O DataWorks permite que funções ou membros do workspace acessem fontes de dados usando identidades específicas. Você também pode gerenciar permissões para operações nos resultados de consulta, como exibição, cópia, download e compartilhamento, garantindo a segurança dos dados.
Contexto
Quando usuários da Análise de Dados no DataWorks executam tarefas com uma identidade especificada — como nome de usuário e senha, um usuário RAM específico ou uma função RAM configurada como identidade de acesso padrão de uma fonte de dados — eles precisam ter permissões no Security Center para acessar essa fonte. Caso o acesso ocorra pela própria identidade de login do usuário, não é necessária autorização pelo Security Center.
O recurso de Consulta e Controle de Dados permite gerenciar permissões de consulta em fontes de dados e operações sobre os resultados, incluindo exibição, cópia, download e compartilhamento.
-
Gerenciamento de permissões de consulta em fontes de dados
Este recurso possibilita o gerenciamento de permissões para consultar uma source de dados.
Utilize o recurso Gerenciar permissões de consulta em fontes de dados para conceder permissões a outros usuários ou funções. Ao conceder permissões, observe os seguintes pontos:
Após conceder permissão de consulta a um membro ou função, eles utilizarão o usuário ram ou a função ram definida como identidade de acesso daquela source de dados. Para garantir a segurança dos dados, especialmente em ambientes de produção, planeje as permissões com cautela antes de concedê-las.
Em workspaces no modo padrão, gerencie as permissões de consulta separadamente para os ambientes de desenvolvimento e produção.
NotaPara mais informações, consulte Apêndice: Visualizar a identidade de acesso de uma source de dados, Diferenças entre modos de workspace e Ambientes de fontes de dados.
Este recurso gerencia apenas permissões de consulta. Para gerenciar permissões de leitura e escrita em uma source de dados, consulte Processo de aprovação de tarefas de Integração de Dados.
-
Gerenciamento de permissões para operações em resultados de consulta
A Análise de Dados no DataWorks permite exibir, copiar, baixar e compartilhar resultados de consulta. Configure políticas de controle para proteger essas operações.
Permissões padrão
Controle de resultados de consulta
Todos os usuários têm permissão para exibir, copiar, baixar e compartilhar resultados de consulta.
Use o recurso Gerenciar operações em resultados de consulta da Análise de Dados para configurar políticas de gerenciamento de permissões:
-
Controle se os usuários podem copiar, baixar ou compartilhar dados de resultado.
-
Limite o número de linhas exibidas, copiadas ou baixadas.
-
Limitações
-
Gerenciamento de permissões de consulta em fontes de dados
A tabela a seguir descreve as limitações do gerenciamento de permissões de consulta em fontes de dados.
Categoria de restrição
Descrição
Módulo aplicável
O gerenciamento de permissões aplica-se apenas ao módulo Análise de Dados.
Tipos de source de dados compatíveis
É possível gerenciar permissões apenas para os tipos de source de dados compatíveis com a Análise de Dados.
NotaPara mais informações sobre os tipos de source de dados compatíveis com a Análise de Dados, consulte Fontes de dados compatíveis com consultas SQL.
Restrições de função
-
Usuários com a função Administrador do Tenant ou Administrador de Segurança do Tenant podem conceder permissões em fontes de dados de todos os workspaces dentro do tenant atual.
-
Usuários com a função Administrador do Workspace podem conceder permissões apenas nas fontes de dados dos workspaces que administram.
-
-
Gerenciamento de permissões para operações em resultados de consulta
A tabela abaixo detalha as limitações para o gerenciamento de permissões em operações sobre resultados de consulta.
Categoria de restrição
Descrição
Módulo aplicável
O gerenciamento de permissões aplica-se exclusivamente ao módulo Análise de Dados.
Restrições de operação
O gerenciamento de permissões abrange apenas as operações de exibição, cópia, download e compartilhamento.
-
Linhas para exibição: máximo de 10.000 linhas. Padrão: 10.000.
-
Linhas para cópia: máximo de 10.000 linhas. Padrão: 100.
-
Linhas para download: o limite varia conforme a edição do DataWorks. Para mais detalhes, consulte Apêndice: Número máximo de linhas para download por edição do DataWorks.
Restrições de região e função
A política de controle de resultados de consulta aplica-se a todos os workspaces do tenant na região atual. Somente usuários com a função Tenant Administrator ou Tenant Security Administrator podem editar a política de controle.
Nota-
Para um único tenant, configure as políticas de controle de resultados de consulta separadamente para cada região.
-
Para editar as políticas de controle, atribua a função Administrador do Tenant ou Administrador de Segurança do Tenant a um usuário.
-
Acessar Consulta e Controle de Dados
-
Acesse o Security Center.
Faça login no console do DataWorks. Na região desejada, clique em no painel de navegação à esquerda. Na página exibida, clique em Go to Security Center.
-
No painel de navegação à esquerda, clique em .
Na página Consulta e Controle de Dados, você pode realizar as seguintes operações:
Conceder permissão a um membro ou função para consultar uma source de dados específica no módulo Análise de Dados. Para mais informações, consulte Gerenciar permissões de consulta em fontes de dados.
Definir políticas de controle para operações em resultados de consulta, como exibição, cópia, download e compartilhamento. Para mais informações, consulte Gerenciar operações em resultados de consulta da Análise de Dados.
