Todos os produtos
Search
Central de documentação

DataWorks:Controle de permissões para engines de computação e dados

Última atualização: Jun 27, 2026

Os membros do workspace do DataWorks obtêm permissões de recursos da engine de formas diferentes, dependendo do tipo de fonte de dados. Esta página explica o modelo de permissão para cada engine compatível.

Pré-requisitos

Fontes de dados e controle de permissões de dados

Os modelos de permissão variam conforme o tipo de engine.

Tipo de fonte de dados

Descrição da permissão

Tópicos relacionados

Engine MaxCompute

Funções predefinidas

As funções no nível do workspace do DataWorks correspondem às funções da engine MaxCompute. Usuários RAM com funções predefinidas no workspace herdam as permissões das funções mapeadas da engine de desenvolvimento.

  • Ambiente de desenvolvimento:

    Por padrão, as funções predefinidas no nível do workspace concedem acesso direto às tabelas do MaxCompute no ambiente de desenvolvimento.

  • Ambiente de produção:

    As funções predefinidas no nível do workspace não incluem permissões de produção do MaxCompute. Solicite acesso pelo Security Center.

Funções personalizadas

Ao criar uma função personalizada e mapeá-la para uma função da engine MaxCompute, a função personalizada herda as permissões dessa função da engine.

Cluster EMR

Configure mapeamentos de contas de cluster para membros do workspace e conceda as permissões das contas mapeadas.

Cluster CDH/CDP

Configure mapeamentos entre membros do workspace e contas Linux ou Kerberos para conceder permissões de cluster.

DataStudio (Legacy): Anexar recursos de computação do CDH

Hologres

O Hologres utiliza sua própria política de autorização. Após criar um workspace e uma fonte de dados Hologres, conceda permissões da engine aos membros do workspace conforme o modelo de permissões do Hologres.

Visão geral do gerenciamento de permissões do Hologres

Outras engines

A conta configurada como identidade de acesso à engine durante a criação da fonte de dados determina as permissões.

Nota
  • Ao criar uma fonte de dados, defina a identidade de agendamento para cada ambiente. Por exemplo, em uma fonte de dados AnalyticDB for PostgreSQL, especifique o nome de usuário e a senha do banco de dados.

  • Todas as funções no nível do workspace (predefinidas e personalizadas) usam a identidade de agendamento configurada na fonte de dados para executar tarefas. Essas funções não controlam diretamente as permissões de engines que não sejam MaxCompute.

-