Todos os produtos
Search
Central de documentação

DataWorks:Consulta e controle de dados

Última atualização: Jun 27, 2026

O DataWorks permite que funções ou membros do workspace acessem fontes de dados usando identidades específicas. Você também pode gerenciar permissões para operações nos resultados de consulta, como exibição, cópia, download e compartilhamento, garantindo a segurança dos dados.

Contexto

Quando usuários da Análise de Dados no DataWorks executam tarefas com uma identidade especificada — como nome de usuário e senha, um usuário RAM específico ou uma função RAM configurada como identidade de acesso padrão de uma fonte de dados — eles precisam ter permissões no Security Center para acessar essa fonte. Caso o acesso ocorra pela própria identidade de login do usuário, não é necessária autorização pelo Security Center.

O recurso de Consulta e Controle de Dados permite gerenciar permissões de consulta em fontes de dados e operações sobre os resultados, incluindo exibição, cópia, download e compartilhamento.

  • Gerenciamento de permissões de consulta em fontes de dados

    Este recurso possibilita o gerenciamento de permissões para consultar uma source de dados.

    Utilize o recurso Gerenciar permissões de consulta em fontes de dados para conceder permissões a outros usuários ou funções. Ao conceder permissões, observe os seguintes pontos:

    • Após conceder permissão de consulta a um membro ou função, eles utilizarão o usuário ram ou a função ram definida como identidade de acesso daquela source de dados. Para garantir a segurança dos dados, especialmente em ambientes de produção, planeje as permissões com cautela antes de concedê-las.

    • Em workspaces no modo padrão, gerencie as permissões de consulta separadamente para os ambientes de desenvolvimento e produção.

    Nota
  • Gerenciamento de permissões para operações em resultados de consulta

    A Análise de Dados no DataWorks permite exibir, copiar, baixar e compartilhar resultados de consulta. Configure políticas de controle para proteger essas operações.

    Permissões padrão

    Controle de resultados de consulta

    Todos os usuários têm permissão para exibir, copiar, baixar e compartilhar resultados de consulta.

    Use o recurso Gerenciar operações em resultados de consulta da Análise de Dados para configurar políticas de gerenciamento de permissões:

    • Controle se os usuários podem copiar, baixar ou compartilhar dados de resultado.

    • Limite o número de linhas exibidas, copiadas ou baixadas.

Limitações

  • Gerenciamento de permissões de consulta em fontes de dados

    A tabela a seguir descreve as limitações do gerenciamento de permissões de consulta em fontes de dados.

    Categoria de restrição

    Descrição

    Módulo aplicável

    O gerenciamento de permissões aplica-se apenas ao módulo Análise de Dados.

    Tipos de source de dados compatíveis

    É possível gerenciar permissões apenas para os tipos de source de dados compatíveis com a Análise de Dados.

    Nota

    Para mais informações sobre os tipos de source de dados compatíveis com a Análise de Dados, consulte Fontes de dados compatíveis com consultas SQL.

    Restrições de função

  • Gerenciamento de permissões para operações em resultados de consulta

    A tabela abaixo detalha as limitações para o gerenciamento de permissões em operações sobre resultados de consulta.

    Categoria de restrição

    Descrição

    Módulo aplicável

    O gerenciamento de permissões aplica-se exclusivamente ao módulo Análise de Dados.

    Restrições de operação

    O gerenciamento de permissões abrange apenas as operações de exibição, cópia, download e compartilhamento.

    Restrições de região e função

    A política de controle de resultados de consulta aplica-se a todos os workspaces do tenant na região atual. Somente usuários com a função Tenant Administrator ou Tenant Security Administrator podem editar a política de controle.

    Nota

Acessar Consulta e Controle de Dados

  1. Acesse o Security Center.

    Faça login no console do DataWorks. Na região desejada, clique em Data Governance > Security Center no painel de navegação à esquerda. Na página exibida, clique em Go to Security Center.

  2. No painel de navegação à esquerda, clique em Security policy > Data query and analysis control.

    Na página Consulta e Controle de Dados, você pode realizar as seguintes operações:

Gerenciar permissões de consulta em fontes de dados

Nota

Caso ainda não tenha criado uma source de dados, acesse a página Gerenciamento de Fontes de Dados para criar uma primeiro.

Para conceder permissão de consulta a um membro ou função no módulo Análise de Dados de um workspace específico, localize a source de dados na lista, clique em Authorize na coluna Actions e configure os parâmetros na caixa de diálogo Authorize.

Parâmetro

Description

Workspace

Selecione apenas workspaces nos quais a conta atual possua a função Workspace Administrator. Após selecionar um workspace, todas as fontes de dados nele contidas serão exibidas para concessão de permissões.

Nota

Para atribuir a função Administrador do Workspace a um usuário, consulte Gerenciar permissões de módulo no nível do workspace.

Authorized object

A source de dados alvo que você deseja consultar. Para mais informações sobre os tipos de source de dados compatíveis, consulte Tipos de source de dados compatíveis.

Authorized space role

Selecione as funções do workspace que poderão consultar a source de dados alvo.

Member of authorized space

Selecione os membros do workspace que poderão consultar a source de dados alvo.

