Todos os produtos
Search
Central de documentação

DataWorks:Consulta e controle de dados

Última atualização: Sep 11, 2026

Gerencie o acesso de funções e membros do workspace às fontes de dados e controle operações nos resultados de consulta — como exibição, cópia, download e compartilhamento — para garantir a segurança dos dados.

Contexto

Quando usuários da Análise de Dados executam tarefas com uma identidade especificada — como nome de usuário/senha, um usuário RAM ou uma função RAM configurada como identidade de acesso padrão de uma fonte de dados — eles precisam de autorização no Security Center para acessar essa fonte de dados. Se os usuários acessarem uma fonte de dados com sua própria identidade de login, a autorização do Security Center não é necessária.

O recurso Consulta e Controle de Dados permite gerenciar permissões de consulta em fontes de dados e controlar operações nos resultados, como exibição, cópia, download e compartilhamento.

  • Gerenciamento de permissões de consulta em fontes de dados

    Gerencie as permissões para consultar uma fonte de dados.

    Conceda permissões a usuários ou funções por meio do recurso Manage data source query permissions. Observe os seguintes pontos:

    • Após conceder permissão de consulta a um membro ou função, eles usarão o usuário RAM ou a função RAM especificada como identidade de acesso para aquela fonte de dados. Para garantir a segurança dos dados, especialmente em ambientes de produção, planeje as permissões com cautela antes de concedê-las.

    • Em um workspace no modo padrão, gerencie as permissões de consulta separadamente para os ambientes de desenvolvimento e produção.

    Nota
  • Gerenciamento de permissões para operações nos resultados de consulta

    A Análise de Dados suporta exibição, cópia, download e compartilhamento de resultados de consulta. Configure políticas de controle para proteger essas operações.

    Permissões padrão

    Controle de resultados de consulta

    Todos os usuários têm permissão para exibir, copiar, baixar e compartilhar resultados de consulta.

    Utilize o recurso Manage operations on Data Analysis query results para configurar políticas de gerenciamento de permissões:

    • Controle se os usuários podem copiar, baixar ou compartilhar dados de resultados.

    • Limite o número de linhas que podem ser exibidas, copiadas ou baixadas.

Limitações

  • Gerenciamento de permissões de consulta em fontes de dados

    O gerenciamento de permissões de consulta em fontes de dados possui as seguintes limitações.

    Categoria de restrição

    Descrição

    Módulo aplicável

    O gerenciamento de permissões aplica-se apenas ao módulo Análise de Dados.

    Tipos de fonte de dados suportados

    É possível gerenciar permissões apenas para os tipos de fonte de dados suportados pela Análise de Dados.

    Nota

    Para mais informações sobre os tipos de fonte de dados suportados pela Análise de Dados, consulte Data sources supported for SQL queries.

    Restrições de função

  • Gerenciamento de permissões para operações nos resultados de consulta

    O gerenciamento de permissões para operações em resultados de consulta apresenta as seguintes limitações.

    Categoria de restrição

    Descrição

    Módulo aplicável

    O gerenciamento de permissões aplica-se apenas ao módulo Análise de Dados.

    Restrições de operação

    É possível gerenciar permissões apenas para operações de exibição, cópia, download e compartilhamento.

    Restrições de região e função

    A política de controle de resultados de consulta aplica-se a todos os workspaces do tenant na região atual. Apenas usuários com a função Tenant Administrator ou Tenant Security Administrator podem editar a política de controle.

    Nota

Acesse Consulta e Controle de Dados

  1. Acesse o Security Center.

    Faça login no console do DataWorks. Na região desejada, clique em Data Governance > Security Center no painel de navegação à esquerda. Na página exibida, clique em Go to Security Center.

  2. No painel de navegação à esquerda, clique em Security policy > Data query and analysis control.

    Na página Consulta e Controle de Dados, você pode realizar as seguintes operações:

Gerencie permissões de consulta em fontes de dados

Nota

Caso ainda não tenha criado uma fonte de dados, acesse a página Data Source Management para criar uma primeiro.

Para conceder permissão de consulta a um membro ou função em uma fonte de dados no módulo Análise de Dados de um workspace específico, localize a fonte de dados na lista, clique em Authorize na coluna Actions e configure os parâmetros na caixa de diálogo Authorize.

Parâmetro

Description

Workspace

Selecione apenas workspaces nos quais a conta atual possua a função Workspace Administrator. Após selecionar um workspace, todas as fontes de dados dentro dele serão exibidas para concessão de permissões.

Nota

Para atribuir a função Workspace Administrator a um usuário, consulte Manage workspace-level module permissions.

Authorized object

A fonte de dados alvo que você deseja consultar. Para mais informações sobre os tipos de fonte de dados suportados, consulte Supported data source types.

Authorized space role

Selecione as funções do workspace que podem consultar a fonte de dados alvo.

Member of authorized space

Selecione os membros do workspace que podem consultar a fonte de dados alvo.

Nota

Selecione apenas membros do workspace escolhido. Para adicionar um usuário como membro do workspace, consulte Manage workspace-level module permissions.

