Gerencie o acesso de funções e membros do workspace às fontes de dados e controle operações nos resultados de consulta — como exibição, cópia, download e compartilhamento — para garantir a segurança dos dados.
Contexto
Quando usuários da Análise de Dados executam tarefas com uma identidade especificada — como nome de usuário/senha, um usuário RAM ou uma função RAM configurada como identidade de acesso padrão de uma fonte de dados — eles precisam de autorização no Security Center para acessar essa fonte de dados. Se os usuários acessarem uma fonte de dados com sua própria identidade de login, a autorização do Security Center não é necessária.
O recurso Consulta e Controle de Dados permite gerenciar permissões de consulta em fontes de dados e controlar operações nos resultados, como exibição, cópia, download e compartilhamento.
-
Gerenciamento de permissões de consulta em fontes de dados
Gerencie as permissões para consultar uma fonte de dados.
Conceda permissões a usuários ou funções por meio do recurso Manage data source query permissions. Observe os seguintes pontos:
Após conceder permissão de consulta a um membro ou função, eles usarão o usuário RAM ou a função RAM especificada como identidade de acesso para aquela fonte de dados. Para garantir a segurança dos dados, especialmente em ambientes de produção, planeje as permissões com cautela antes de concedê-las.
Em um workspace no modo padrão, gerencie as permissões de consulta separadamente para os ambientes de desenvolvimento e produção.
NotaPara mais informações, consulte Appendix: View the access identity of a data source, Differences between workspace modes e Data source environments.
Este recurso gerencia apenas permissões de consulta em uma fonte de dados. Para gerenciar permissões de leitura e escrita, consulte Data Integration task approval process.
-
Gerenciamento de permissões para operações nos resultados de consulta
A Análise de Dados suporta exibição, cópia, download e compartilhamento de resultados de consulta. Configure políticas de controle para proteger essas operações.
Permissões padrão
Controle de resultados de consulta
Todos os usuários têm permissão para exibir, copiar, baixar e compartilhar resultados de consulta.
Utilize o recurso Manage operations on Data Analysis query results para configurar políticas de gerenciamento de permissões:
-
Controle se os usuários podem copiar, baixar ou compartilhar dados de resultados.
-
Limite o número de linhas que podem ser exibidas, copiadas ou baixadas.
-
Limitações
-
Gerenciamento de permissões de consulta em fontes de dados
O gerenciamento de permissões de consulta em fontes de dados possui as seguintes limitações.
Categoria de restrição
Descrição
Módulo aplicável
O gerenciamento de permissões aplica-se apenas ao módulo Análise de Dados.
Tipos de fonte de dados suportados
É possível gerenciar permissões apenas para os tipos de fonte de dados suportados pela Análise de Dados.
NotaPara mais informações sobre os tipos de fonte de dados suportados pela Análise de Dados, consulte Data sources supported for SQL queries.
Restrições de função
-
Usuários com a função Tenant Administrator or Tenant Security Administrator podem conceder permissões em fontes de dados de todos os workspaces dentro do tenant atual.
-
Usuários com a função Workspace Administrator podem conceder permissões apenas em fontes de dados dos workspaces que administram.
-
-
Gerenciamento de permissões para operações nos resultados de consulta
O gerenciamento de permissões para operações em resultados de consulta apresenta as seguintes limitações.
Categoria de restrição
Descrição
Módulo aplicável
O gerenciamento de permissões aplica-se apenas ao módulo Análise de Dados.
Restrições de operação
É possível gerenciar permissões apenas para operações de exibição, cópia, download e compartilhamento.
-
Linhas para exibição: máximo de 10.000 linhas. Padrão: 10.000.
-
Linhas para cópia: máximo de 10.000 linhas. Padrão: 100.
-
Linhas para download: o limite máximo varia conforme a edição do DataWorks. Para mais detalhes, consulte Appendix: Maximum number of rows that can be downloaded for each DataWorks edition.
Restrições de região e função
A política de controle de resultados de consulta aplica-se a todos os workspaces do tenant na região atual. Apenas usuários com a função Tenant Administrator ou Tenant Security Administrator podem editar a política de controle.
Nota-
Para um único tenant, configure as políticas de controle de resultados de consulta separadamente para cada região.
-
Para editar as políticas de controle, atribua a função Tenant Administrator or Tenant Security Administrator a um usuário.
-
Acesse Consulta e Controle de Dados
-
Acesse o Security Center.
Faça login no console do DataWorks. Na região desejada, clique em no painel de navegação à esquerda. Na página exibida, clique em Go to Security Center.
-
No painel de navegação à esquerda, clique em .
Na página Consulta e Controle de Dados, você pode realizar as seguintes operações:
Conceda permissão a um membro ou função para consultar uma fonte de dados específica no módulo Análise de Dados. Para mais informações, consulte Manage data source query permissions.
Defina políticas de controle para operações nos resultados de consulta, como exibição, cópia, download e compartilhamento. Para mais informações, consulte Manage operations on Data Analysis query results.
Gerencie permissões de consulta em fontes de dados
Caso ainda não tenha criado uma fonte de dados, acesse a página Data Source Management para criar uma primeiro.
