400 028 6601

建站动态

根据您的个性需求进行定制 先人一步 抢占小程序红利时代

MaxCompute与DataWorks权限及示例分析

这篇文章将为大家详细讲解有关MaxCompute与DataWorks权限及示例分析,文章内容质量较高,因此小编分享给大家做个参考,希望大家阅读完这篇文章后对相关知识有一定的了解。

创新互联建站成立以来不断整合自身及行业资源、不断突破观念以使企业策略得到完善和成熟,建立了一套“以技术为基点,以客户需求中心、市场为导向”的快速反应体系。对公司的主营项目,如中高端企业网站企划 / 设计、行业 / 企业门户设计推广、行业门户平台运营、重庆APP开发公司、手机网站开发、微信网站制作、软件开发、绵阳机房托管等实行标准化操作,让客户可以直观的预知到从创新互联建站可以获得的服务效果。

背景:用户在使用MaxCompute与DataWorks这两种权限模型不清楚,并且对于相关MaxCompute的权限执行语句也不太熟悉,以至于在自己的实际操作中不能建立完整的权限策略,导致权限控制的混乱,甚至在开发过程中时常遇到权限问题的错误,导致延误业务的推动进展,该篇文档集主要的权限知识点与一体,常用的MaxCompute权限语句,以及经典的开发环境和生产环境之间的赋权示例给大家做出做出介绍。

一、MaxCompute的安全模型

MaxCompute与DataWorks权限及示例分析cdn.com/255487b7ccafbc3d139d0090569bf520a3284d74.png">

二、DataWorks安全模型

三、子账户添加的限制

MaxCompute与DataWorks权限及示例分析

四、MaxCompute的授权管理图

五、授权场景和注意事项

MaxCompute与DataWorks权限及示例分析

六、移除用户的注意事项

七、成员管理的相关语句

查看成员:

Project owner或admin命令行执行
List users;   --查看成员列表
Show grants for ; -- 查看某成员权限

添加成员:

1.DataWorks添加RAM子账号;
2.Project owner或admin命令行方式执行
add user    --可为RAM子账户或其他云账户

删除成员:

1.DataWorks删除RAM子账号;
2.Project owner或admin命令行方式执行:
remove user 

八、角色管理的相关语句:

查看角色:

查看role列表:List roles;
查看role中的权限:describe role 
查看某用户在什么role中:show grants for 
查看某个role都指派给那些user:目前不支持!

创建角色:

创建role:Create role ;
给角色授权:grant actions on object to 
添加用户到角色:grant  TO 

删除角色:

删除角色中的用户:REVOKE  FROM ;
撤销对角色的授权:revoke  on   from role 
删除角色: DROP ROLE 

九、policy授权介绍

Policy授权则是⼀种基于主体的授权。通过Policy授权的权限数据(即访问策略)被看做是授权主体的⼀种 ⼦资源。只有当主体(⽤户或⻆⾊)存在时才能进⾏Policy授权操作。当主体被删除时,通过Policy授权的 权限数据会被⾃动删除。 Policy授权使⽤MaxCompute⾃定义的⼀种访问策略语⾔来进⾏授权,允许或 禁⽌主体对项⽬空间对象的访问权限。 

Policy授权机制,主要解决ACL授权机制⽆法解决的⼀些复杂授权场景,⽐如:

Policy授权语句格式如下:

GET POLICY; --读取项目空间的Policy 
PUT POLICY ; --设置(覆盖)项目空间的Policy 
GET POLICY ON ROLE ; --读取项目空间中某个角色的Policy 
PUT POLICY  ON ROLE ; --设置(覆盖)项目空间中某个角色的Policy

policy基本术语

授权语句(Statement)结构

十、Policy的实际使用授权案例

基于以前的经验,我们在odps项目中创建了两个基本的角色,分别是开发角色dev、查询角色adhoc。

create role dev;
create role adhoc;

我们对于角色的权限要求大概分如下两类:

我们的安全策略大致是这样的:

关于MaxCompute与DataWorks权限及示例分析就分享到这里了,希望以上内容可以对大家有一定的帮助,可以学到更多知识。如果觉得文章不错,可以把它分享出去让更多的人看到。


当前题目:MaxCompute与DataWorks权限及示例分析
URL分享:http://mbwzsj.com/article/ijhjhc.html

其他资讯

让你的专属顾问为你服务