] ページに移動します。
ユーザーグループを作成します。
[ユーザーグループの作成] をクリックします。[新規ユーザーグループ] ダイアログボックスで、[ユーザーグループ名] を入力し、目的のアカウントをユーザーグループに追加します。
ソースタイプに基づいて、アカウントをユーザーグループに追加できます。
アカウントソースタイプ
方法
テキスト
ファイルのアップロード をクリックしてアカウントを追加します。この方法では、テキストファイルをアップロードしてアカウントを一括で追加でき、多数のアカウントを追加する場合に最適です。
説明DataWorks は、UTF-8 エンコーディングの .txt ファイルのみをサポートしています。各アカウントは別々の行に記載する必要があります。最大 1,000 個のアカウントをアップロードできます。
既存のアカウントを選択
この方法では、Alibaba Cloud アカウント (メインアカウントや RAM ユーザーを含む)、RAM ロール、MaxCompute ロール のアカウントなど、追加するアカウントを直接選択できます。この方法は、少数のアカウントを追加する場合に最適です。
必要に応じてアカウントタイプを選択します。
追加するアカウント セクションで、目的のアカウントを選択し、
アイコンをクリックして 追加済みアカウント セクションに移動します。
説明MaxCompute ロールの場合、同じ MaxCompute プロジェクト内の複数のロールからのみユーザーグループを作成できます。
OK をクリックして、ユーザーグループの作成を完了します。
ユーザーグループの使用
ユーザーグループを作成した後、[データマスキング管理] 機能を使用してマスキングルールの許可リストを設定し、その許可リストにユーザーグループを追加できます。対象のマスキングルールによってマスクされたデータは、ユーザーグループ内のアカウントに対しては、引き続き生データとして表示されます。マスキングルールの許可リストの設定に関する詳細については、「データマスキングの設定」をご参照ください。
ユーザーグループの管理
[ユーザーグループ管理] ページで、作成したユーザーグループを管理できます。
ユーザーグループの表示
作成されたすべてのユーザーグループについて、ユーザーグループ名、コミット日時、関連マスキング許可リストの情報などの基本情報を表示できます。
ユーザーグループの検索:ユーザーグループ名またはオーナーでユーザーグループを検索できます。あいまい検索がサポートされています。キーワードを入力すると、ユーザーグループ名または責任者にそのキーワードが含まれるすべてのユーザーグループが表示されます。
ユーザーグループの並べ替え: すべてのユーザーグループをコミット日時の昇順または降順で並べ替えることで、目的のユーザーグループを見つけることができます。
[関連マスキング許可リスト] の表示:ユーザーグループがマスキング許可リストに追加されている場合、[関連マスキング許可リスト] 列の
アイコンをクリックすると、そのユーザーグループを使用しているマスキングルールの名前が表示されます。
関連操作
ユーザーグループのコピー: 同じ設定でユーザーグループをすばやく作成するには、対象のユーザーグループの操作列にある
アイコンをクリックします。ユーザーグループの編集: アカウントにホワイトリスト権限を追加する、またはアカウントからホワイトリスト権限を取り消すには、対象のユーザーグループの操作列にある
アイコンをクリックして設定を変更します。ユーザーグループの削除: ユーザーグループが不要になった場合は、対象のユーザーグループの操作列にある
アイコンをクリックして削除します。