Todos os produtos
Search
Central de documentação

DataWorks:Mapeamento de funções: DataWorks vs MaxCompute

Última atualização: Jun 27, 2026

Esta tabela mapeia as funções no nível do workspace do DataWorks às permissões de projeto do MaxCompute e detalha as permissões de cada função. Para obter mais informações sobre as permissões do MaxCompute, consulte Permissões do MaxCompute e Detalhes do controle de permissões de dados do MaxCompute.

Nota

As permissões nas colunas Development environment permissions e Production environment permissions aplicam-se apenas a workspaces no modo padrão. Para saber mais sobre os modos de workspace do DataWorks, consulte Diferenças entre os modos de workspace.

Mapeamento

Detalhes das permissões

Função ou identidade do DataWorks

Função do MaxCompute

Development environment permissions

Production environment permissions

Descrição

Workspace Administrator

Role_Project_Admin

  • Nível do mecanismo do MaxCompute: todas as permissões para project/table/function/resource/instance/job no projeto atual e permissão read em packages.

  • Nível do DataWorks: permite desenvolver dados e implantar tarefas no ambiente de produção.

Por padrão, esta função não tem permissões. A concessão exige aprovação no Security Center.

Usuários com esta função gerenciam as propriedades básicas do workspace, fontes de dados, configurações do mecanismo de computação e membros. Também podem atribuir as funções Workspace Administrator, Development, O&M, Deploy e Visitor a outros membros.

Development

Role_Project_Dev

  • Nível do mecanismo do MaxCompute: todas as permissões em projects, tables, functions, resources, instances, and jobs no projeto atual e permissão read em package.

  • Nível do DataWorks: permite desenvolver dados, mas não implantar tarefas no ambiente de produção.

Por padrão, esta função não tem permissões. A concessão exige aprovação no Security Center.

Usuários com esta função criam workflows, arquivos de script, recursos, UDFs e pacotes de implantação. Também criam e excluem tabelas, mas não realizam implantações.

O&M

Role_Project_Pe

Tem todas as permissões em objetos project, function, resource, instance, and job no projeto atual, além da permissão Read em packages e das permissões Read/Describe em tabelas.

Nota

Embora esta função tenha permissões no nível do mecanismo do MaxCompute, usuários com a função O&M não executam nós diretamente pela interface do DataWorks.

Por padrão, esta função não tem permissões. A concessão exige aprovação no Security Center.

Um Workspace Administrator concede a função O&M. Usuários com essa função realizam implantações e O&M online, mas não desenvolvem dados.

Deploy

Role_Project_Deploy

Sem permissões por padrão.

Por padrão, esta função não tem permissões. A concessão exige aprovação no Security Center.

Esta função assemelha-se à função O&M, mas não inclui permissões para O&M online.

Visitor

Role_Project_Guest

Sem permissões por padrão.

Por padrão, esta função não tem permissões. A concessão exige aprovação no Security Center.

Usuários com esta função têm acesso somente leitura. Não editam workflows, códigos ou outros itens.

Security Manager

Role_Project_Security

Sem permissões por padrão.

Por padrão, esta função não tem permissões. A concessão exige aprovação no Security Center.

A função Security Manager é usada exclusivamente no módulo Data Security Guard para tarefas como configuração de regras de sensibilidade e auditoria de riscos de dados.

Data Analyst

Role_Project_Data_Analyst

  • Nível do mecanismo do MaxCompute: tem permissões CreateInstance e CreateTable no projeto atual.

  • Nível do DataWorks: permite visualizar modelos em Data Modeling e usar recursos em Data Analysis.

Por padrão, esta função não tem permissões. A concessão exige aprovação no Security Center.

Concede permissões apenas para operações no módulo Data Analysis.

Model Designer

Role_Project_Erd

Sem permissões por padrão.

Por padrão, esta função não tem permissões. A concessão exige aprovação no Security Center.

Usuários com esta função visualizam modelos em Data Modeling e gerenciam o planejamento de data warehouse, padrões de dados, modelagem dimensional e métricas de dados. Esta função não concede permissão para publicar modelos.

Data Governance Administrator

Role_Project_Data_Governance

Sem permissões por padrão.

Por padrão, esta função não tem permissões. A concessão exige aprovação no Security Center.

Esta função aplica-se apenas ao Data Governance Center. Permite que os usuários visualizem problemas de governança, definam planos de governança e ativem itens de verificação nos workspaces gerenciados. Não concede permissões para desenvolvimento de dados ou O&M.

Proprietário do workspace (conta Alibaba Cloud)

Project Owner

Como proprietário do projeto MaxCompute, esta função tem todas as permissões no projeto.

Tem todas as permissões.

N/A

N/A

Super_Administrator

Como superadministrador do projeto MaxCompute, esta função detém permissões administrativas e todas as permissões em todos os tipos de recursos do projeto.

Tem todas as permissões.

N/A

N/A

Admin

Ao criar um projeto, o sistema gera automaticamente uma função Admin com um conjunto fixo de permissões. Essa função acessa todos os objetos no projeto, além de gerenciar e autorizar usuários e funções. Diferentemente do proprietário do projeto, a função Admin não atribui permissões de Admin a outros usuários, não define configurações de segurança para o projeto nem modifica o modelo de autenticação do projeto. O proprietário do projeto pode atribuir a função Admin a um usuário para delegar o gerenciamento de segurança.

Tem todas as permissões.

N/A

N/A

Role_Project_Scheduler

Sem permissões por padrão.

  • Nível do mecanismo do MaxCompute: tem todas as permissões em objetos project, table, function, resource, instance e job no projeto atual, além da permissão read em packages.

  • Nível do DataWorks: usada como identidade de execução no ambiente de agendamento de produção.

    Nota

    Quando um usuário RAM ou uma função RAM é definida como identidade de acesso de agendamento para o ambiente de produção de um projeto MaxCompute (ou seja, configurada como Default Access Identity ao criar uma fonte de dados de produção), o DataWorks mapeia o usuário ou função para a função Role_Project_Scheduler do projeto MaxCompute. Para obter mais informações sobre como configurar a identidade de acesso padrão, consulte Vincular um mecanismo de computação MaxCompute.

Atua como identidade unificada para agendar e executar tarefas do MaxCompute no ambiente de produção.