Nota

Apenas membros do workspace escolhido podem ser selecionados. Para adicionar um usuário como membro do workspace, consulte Gerenciar permissões de módulo no nível do workspace.

Query module

Especifica o módulo onde esta autorização terá efeito. Atualmente, é possível conceder a membros ou funções apenas permissões para consultar uma source de dados específica no módulo Análise de Dados.

Gerenciar operações em resultados de consulta

Configure políticas de controle de resultados de consulta para o módulo Análise de Dados visando garantir a segurança e confiabilidade dos dados. Na aba Data query and analysis control > Query result control, clique em Edit para personalizar as políticas de controle das operações nos resultados de consulta da Análise de Dados, como exibição, cópia, download e compartilhamento.

  • Controle se os usuários podem copiar, baixar ou compartilhar dados de resultado.

  • Limite o número de linhas exibidas, copiadas ou baixadas.

Nota
  • Para um único tenant, configure as políticas de controle de resultados de consulta separadamente para cada região.

  • Linhas para exibição: máximo de 10.000 linhas. Padrão: 10.000.

  • Linhas para cópia: máximo de 10.000 linhas. Padrão: 100.

  • Linhas para download: o limite varia conforme a edição do DataWorks. Para mais detalhes, consulte Apêndice: Número máximo de linhas para download por edição do DataWorks.

Após editar a política de controle, clique em Operation na coluna View para visualizar suas informações básicas.

Gerenciar operações no ambiente individual

O ambiente de desenvolvimento individual do Data Studio suporta recursos como download de arquivos, instalação de extensões e uso do terminal. Um Administrador do Tenant ou Administrador de Segurança do Tenant pode gerenciar essas operações na aba Data query and analysis control > Individual Development Environment.

O ambiente de desenvolvimento individual oferece os seguintes controles:

Item de controle

Nível de controle

Descrição

Download File

Por operação

Quando este recurso está ativado, os usuários podem baixar arquivos do diretório pessoal > diretório de montagem da instância do ambiente de desenvolvimento individual.

  • Se o recurso estiver desativado, o botão de download fica indisponível e os usuários não conseguem baixar arquivos.

  • Caso o recurso esteja ativado e haja uma regra de aprovação de download configurada nas regras de identificação de riscos, cada download exigirá aprovação. Os usuários só poderão baixar o arquivo em Upload and Download após a solicitação ser aprovada.

Extension - Install

Nível de usuário

Com este recurso ativado, os usuários podem pesquisar, visualizar detalhes e instalar extensões.

  • Se desativado, o botão de instalação fica indisponível e a instalação de extensões é bloqueada.

  • Quando a aprovação é obrigatória, o usuário precisa passar pelo processo de aprovação apenas uma vez. Operações subsequentes não exigem nova aprovação.

Terminal

Nível de usuário

Ao ativar este recurso, os usuários podem utilizar o terminal no ambiente de desenvolvimento individual.

  • Se o recurso estiver desativado, o botão do terminal fica indisponível e seu uso é impedido.

  • Caso seja necessária aprovação, o usuário passa pelo processo apenas uma vez. Operações futuras não requerem nova aprovação.

Nota

Somente usuários com a função Tenant Administrator ou Tenant Security Administrator podem configurar políticas de controle para o ambiente de desenvolvimento individual.

Apêndice: Visualizar identidade de acesso da source de dados

  1. Faça login no console do DataWorks. Na região desejada, clique em More > Management Center no painel de navegação à esquerda. Selecione um workspace na lista suspensa e clique em Go to Management Center.

  2. Os passos para visualizar a identidade de acesso variam conforme o tipo da source de dados.

    • Se a source de dados for um cluster EMR ou CDH/CDP: No painel de navegação à esquerda, clique em Cluster Management e visualize a Default Access Identity do cluster correspondente.

    • Para outras fontes de dados: No painel de navegação à esquerda, clique em Data source > Data Sources. Localize a source de dados alvo, clique em Edit na coluna Actions e visualize a Default Access Identity ou o Username.

Apêndice: Limites de linhas para download por edição

Importante

Estes valores representam o número máximo de linhas que o DataWorks suporta para download, e não o seu limite real. O limite efetivo depende tanto da edição do DataWorks quanto dos limites internos da source de dados.

  • Atualmente, apenas dados dos engines MaxCompute e EMR podem ser baixados para arquivos locais.

  • Por exemplo, se você utiliza o DataWorks Standard Edition (limite: 20 0.000 linhas), mas 180.000 linhas atingem o limite de tamanho de dados de 1 GB, você só poderá baixar 1 GB de dados. Para mais informações, consulte Consulta SQL (legado).

Edição do DataWorks

Máximo de linhas para download

Tamanho máximo de download

Basic Edition

0

N/A

Standard Edition

200.000

1 GB

Importante

Se o tamanho dos dados exceder 1 GB, o sistema trunca os dados automaticamente.

Professional Edition

2.000.000

Enterprise Edition

5.000.000

Ao realizar o downgrade da sua edição do DataWorks, o número máximo de linhas para download é ajustado da seguinte forma:

  • Se o limite de download da edição anterior for superior ao da nova edição, o limite será reduzido para o máximo permitido pela nova edição.

  • Caso o limite de download da edição anterior não seja superior ao da nova edição, o limite permanece inalterado.