您可以通過工作空間管理中的MaxCompute進階配置操作,對當前工作空間的MaxCompute屬性進行管理和配置。
進入建立並管理工作空間頁面後,單擊左側導覽列中的MaxCompute進階配置,即可進入MaxCompute進階配置頁面。
MaxCompute進階配置頁麵包括基本設定和自訂使用者角色兩個模組。
基本設定
您可以在基本設定模組,對選擇的MaxCompute專案進行安全配置。
MaxCompute安全設定:涉及底層MaxCompute相關的許可權及安全設定,詳情請參見安全參數列表。
配置 | 說明 |
使用ACL授權 | 啟用或凍結該開關,相當於Owner帳號在MaxCompute專案中執行set CheckPermissionUsingACL=true/false 操作,預設啟用。 |
允許對象建立者訪問對象 | 啟用或凍結該開關,相當於Owner帳號在MaxCompute專案中執行set ObjectCreatorHasAccessPermission=true/false 操作,預設啟用。 |
允許對象建立者授權對象 | 啟用或凍結該開關,相當於Owner帳號在MaxCompute專案中執行set ObjectCreatorHasGrantPermission=true/false 操作,預設啟用。 |
專案空間資料保護 | 啟用或凍結該開關,相當於Owner帳號在MaxCompute專案中執行set ProjectProtection=true/false ,預設凍結。 |
子帳號服務 | 啟用或凍結該開關,控制子帳號可以訪問或禁止訪問該MaxCompute專案,預設啟用。 |
使用Policy授權 | 啟用或凍結Policy授權機制,相當於Owner帳號在MaxCompute專案中執行set CheckPermissionUsingPolicy=true/false 操作,預設啟用。 |
啟動列層級存取控制 | 專案空間中的LabelSecurity安全機制預設關閉,專案Owner可以自行開啟,相當於Owner帳號在MaxCompute專案中執行Set LabelSecurity=true/false 。 |
自訂使用者角色
您可以在自訂使用者角色模組,對選擇的MaxCompute專案進行使用者角色的配置。
配置 | 說明 |
角色名稱 | MaxCompute專案中的角色名稱。 |
操作 |
|
新增角色 | 單擊右上方的新增角色,在新增角色對話方塊中填寫角色名稱,在待添加帳號處勾選需要添加的成員帳號,單擊>,將需要添加的帳號移動至已添加的帳號中,單擊確定,即可添加成功。 |
說明 此處自訂角色所設定的許可權,將與原有的系統許可權取並集。