Todos os produtos
Search
Central de documentação

DataWorks:Controle de acesso a dados do DLF

Última atualização: Jul 05, 2026

O DataWorks oferece recursos visuais para solicitação, aprovação e auditoria de permissões no Data Lake Formation (DLF) e DLF-Legacy, facilitando o gerenciamento unificado de permissões do seu data lake. Consulte seus registros de solicitação de permissão na página My Applications e aprove solicitações ou visualize históricos de aprovação na página My Approval Tasks. Este tópico descreve como gerenciar permissões de acesso a dados no DLF.

Contexto

Ao usar o DataWorks pela primeira vez para gerenciar permissões do Data Lake Formation (DLF), o sistema solicitará a concessão de acesso do DataWorks ao DLF. Ao conceder as permissões, o sistema cria automaticamente uma função vinculada ao serviço chamada AliyunServiceRoleForDataWorksAccessDLF. Para mais detalhes sobre a política da função AliyunServiceRoleForDataWorksAccessDLF, consulte Função vinculada ao serviço para acesso do DataWorks ao DLF.

O recurso de controle de acesso a dados no DataWorks é compatível com os dois tipos de mecanismo DLF a seguir:

  • Data Lake Formation (DLF): DLF 3.0, que oferece gerenciamento de permissões mais granular e permite solicitações nos níveis de metabase, tabela e coluna.

  • DLF-Legacy: versão anterior do DLF que mantém o método original de gerenciamento de permissões.

O DLF 3.0 e o DLF-Legacy possuem capacidades diferentes. Escolha o procedimento correspondente à sua versão.

Item

Data Lake Formation (DLF 3.0)

DLF-Legacy

Granularidade da solicitação

Metabase / Tabela / Coluna

Catálogo / Schema / Tabela / Coluna

Escopo da permissão no nível de coluna

Apenas tabelas Paimon internas no DLF são compatíveis com gerenciamento de permissões no nível de coluna.

Para solicitações no nível de Coluna, apenas a permissão Select está disponível.

Duração da permissão

Apenas permanente (não pode ser alterada)

Compatível com duração personalizada. As permissões são revogadas automaticamente após a expiração.

Renovação

Não compatível

Compatível (solicitações aprovadas podem ser renovadas na página My Applications antes de expirarem)

Auditoria de permissões

Não compatível (a aba Permission Audit atualmente é compatível apenas com MaxCompute)

Não compatível (a aba Permission Audit atualmente é compatível apenas com MaxCompute)

Processo de gerenciamento de permissões de acesso a dados do DLF

DLF governance workflow overview

Role

Descrição

Solicitante de permissão

Solicite permissões de tabela na página Permission Application. Para solicitações enviadas, visualize os registros da conta Alibaba Cloud atual na página My Applications.

Aprovador de permissão

Visualize as permissões de tabela pendentes de aprovação na página My Approval Tasks. Para solicitações já aprovadas, consulte as tabelas aprovadas pela conta Alibaba Cloud atual na página My Approval Tasks.

Auditor de permissões

O proprietário da conta Alibaba Cloud ou o administrador do workspace pode acessar a página Permission Audit para visualizar os membros de um workspace e suas permissões de tabela. Também é possível revogar permissões de um membro específico no workspace.

Acessar o controle de acesso a dados

Faça login no console do DataWorks. Na região desejada, clique em Data Governance > Security Center no painel de navegação à esquerda. Na página exibida, clique em Go to Security Center.

Solicitação de permissão

  1. Clique em Data Platform Security > Data access control > Permission Application para acessar a aba Permission Application. Na seção Application Content, selecione um Engine Type.

    Os tipos de source de dados relacionados ao DLF incluem:

    • Data Lake Formation (DLF): DLF 3.0.

    • DLF-Legacy: versão anterior do DLF.

    Nota

    Os passos a seguir usam o Data Lake Formation (DLF) como exemplo. Caso selecione DLF-Legacy, as operações são semelhantes. A granularidade de autorização inclui quatro níveis: Catalog / Schema / Table / Column. A duração da permissão permite duração personalizada, e solicitações aprovadas podem ser renovadas. Os demais procedimentos são idênticos aos do DLF 3.0.

  2. Defina a Granularity of authorization e o Catalog e, em seguida, selecione os objetos para os quais deseja solicitar permissões.

    Estão disponíveis os três níveis de granularidade de autorização a seguir:

    • Permissões no nível de metabase: selecione as metabases para as quais deseja solicitar permissões e marque as permissões desejadas na coluna Metabase permissions.

      As permissões disponíveis incluem: Describe, Alter, Drop, CreateTable, CreateFunction e List.

    • Permissões no nível de tabela: na seção Tables to Be Added, selecione as tabelas de destino. Após selecionar uma tabela, suas informações aparecem no lado direito. Marque as permissões desejadas nas colunas de permissão correspondentes.

      As permissões disponíveis incluem: Select, Update, Alter, Drop, entre outras.

