Os proprietários de projetos do MaxCompute podem configurar parâmetros de segurança para controlar o acesso, as permissões e o fluxo de dados no nível do projeto. Cada parâmetro funciona como uma opção independente — a alteração de um não afeta os demais.
Visualize a configuração atual
Antes de alterar qualquer parâmetro, verifique o estado atual da configuração de segurança do seu projeto:
show SecurityConfiguration;
A saída lista cada parâmetro com seu valor atual.
Parâmetros
O project owner ou um usuário com a função Super_Administrator no nível do projeto pode definir os parâmetros abaixo, utilizando o cliente do MaxCompute ou o console do DataWorks.
CheckPermissionUsingACL
Defina se o controle de acesso baseado em ACL é aplicado durante a avaliação de solicitações de acesso.
set CheckPermissionUsingACL={true|false};
|
Valor |
Efeito |
|
|
As permissões da Access Control List (ACL) são verificadas em todas as solicitações de acesso. |
|
|
Não há verificação de permissões de ACL. |
Padrão: true
CheckPermissionUsingPolicy
Determina se o controle de acesso baseado em políticas é imposto ao avaliar requisições de acesso.
set CheckPermissionUsingPolicy={true|false};
|
Valor |
Efeito |
|
|
O sistema valida as permissões de política para cada solicitação de acesso. |
|
|
As permissões de política não são verificadas. |
Padrão: true
ObjectCreatorHasAccessPermission
Especifica se o usuário que cria um objeto recebe automaticamente acesso a ele.
set ObjectCreatorHasAccessPermission={true|false};
|
Valor |
Efeito |
|
|
Os criadores de objetos têm acesso aos itens que criaram. |
|
|
Não há concessão automática de acesso aos objetos criados pelo usuário. |
Padrão: true
ObjectCreatorHasGrantPermission
Indica se o criador de um objeto pode conceder permissões sobre ele a outros usuários.
set ObjectCreatorHasGrantPermission={true|false};
|
Valor |
Efeito |
|
|
É permitido aos criadores delegar permissões de seus objetos para terceiros. |
|
|
Os criadores ficam impedidos de conceder permissões sobre seus objetos a outros usuários. |
Padrão: true
LabelSecurity
Controla a aplicação do controle de acesso baseado em rótulos.
Set LabelSecurity={true|false};
|
Valor |
Efeito |
|
|
O controle de acesso por rótulos passa a ser obrigatório. |
|
|
Esse mecanismo de segurança permanece desativado. |
Padrão: false
ProjectProtection
Gerencia a possibilidade de saída de dados do projeto para outros projetos do MaxCompute. Ative a proteção de dados do projeto para impedir exportações não autorizadas além dos limites do projeto.
set ProjectProtection={true|false};
|
Valor |
Efeito |
|
|
A proteção de dados do projeto fica habilitada, restringindo o fluxo de saída para outros projetos. |
|
|
O tráfego de dados para outros projetos ocorre livremente. |
Padrão: Não documentado. Consulte o valor atual do seu projeto executando show SecurityConfiguration; antes de modificar esta configuração.