Query module

Especifica o módulo onde esta autorização entra em vigor. Atualmente, é possível conceder a um membro ou função apenas permissões para consultar uma fonte de dados específica no módulo Análise de Dados.

Gerencie operações nos resultados de consulta

Configure políticas de controle de resultados de consulta para a Análise de Dados visando garantir a segurança e confiabilidade dos dados. Na aba Data query and analysis control > Query result control, clique em Edit para personalizar as políticas de controle das operações nos resultados de consulta do Data Analysis, como exibição, cópia, download e compartilhamento.

  • Controle se os usuários podem copiar, baixar ou compartilhar dados de resultados.

  • Limite o número de linhas que podem ser exibidas, copiadas ou baixadas.

Nota
  • Para um único tenant, configure as políticas de controle de resultados de consulta separadamente para cada região.

  • Linhas para exibição: máximo de 10.000 linhas. Padrão: 10.000.

  • Linhas para cópia: máximo de 10.000 linhas. Padrão: 100.

  • Linhas para download: o limite máximo varia conforme a edição do DataWorks. Para mais detalhes, consulte Appendix: Maximum number of rows that can be downloaded for each DataWorks edition.

Após editar a política de controle, clique em Operation na coluna View para visualizar suas informações básicas.

Gerencie operações no ambiente individual

O ambiente de desenvolvimento individual do Data Studio suporta downloads de arquivos, instalação de extensões e uso do terminal. Um Tenant Administrator ou Tenant Security Administrator pode gerenciar essas operações na aba Data query and analysis control > Individual Development Environment.

O ambiente de desenvolvimento individual oferece os seguintes controles:

Item de controle

Nível de controle

Descrição

Download File

Por operação

Quando este recurso está ativado, os usuários podem baixar arquivos do diretório pessoal > diretório de montagem da instância do ambiente de desenvolvimento individual.

  • Se este recurso estiver desativado, o botão de download fica indisponível e os usuários não conseguem baixar arquivos.

  • Caso o recurso esteja ativado e haja uma regra de aprovação de download configurada em risk identification rules, cada download exigirá aprovação. Os usuários só poderão baixar o arquivo em Upload and Download após a solicitação ser aprovada.

Extension - Install

Nível de usuário

Com este recurso ativado, os usuários podem pesquisar, visualizar detalhes e instalar extensões.

  • Se desativado, o botão de instalação fica indisponível e os usuários não conseguem instalar extensões.

  • Quando a aprovação é obrigatória, o usuário precisa passar pelo processo de aprovação apenas uma vez. Operações subsequentes não exigem nova aprovação.

Terminal

Nível de usuário

Ao ativar este recurso, os usuários podem utilizar o terminal no ambiente de desenvolvimento individual.

  • Se desativado, o botão do terminal fica indisponível e os usuários não conseguem utilizá-lo.

  • Quando a aprovação é obrigatória, o usuário precisa passar pelo processo de aprovação apenas uma vez. Operações subsequentes não exigem nova aprovação.

Nota

Apenas usuários com a função Tenant Administrator ou Tenant Security Administrator podem configurar políticas de controle para o ambiente de desenvolvimento individual.

Apêndice: Visualize a identidade de acesso à fonte de dados

  1. Faça login no console do DataWorks. Na região desejada, clique em More > Management Center no painel de navegação à esquerda. Selecione um workspace na lista suspensa e clique em Go to Management Center.

  2. Os passos para visualizar a identidade de acesso variam conforme o tipo de fonte de dados.

    • Se a fonte de dados for um cluster EMR ou CDH/CDP: No painel de navegação à esquerda, clique em Cluster Management e visualize a Default Access Identity do cluster correspondente.

    • Para outras fontes de dados: No painel de navegação à esquerda, clique em Data source > Data Sources. Localize a fonte de dados alvo, clique em Edit na coluna Actions e visualize a Default Access Identity ou o Username.

Apêndice: Limites de linhas para download por edição

Importante

Estes são os limites máximos de linhas que o DataWorks suporta para download, e não o seu limite real de download. O limite efetivo depende tanto da edição do DataWorks quanto dos limites internos da fonte de dados.

  • Atualmente, apenas dados dos engines MaxCompute e EMR podem ser baixados para arquivos locais.

  • Por exemplo, se você estiver usando o DataWorks Standard Edition (limite: 20 0.000 linhas), mas 180.000 linhas atingirem o limite de tamanho de dados de 1 GB, você só poderá baixar 1 GB de dados. Para mais informações, consulte SQL Query (legacy).

Edição do DataWorks

Máximo de linhas para download

Tamanho máximo de download

Basic Edition

0

N/A

Standard Edition

200.000

1 GB

Importante

Se o tamanho dos dados exceder 1 GB, o sistema trunca os dados automaticamente.

Professional Edition

2.000.000

Enterprise Edition

5.000.000

Ao downgrade sua edição do DataWorks, o número máximo de linhas para download muda da seguinte forma:

  • Se o limite de download da edição anterior for superior ao da nova edição, o limite será reduzido para o máximo permitido pela nova edição.

  • Caso o limite de download da edição anterior não seja superior ao da nova edição, o limite permanecerá inalterado.