Para conceder permissão de consulta a um membro ou função em uma fonte de dados no módulo Análise de Dados de um workspace específico, localize a fonte de dados na lista, clique em Authorize na coluna Actions e configure os parâmetros na caixa de diálogo Authorize.
|
Parâmetro |
Description |
|
Workspace |
Selecione apenas workspaces nos quais a conta atual possua a função Workspace Administrator. Após selecionar um workspace, todas as fontes de dados dentro dele serão exibidas para concessão de permissões. Nota
Para atribuir a função Workspace Administrator a um usuário, consulte Manage workspace-level module permissions. |
|
Authorized object |
A fonte de dados alvo que você deseja consultar. Para mais informações sobre os tipos de fonte de dados suportados, consulte Supported data source types. |
|
Authorized space role |
Selecione as funções do workspace que podem consultar a fonte de dados alvo. |
|
Member of authorized space |
Selecione os membros do workspace que podem consultar a fonte de dados alvo. Nota
Selecione apenas membros do workspace escolhido. Para adicionar um usuário como membro do workspace, consulte Manage workspace-level module permissions. |
|
Query module |
Especifica o módulo onde esta autorização entra em vigor. Atualmente, é possível conceder a um membro ou função apenas permissões para consultar uma fonte de dados específica no módulo Análise de Dados. |
Gerencie operações nos resultados de consulta
Configure políticas de controle de resultados de consulta para a Análise de Dados visando garantir a segurança e confiabilidade dos dados. Na aba , clique em Edit para personalizar as políticas de controle das operações nos resultados de consulta do Data Analysis, como exibição, cópia, download e compartilhamento.
Controle se os usuários podem copiar, baixar ou compartilhar dados de resultados.
Limite o número de linhas que podem ser exibidas, copiadas ou baixadas.
Para um único tenant, configure as políticas de controle de resultados de consulta separadamente para cada região.
Linhas para exibição: máximo de 10.000 linhas. Padrão: 10.000.
Linhas para cópia: máximo de 10.000 linhas. Padrão: 100.
Linhas para download: o limite máximo varia conforme a edição do DataWorks. Para mais detalhes, consulte Appendix: Maximum number of rows that can be downloaded for each DataWorks edition.
Após editar a política de controle, clique em Operation na coluna View para visualizar suas informações básicas.
Gerencie operações no ambiente individual
O ambiente de desenvolvimento individual do Data Studio suporta downloads de arquivos, instalação de extensões e uso do terminal. Um Tenant Administrator ou Tenant Security Administrator pode gerenciar essas operações na aba .
O ambiente de desenvolvimento individual oferece os seguintes controles:
|
Item de controle |
Nível de controle |
Descrição |
|
Download File |
Por operação |
Quando este recurso está ativado, os usuários podem baixar arquivos do diretório pessoal > diretório de montagem da instância do ambiente de desenvolvimento individual.
|
|
Extension - Install |
Nível de usuário |
Com este recurso ativado, os usuários podem pesquisar, visualizar detalhes e instalar extensões.
|
|
Terminal |
Nível de usuário |
Ao ativar este recurso, os usuários podem utilizar o terminal no ambiente de desenvolvimento individual.
|
Apenas usuários com a função Tenant Administrator ou Tenant Security Administrator podem configurar políticas de controle para o ambiente de desenvolvimento individual.
Apêndice: Visualize a identidade de acesso à fonte de dados
-
Faça login no console do DataWorks. Na região desejada, clique em no painel de navegação à esquerda. Selecione um workspace na lista suspensa e clique em Go to Management Center.
-
Os passos para visualizar a identidade de acesso variam conforme o tipo de fonte de dados.
Se a fonte de dados for um cluster EMR ou CDH/CDP: No painel de navegação à esquerda, clique em Cluster Management e visualize a Default Access Identity do cluster correspondente.
Para outras fontes de dados: No painel de navegação à esquerda, clique em . Localize a fonte de dados alvo, clique em Edit na coluna Actions e visualize a Default Access Identity ou o Username.
Apêndice: Limites de linhas para download por edição
Estes são os limites máximos de linhas que o DataWorks suporta para download, e não o seu limite real de download. O limite efetivo depende tanto da edição do DataWorks quanto dos limites internos da fonte de dados.
Atualmente, apenas dados dos engines MaxCompute e EMR podem ser baixados para arquivos locais.
Por exemplo, se você estiver usando o DataWorks Standard Edition (limite:
200.000 linhas), mas 180.000 linhas atingirem o limite de tamanho de dados de1 GB, você só poderá baixar1 GBde dados. Para mais informações, consulte SQL Query (legacy).
|
Edição do DataWorks |
Máximo de linhas para download |
Tamanho máximo de download |
|
Basic Edition |
0 |
N/A |
|
Standard Edition |
|
Importante
Se o tamanho dos dados exceder |
|
Professional Edition |
|
|
|
Enterprise Edition |
|
Ao downgrade sua edição do DataWorks, o número máximo de linhas para download muda da seguinte forma:
Se o limite de download da edição anterior for superior ao da nova edição, o limite será reduzido para o máximo permitido pela nova edição.
Caso o limite de download da edição anterior não seja superior ao da nova edição, o limite permanecerá inalterado.