各資料來源在聯合DataWorks使用時,DataWorks空間成員擷取不同引擎資源許可權的方式不同。本文為您介紹DataWorks上引擎資料許可權管控的實現方式。
前提條件
已瞭解DataWorks工作空間的物理屬性,詳情請參見必讀:簡單模式和標準模式的區別。
已瞭解DataWorks各模組對應操作的引擎環境。詳情請參見引擎環境與DataWorks模組操作對應關係。
資料來源與資料許可權控制
DataWorks空間成員擷取不同引擎資源許可權的方式不同,各引擎許可權的詳細說明如下表所示:
資料來源類型 | 許可權說明 | 相關參考 |
MaxCompute引擎 | 預設角色 DataWorks空間級角色與MaxCompute引擎Role存在映射關係,使得授予空間預設角色的RAM使用者擁有該角色映射的開發引擎Role許可權。
自訂角色 建立自訂角色時,如果配置了自訂角色與MaxCompute引擎Role的映射,則自訂角色將擁有該MaxCompute引擎Role中所擁有的許可權。 | |
EMR叢集 | 通過為空白間成員配置叢集帳號映射,使空間成員擁有叢集帳號所擁有的許可權。 | |
CDH/CDP叢集 | 通過為空白間下的成員配置空間成員與Linux或Kerberos帳號映射獲得叢集許可權。 | |
Hologres | 通過引擎本身授權策略實現。您需要在建立空間並建立Hologres資料來源後,根據Hologres許可權體系文檔進行DataWorks空間成員的Hologres引擎許可權分配。 | |
其他引擎 | 通過在DataWorks建立資料來源時對應環境指定的帳號決定是否有許可權,即任務執行時資料許可權由引擎訪問身份配置帳號所擁有的許可權決定。 說明
| - |