    • Permissões no nível de coluna: na seção Tables to Be Added, selecione as tabelas de destino. Após a seleção, a tabela e suas informações de coluna aparecem no lado direito. Clique no ícone de expansão ao lado do nome da tabela para exibir todas as colunas e, em seguida, selecione as permissões de coluna desejadas na coluna Select.

      Nota

      Apenas tabelas Paimon internas no DLF são compatíveis com gerenciamento de permissões no nível de coluna.

  3. Configure as Application information.

    Parâmetro

    Description

    User

    Selecione o usuário para quem deseja solicitar permissões.

    • Current login account: solicita permissões nas tabelas de destino para a conta Alibaba Cloud atualmente conectada ao workspace do DataWorks.

    • Apply on Behalf of Others: solicita permissões nas tabelas de destino para outra conta Alibaba Cloud. Ao escolher esta opção, configure o parâmetro Username.

    • DLF role: solicita permissões para uma função do DLF. Se esta opção for selecionada, será possível escolher múltiplas funções DLF na lista suspensa. Esta opção está disponível apenas para o tipo de source de dados Data Lake Formation (DLF).

    Application duration

    Selecione a duração da permissão.

    • Se o tipo de source de dados for Data Lake Formation (DLF), apenas a opção Permanent é compatível.

    • Para o tipo de source de dados DLF-Legacy, é possível especificar uma duração personalizada. As permissões são revogadas automaticamente ao expirar.

    Reason for Application

    Insira o motivo da solicitação de permissões nas tabelas de destino.

  4. Clique em Apply for Permissions para enviar a solicitação.

    É possível visualizar os detalhes e os registros de aprovação da solicitação atual na aba Permission Application Records.

Aprovação de permissão

Nota

Usuários RAM precisam ter a função Admin (administrador do data lake) ou super_administrator para executar operações de aprovação.

  1. Visualize as solicitações pendentes.

    No painel de navegação à esquerda, escolha Applications & Approvals > My Approval Tasks e clique na aba Data Access Control. Selecione o tipo de mecanismo Data Lake Formation (DLF) ou DLF-Legacy e utilize as condições de filtro para ver as solicitações pendentes de aprovação da conta Alibaba Cloud atual.

    Nota

    Caso uma única solicitação contenha pedidos de permissão para várias tabelas, ela será dividida automaticamente em múltiplas solicitações com base nos proprietários das tabelas.

  2. Consulte os detalhes da aprovação.

    Clique em Approval na coluna Operation da solicitação desejada. Na caixa de diálogo Approval details, é possível verificar informações como Application Details e Approval record.

  3. Aprove ou rejeite a solicitação.

    Com base nos detalhes da solicitação e nas suas necessidades, decida se deve aprová-la. Insira os Approval Comments e clique em Agree ou Reject.

    Também é possível selecionar todas as solicitações na página My Approval Tasks e clicar em Batch Agree ou Batch Reject. Preencha os Approval Comments para processar as solicitações em lote.

Visualizar registros de solicitação e aprovação de permissões

Nota
  • Os registros de solicitação de permissão do DLF permitem a ação Withdraw (apenas para solicitações com status Pending Approval). As capacidades de renovação variam conforme a versão: as permissões do Data Lake Formation (DLF 3.0) são permanentes e não permitem renovação; já o DLF-Legacy permite períodos de validade personalizados e renovação. Para renovar solicitações aprovadas, navegue até Applications & Approvals > My Applications.

  • A aba Permission Audit na página Data Access Control atualmente é compatível apenas com o mecanismo MaxCompute. A auditoria e a revogação de permissões para DLF não estão disponíveis nesta aba. Para gerenciar permissões de recursos DLF, utilize os recursos nativos de gerenciamento de permissões do próprio DLF.

  • As entradas originais das abas Permission Application Records e Permission Approval Records serão migradas para as páginas My Applications e My Approval Tasks, na seção Applications & Approvals. Recomendamos o uso das novas entradas de página. A lista original da aba Permission Approval Records foi desativada e exibe apenas um aviso de migração. Acesse Applications & Approvals > My Approval Tasks e defina o status da tarefa como All para visualizar os registros.

Visualizar registros de aprovação de permissões

Importante

A aba Permission Approval Records na página Data Access Control foi descontinuada. A lista foi migrada para a página Application & Approval > My Approval Tasks. A aba original não exibe mais a lista de registros de aprovação, mostrando apenas um aviso de migração. Siga os passos abaixo para consultar os registros de aprovação de permissões.

No painel de navegação à esquerda, escolha Application & Approval > My Approval Tasks e clique na aba Data Access Control. Defina o status da tarefa como All. Filtre pelo Application account number, Approval Results, Workspace e outras condições para visualizar os registros de aprovação da conta Alibaba Cloud atual.

Também é possível clicar em View details na coluna Operation da solicitação desejada para ver as informações detalhadas.