Gerenciar permissões de consulta em fontes de dados
Caso ainda não tenha criado uma source de dados, acesse a página Gerenciamento de Fontes de Dados para criar uma primeiro.
Para conceder permissão de consulta a um membro ou função no módulo Análise de Dados de um workspace específico, localize a source de dados na lista, clique em Authorize na coluna Actions e configure os parâmetros na caixa de diálogo Authorize.
|
Parâmetro |
Description |
|
Workspace |
Selecione apenas workspaces nos quais a conta atual possua a função Workspace Administrator. Após selecionar um workspace, todas as fontes de dados nele contidas serão exibidas para concessão de permissões. Nota
Para atribuir a função Administrador do Workspace a um usuário, consulte Gerenciar permissões de módulo no nível do workspace. |
|
Authorized object |
A source de dados alvo que você deseja consultar. Para mais informações sobre os tipos de source de dados compatíveis, consulte Tipos de source de dados compatíveis. |
|
Authorized space role |
Selecione as funções do workspace que poderão consultar a source de dados alvo. |
|
Member of authorized space |
Selecione os membros do workspace que poderão consultar a source de dados alvo. Nota
Apenas membros do workspace escolhido podem ser selecionados. Para adicionar um usuário como membro do workspace, consulte Gerenciar permissões de módulo no nível do workspace. |
|
Query module |
Especifica o módulo onde esta autorização terá efeito. Atualmente, é possível conceder a membros ou funções apenas permissões para consultar uma source de dados específica no módulo Análise de Dados. |
Gerenciar operações em resultados de consulta
Configure políticas de controle de resultados de consulta para o módulo Análise de Dados visando garantir a segurança e confiabilidade dos dados. Na aba , clique em Edit para personalizar as políticas de controle das operações nos resultados de consulta da Análise de Dados, como exibição, cópia, download e compartilhamento.
Controle se os usuários podem copiar, baixar ou compartilhar dados de resultado.
Limite o número de linhas exibidas, copiadas ou baixadas.
Para um único tenant, configure as políticas de controle de resultados de consulta separadamente para cada região.
Linhas para exibição: máximo de 10.000 linhas. Padrão: 10.000.
Linhas para cópia: máximo de 10.000 linhas. Padrão: 100.
Linhas para download: o limite varia conforme a edição do DataWorks. Para mais detalhes, consulte Apêndice: Número máximo de linhas para download por edição do DataWorks.
Após editar a política de controle, clique em Operation na coluna View para visualizar suas informações básicas.
Gerenciar operações no ambiente individual
O ambiente de desenvolvimento individual do Data Studio suporta recursos como download de arquivos, instalação de extensões e uso do terminal. Um Administrador do Tenant ou Administrador de Segurança do Tenant pode gerenciar essas operações na aba .
O ambiente de desenvolvimento individual oferece os seguintes controles:
|
Item de controle |
Nível de controle |
Descrição |
|
Download File |
Por operação |
Quando este recurso está ativado, os usuários podem baixar arquivos do diretório pessoal > diretório de montagem da instância do ambiente de desenvolvimento individual.
|
|
Extension - Install |
Nível de usuário |
Com este recurso ativado, os usuários podem pesquisar, visualizar detalhes e instalar extensões.
|
|
Terminal |
Nível de usuário |
Ao ativar este recurso, os usuários podem utilizar o terminal no ambiente de desenvolvimento individual.
|
Somente usuários com a função Tenant Administrator ou Tenant Security Administrator podem configurar políticas de controle para o ambiente de desenvolvimento individual.
Apêndice: Visualizar identidade de acesso da source de dados
-
Faça login no console do DataWorks. Na região desejada, clique em no painel de navegação à esquerda. Selecione um workspace na lista suspensa e clique em Go to Management Center.
-
Os passos para visualizar a identidade de acesso variam conforme o tipo da source de dados.
Se a source de dados for um cluster EMR ou CDH/CDP: No painel de navegação à esquerda, clique em Cluster Management e visualize a Default Access Identity do cluster correspondente.
Para outras fontes de dados: No painel de navegação à esquerda, clique em . Localize a source de dados alvo, clique em Edit na coluna Actions e visualize a Default Access Identity ou o Username.
Apêndice: Limites de linhas para download por edição
Estes valores representam o número máximo de linhas que o DataWorks suporta para download, e não o seu limite real. O limite efetivo depende tanto da edição do DataWorks quanto dos limites internos da source de dados.
Atualmente, apenas dados dos engines MaxCompute e EMR podem ser baixados para arquivos locais.
Por exemplo, se você utiliza o DataWorks Standard Edition (limite:
200.000 linhas), mas 180.000 linhas atingem o limite de tamanho de dados de1 GB, você só poderá baixar1 GBde dados. Para mais informações, consulte Consulta SQL (legado).
|
Edição do DataWorks |
Máximo de linhas para download |
Tamanho máximo de download |
|
Basic Edition |
0 |
N/A |
|
Standard Edition |
|
Importante
Se o tamanho dos dados exceder |
|
Professional Edition |
|
|
|
Enterprise Edition |
|
Ao realizar o downgrade da sua edição do DataWorks, o número máximo de linhas para download é ajustado da seguinte forma:
Se o limite de download da edição anterior for superior ao da nova edição, o limite será reduzido para o máximo permitido pela nova edição.
Caso o limite de download da edição anterior não seja superior ao da nova edição, o limite permanece inalterado.