全部產品
Search
文件中心

DataWorks:配置審批策略

更新時間:Jun 30, 2026

審批策略用於定義對資料資產許可權申請、敏感操作等行為的審批次程序。DataWorks 按審批類型(如 MaxCompute、Hologres、資料服務、擴充程式等)分別維護策略列表,命中策略後會按既定流程發起審批,並按通知機制告知審批人。本文介紹審批原則模組的總體能力、入口路徑、審批類型清單以及列表頁通用操作。

進入審批策略頁面

DataWorks 提供兩套入口,均指向同一份審批策略資料:

  • 新版資料安全情境:在 DataWorks 工作空間左側導覽列選擇申請與審批 > 審批策略,通過頁面頂部的審批類型下拉框切換不同類型的策略列表。

  • 舊版資料保護傘情境(保留用於未升級到新版資料安全的租戶):選擇全部產品 > 資料治理 > 核准中心 > 審批策略管理,再按左側導航切換審批類型。

說明

新版資料安全清單頁通過 URL 參數(?type=...)同步當前選擇的審批類型,可作為外部連結直達指定類型的列表。

說明

審批策略列表對登入使用者可見,但建立查看編輯刪除四個操作按鈕需要企業版商業化許可權。未開通企業版時,相關按鈕會被替換為「升級到企業版」入口。

審批類型清單

審批策略列表頂部的審批類型下拉框最多展示 8 種類型;具體下拉項受當前租戶已開通引擎影響(以頁面實際展示為準)。其中 4 類支援使用者自建,4 類由系統內建,對租戶不開放建立:

審批類型

可見條件

能否建立

對應子文檔

MaxCompute

永遠顯示(列表預設篩選項)

計算引擎審批策略

Hologres

僅當租戶引擎包含 Hologres 時顯示

計算引擎審批策略

Data Lake Formation(DLF)

僅當租戶引擎包含 DLF Next 時顯示

不可(系統內建)

暫無

DLF-Legacy

僅當租戶引擎包含 DLF 1.0 時顯示

不可(系統內建)

計算引擎審批策略(僅描述)

Lindorm

永遠顯示

不可(系統內建)

暫無

資料服務

永遠顯示

資料服務審批策略

擴充程式

永遠顯示

擴充程式審批策略

資料資產治理

永遠顯示

不可(系統內建)

暫無

說明

建立策略按鈕的下拉項與列表篩選項不一致:僅 MaxCompute、Hologres、資料服務、擴充程式 4 類支援使用者自建;DLF-Legacy、DLF、Lindorm、資料資產治理 4 類對應按鈕被禁用,hover 提示「該審批類型不支援建立策略」。系統內建策略由 DataWorks 平台預置,租戶可查看、啟停、調整匹配順序,但不能建立。

列表頁通用能力

能力

說明

按審批類型篩選

頁面頂部審批類型下拉框;篩選結果會同步到 URL 參數 ?type=...,可作為外鏈直達。

列表展示項

匹配順序、策略 ID、策略名稱稱、審批類型、審批範圍、規則用途、狀態、操作。

複製策略 ID / 名稱

策略 ID策略名稱稱列旁單擊複製表徵圖,複製成功後會出現 Toast 提示。

啟用/停用策略

狀態列開關,二次確認後調用啟停介面。未開通企業版時顯示為「升級到企業版」按鈕。

調整匹配順序

列錶行支援滑鼠拖拽來調整匹配順序(擴充程式類型除外,擴充程式需到「資訊安全中心 > 風險識別規則」配置)。後端按匹配順序從小到大依次檢查,命中即停(數值越小優先順序越高)。列內匹配順序展示的是當前類型下的視圖序號(1, 2, 3…),並非後端的內部 priority 數值。

查看 / 編輯 / 刪除

操作列發起;系統策略不展示刪除按鈕(參見下文「系統策略的特殊處理」)。刪除擴充程式類型策略時會有特殊文案,引導迴風險識別規則。

審批範圍列展示規則

系統策略的審批範圍為空白時,列內展示全部(表示對全量資料生效);使用者自建策略未配置範圍時展示「-」(建立表單已強制必填,正常不會出現)。

列表上限

列表一次性載入至多 100 條且無翻頁。如同類型策略數量預期超過上限,請聯絡阿里雲支援人員。

系統策略的特殊處理

系統策略由 DataWorks 平台預置,僅允許租戶調整通知通道與自動允許存取口徑,不允許修改作用範圍與審批節點。具體表現為:

  • 操作列不顯示刪除按鈕。

  • 審批範圍為空白時,列內顯示全部,表示對全量資料生效。

  • 編輯系統策略時,基本資料中的策略名稱稱、規則描述均不可修改。

  • 編輯系統策略時,生效範圍配置審批節點整段不渲染。僅可調整通知機制;若為 MaxCompute 類型,可額外調整自動允許存取配置。

審批人類型

編輯非系統策略時,每個審批節點的審批人可在如下 5 種類型中選擇,部分類型按引擎/資源由系統自動定位負責人。

審批人類型

說明

適用審批類型

阿里雲 RAM 使用者

指派具體的 RAM 子帳號作為審批人。

全部

MaxCompute 角色

指派 MaxCompute 專案內的角色作為審批人。

MaxCompute

租戶角色

指派租戶級角色(如租用戶系統管理員)作為審批人。

全部

DataWorks 專案角色

指派工作空間角色(如空間管理員)作為審批人。

全部

DataWorks 專案成員

指派工作空間內任意成員作為審批人,不限角色。

全部

此外,部分情境下系統會按資源自動定位負責人作為審批人,UI 上不允許指派具體人員,僅作為審批節點的標識展示:

  • 表/專案系統管理員(按 MaxCompute、Hologres 等引擎自動定位表或專案責任人)。

  • DLF / DLF-Next 管理員(按 DLF 引擎自動定位管理員)。

  • Lindorm 管理員(按 Lindorm 引擎自動定位管理員)。

  • 阿里雲資源 Owner(按資源自動定位資源所有者)。

相關文檔