Esta tabela mapeia as funções no nível do workspace do DataWorks às permissões de projeto do MaxCompute e detalha as permissões de cada função. Para obter mais informações sobre as permissões do MaxCompute, consulte Permissões do MaxCompute e Detalhes do controle de permissões de dados do MaxCompute.
As permissões nas colunas Development environment permissions e Production environment permissions aplicam-se apenas a workspaces no modo padrão. Para saber mais sobre os modos de workspace do DataWorks, consulte Diferenças entre os modos de workspace.
|
Mapeamento |
Detalhes das permissões |
|||
|
Função ou identidade do DataWorks |
Função do MaxCompute |
Development environment permissions |
Production environment permissions |
Descrição |
|
Workspace Administrator |
Role_Project_Admin |
|
Por padrão, esta função não tem permissões. A concessão exige aprovação no Security Center. |
Usuários com esta função gerenciam as propriedades básicas do workspace, fontes de dados, configurações do mecanismo de computação e membros. Também podem atribuir as funções Workspace Administrator, Development, O&M, Deploy e Visitor a outros membros. |
|
Development |
Role_Project_Dev |
|
Por padrão, esta função não tem permissões. A concessão exige aprovação no Security Center. |
Usuários com esta função criam workflows, arquivos de script, recursos, UDFs e pacotes de implantação. Também criam e excluem tabelas, mas não realizam implantações. |
|
O&M |
Role_Project_Pe |
Tem todas as permissões em objetos project, function, resource, instance, and job no projeto atual, além da permissão Read em packages e das permissões Read/Describe em tabelas. Nota
Embora esta função tenha permissões no nível do mecanismo do MaxCompute, usuários com a função O&M não executam nós diretamente pela interface do DataWorks. |
Por padrão, esta função não tem permissões. A concessão exige aprovação no Security Center. |
Um Workspace Administrator concede a função O&M. Usuários com essa função realizam implantações e O&M online, mas não desenvolvem dados. |
|
Deploy |
Role_Project_Deploy |
Sem permissões por padrão. |
Por padrão, esta função não tem permissões. A concessão exige aprovação no Security Center. |
Esta função assemelha-se à função O&M, mas não inclui permissões para O&M online. |
|
Visitor |
Role_Project_Guest |
Sem permissões por padrão. |
Por padrão, esta função não tem permissões. A concessão exige aprovação no Security Center. |
Usuários com esta função têm acesso somente leitura. Não editam workflows, códigos ou outros itens. |
|
Security Manager |
Role_Project_Security |
Sem permissões por padrão. |
Por padrão, esta função não tem permissões. A concessão exige aprovação no Security Center. |
A função Security Manager é usada exclusivamente no módulo Data Security Guard para tarefas como configuração de regras de sensibilidade e auditoria de riscos de dados. |
|
Data Analyst |
Role_Project_Data_Analyst |
|
Por padrão, esta função não tem permissões. A concessão exige aprovação no Security Center. |
Concede permissões apenas para operações no módulo Data Analysis. |
|
Model Designer |
Role_Project_Erd |
Sem permissões por padrão. |
Por padrão, esta função não tem permissões. A concessão exige aprovação no Security Center. |
Usuários com esta função visualizam modelos em Data Modeling e gerenciam o planejamento de data warehouse, padrões de dados, modelagem dimensional e métricas de dados. Esta função não concede permissão para publicar modelos. |
|
Data Governance Administrator |
Role_Project_Data_Governance |
Sem permissões por padrão. |
Por padrão, esta função não tem permissões. A concessão exige aprovação no Security Center. |
Esta função aplica-se apenas ao Data Governance Center. Permite que os usuários visualizem problemas de governança, definam planos de governança e ativem itens de verificação nos workspaces gerenciados. Não concede permissões para desenvolvimento de dados ou O&M. |
|
Proprietário do workspace (conta Alibaba Cloud) |
Project Owner |
Como proprietário do projeto MaxCompute, esta função tem todas as permissões no projeto. |
Tem todas as permissões. |
N/A |
|
N/A |
Super_Administrator |
Como superadministrador do projeto MaxCompute, esta função detém permissões administrativas e todas as permissões em todos os tipos de recursos do projeto. |
Tem todas as permissões. |
N/A |
|
N/A |
Admin |
Ao criar um projeto, o sistema gera automaticamente uma função Admin com um conjunto fixo de permissões. Essa função acessa todos os objetos no projeto, além de gerenciar e autorizar usuários e funções. Diferentemente do proprietário do projeto, a função Admin não atribui permissões de Admin a outros usuários, não define configurações de segurança para o projeto nem modifica o modelo de autenticação do projeto. O proprietário do projeto pode atribuir a função Admin a um usuário para delegar o gerenciamento de segurança. |
Tem todas as permissões. |
N/A |
|
N/A |
Role_Project_Scheduler |
Sem permissões por padrão. |
|
Atua como identidade unificada para agendar e executar tarefas do MaxCompute no ambiente de produção. |