为了更好地管控项目空间中的数据安全及数据处理能力,Dataphin支持通过项目空间全局管理数据结果下载权限、数据读写权限、访问权限(沙箱白名单)、开启资产安全策略、成员的操作权限及添加计算源。本文为您介绍如何管理项目空间的权限和添加计算源。
前提条件
完成项目空间的创建,请参见
新建项目。
场景说明
功能 | 使用场景说明 | 使用限制 |
---|---|---|
设置数据结果下载权限 | Dataphin支持通过项目粒度的方式,管控项目空间中数据查询(即席查询或计算任务)结果的下载权限,以规避数据泄露的问题:
|
系统仅支持超级管理员和项目管理员角色的成员操作 |
设置数据读写申请权限 | Dataphin支持通过项目粒度的方式,管控项目空间中的元表和物理表的读取和写入数据的权限申请。以规避审批者误操作,导致的数据泄露与安全问题:
|
|
安装资产安全策略 | 安装资产安全策略后,即可定义当前项目下资产的业务分类和安全等级,并构建敏感数据识别规则,同时支持设置敏感数据脱敏规则,以保障数据资产的安全性。更多资产安全策略信息,请参见资产安全。 | |
添加沙箱白名单 | 配置项目空间中的Shell、Python任务可以访问的IP地址或域名。 | |
添加项目成员 | 为项目空间添加成员。被添加的成员即可具有角色对应的权限,请参见表 1。 | |
添加计算源 | 拓展当前项目空间数据处理的能力。不同类型的计算源支持研发的任务,请参见数据开发。
注意 对于已添加的计算源,系统不支持修改和删除。
|