全部產品
Search
文件中心

DataWorks:配置MaxCompute引擎許可權

更新時間:Dec 06, 2024

您可以通過工作空間管理中的MaxCompute進階配置操作,對當前工作空間的MaxCompute屬性進行管理和配置。

進入建立並管理工作空間頁面後,單擊左側導覽列中的MaxCompute進階配置,即可進入MaxCompute進階配置頁面。

MaxCompute進階配置頁麵包括基本設定自訂使用者角色兩個模組。

基本設定

您可以在基本設定模組,對選擇的MaxCompute專案進行安全配置。常用許可權點

MaxCompute安全設定:涉及底層MaxCompute相關的許可權及安全設定,詳情請參見安全參數列表

配置說明
使用ACL授權啟用或凍結該開關,相當於Owner帳號在MaxCompute專案中執行set CheckPermissionUsingACL=true/false操作,預設啟用。
允許對象建立者訪問對象啟用或凍結該開關,相當於Owner帳號在MaxCompute專案中執行set ObjectCreatorHasAccessPermission=true/false操作,預設啟用。
允許對象建立者授權對象啟用或凍結該開關,相當於Owner帳號在MaxCompute專案中執行set ObjectCreatorHasGrantPermission=true/false操作,預設啟用。
專案空間資料保護啟用或凍結該開關,相當於Owner帳號在MaxCompute專案中執行set ProjectProtection=true/false,預設凍結。
子帳號服務啟用或凍結該開關,控制子帳號可以訪問或禁止訪問該MaxCompute專案,預設啟用。
使用Policy授權啟用或凍結Policy授權機制,相當於Owner帳號在MaxCompute專案中執行set CheckPermissionUsingPolicy=true/false操作,預設啟用。
啟動列層級存取控制專案空間中的LabelSecurity安全機制預設關閉,專案Owner可以自行開啟,相當於Owner帳號在MaxCompute專案中執行Set LabelSecurity=true/false

自訂使用者角色

您可以在自訂使用者角色模組,對選擇的MaxCompute專案進行使用者角色的配置。自訂使用者角色
配置說明
角色名稱MaxCompute專案中的角色名稱。
操作
  • 查看詳情:查看當前角色中包含的成員列表,以及當前角色對錶或專案的許可權。
  • 成員管理:添加或刪除當前角色中的成員。
  • 許可權管理:設定並管理當前角色對錶或專案的許可權,詳情請參見MaxCompute許可權
  • 刪除:僅支援刪除當前帳號建立的角色。
新增角色單擊右上方的新增角色,在新增角色對話方塊中填寫角色名稱,在待添加帳號處勾選需要添加的成員帳號,單擊>,將需要添加的帳號移動至已添加的帳號中,單擊確定,即可添加成功。新增角色
說明 此處自訂角色所設定的許可權,將與原有的系統許可權取並集。