附录:预设角色权限列表(空间级)

DataWorks提供项目所有者、空间管理员、数据分析师、开发、运维、部署、访客、安全管理员、模型设计师、数据治理管理员等多种角色,本文将为您介绍具体角色的权限说明。

DataWorks提供的空间预设角色默认拥有所有空间级模块的可读权限,但不同空间预设角色所拥有的空间级别模块的管理和操作权限存在差异,具体如下表。

角色

描述

项目所有者

工作空间所有者拥有工作空间的所有权限,正常为阿里云主账号。例如,可以根据需求给RAM用户授予相应角色、删除本工作空间非项目所有者的成员等。

空间管理员

该角色拥有除项目所有者以外的空间最大权限,还可以进行添加/移出工作空间成员并授予角色等操作。

数据分析师

仅具有数据分析模块的操作权限。

开发

该角色负责数据开发和维护工作,即在数据开发模块进行节点的开发与维护。

说明
  • 如果需要进行数据开发,您需要授予RAM用户开发或空间管理员角色权限。

  • 如果需要拥有发布权限,您需要授予RAM用户运维或空间管理员角色权限。

运维

该角色负责生产任务发布与运维,即在任务发布界面进行发布任务至生产环境的操作,在运维中心页面管理全部任务的运行情况并进行相应处理。

部署

该角色仅在多工作空间模式时审核任务代码并决定是否提交运维。

访客

该角色仅有只读权限,可以查看数据开发页面的业务流程设计和代码内容。

安全管理员

该角色仅有数据保护伞模块的操作权限。

模型设计师

该角色可以在智能建模查看模型,进行数仓规划、数据标准、维度建模和数据指标等内容的编辑,但是不能发布模型。

数据治理管理员

该角色可以在数据治理中心模块中查看并管理该角色所属空间的数据治理相关内容。

说明
  • 该角色不能通过全局视角查看当前地域所有空间下的治理情况,且无法针对全局的治理操作(例如全局允许启用检查项)进行管控。若要允许RAM用户通过全局视角执行上述操作,请授予其租户级数据治理管理员角色。

  • 空间级数据治理管理员角色具体支持的功能详情,请参见数据治理

不同预设角色对DataWorks各空间级功能的操作权限详情请参见下文的:

此外,空间级预设角色对MaxCompute引擎数据也具有一定的权限管控,详情请参见MaxCompute数据权限控制详情

说明

数据管理

权限点

项目所有者

空间管理员

数据分析师

开发

运维

部署

访客

安全管理员

模型设计师

数据治理管理员

自己创建的表删除

自己创建的表类目设置

自己收藏的表查看

可视化新建表

自己创建的表取消隐藏

自己创建的表结构变更

自己创建的表查看

自己申请的权限内容查看

自己创建的表隐藏

自己创建的表生命周期设置

非自己创建的表数据权限申请

更新开发环境的表

删除开发环境的表

数据预览

发布管理

权限点

项目所有者

空间管理员

数据分析师

开发

运维

部署

访客

安全管理员

模型设计师

数据治理管理员

创建发布包

查看发布包列表

删除发布包

执行发布

查看发布包内容

按钮控制

权限点

项目所有者

空间管理员

数据分析师

开发

运维

部署

访客

安全管理员

模型设计师

数据治理管理员

按钮 -- 停止

按钮 -- 格式化

按钮 -- 编辑

按钮 -- 运行

按钮 -- 放大

按钮 -- 保存

按钮 -- 展开/收起

按钮 -- 删除

代码开发

权限点

项目所有者

空间管理员

数据分析师

开发

运维

部署

访客

安全管理员

模型设计师

数据治理管理员

保存提交代码

查看代码内容

创建代码

删除代码

查看代码列表

运行代码

修改代码

文件下载

文件上传

函数开发

权限点

项目所有者

空间管理员

数据分析师

开发

运维

部署

访客

安全管理员

模型设计师

数据治理管理员

查看函数详情

创建函数

查询函数

删除函数

节点类型控制

权限点

项目所有者

空间管理员

数据分析师

开发

运维

部署

访客

安全管理员

模型设计师

数据治理管理员

节点 -- PAI

节点 -- MR

节点 -- CDP

节点 -- SQL

节点 -- XLIB

节点 -- Shell

节点 -- 虚拟节点

节点 -- script_seahawks

节点 -- dtboost_analytic

节点 -- dtboost_recommand

节点 -- pyodps

节点 -- AnalyticDB for PostgreSQL

节点 -- AnalyticDB for MySQL

节点 -- HTTP触发器节点

资源管理

权限点

项目所有者

空间管理员

数据分析师

开发

运维

部署

访客

安全管理员

模型设计师

数据治理管理员

查看资源列表

删除资源

创建资源

上传jar文件

上传txt文件

上传archive文件

工作流开发

权限点

项目所有者

空间管理员

数据分析师

开发

运维

部署

访客

安全管理员

模型设计师

数据治理管理员

运行/停止工作流

保存工作流

查看工作流内容

提交节点代码

修改工作流

查看工作流列表

修改owner属性

打开节点代码

删除工作流

创建工作流

创建文件夹

删除文件夹

修改文件夹

数据集成

权限点

项目所有者

空间管理员

数据分析师

开发

运维

部署

访客

安全管理员

模型设计师

数据治理管理员

数据集成 - 节点编辑

数据集成 - 节点查看

数据集成 - 节点删除

项目同步资源管理菜单

项目同步资源组列表

项目同步资源组创建

项目同步资源组管理机器列表

项目同步资源组添加机器

项目同步资源组删除机器

项目同步资源组修改机器

项目同步资源组获取资源组ak

项目同步资源组删除

项目资源消耗监控

运维中心任务修改资源组

同步任务列表菜单

任务转脚本

获取项目成员列表

新建代码接口

保存/更新代码接口

根据fileId获取代码接口

获取数据集成节点列表

搜表接口

搜字段接口

查询数据源列表接口

新建数据源接口

查询数据源详情接口

更新数据源接口

删除数据源接口

测试连通性

数据预览

检查是否开通OTS Stream

开通OTS

查询ODPS建表语句

新建ODPS表

查询ODPS建表状态

迁移数据库表

数据建模

权限点

项目所有者

空间管理员

数据分析师

开发

运维

部署

访客

安全管理员

模型设计师

数据治理管理员

查看模型

编辑模型

发布模型

数据分析

权限点

项目所有者

空间管理员

数据分析师

开发

运维

部署

访客

安全管理员

模型设计师

数据治理管理员

查看数据分析产品页面

使用数据分析产品

说明

自定义角色默认无数据分析师角色权限,该类角色如果需要使用数据分析产品,请联系空间管理员授权数据分析师角色权限,授权详情请参见空间级模块权限管控,自定义角色,详情请参见权限详情:空间级角色

数据治理

权限点

项目所有者

空间管理员

数据治理管理员

数据分析师

开发

运维

部署

访客

安全管理员

模型设计师

治理评估-租户视角

治理评估-工作空间视角

治理评估-个人视角-查看项目下所有人

治理评估-排行榜-工作空间-查看当前项目

治理评估-排行榜-个人排行-查看项目下所有人

理工作台-治理项问题-工作空间视角

理工作台-治理项问题-个人视角

工作空间视角-表-修改表负责人

个人视角-表-修改表负责人

工作空间视角-表-修改生命周期

个人视角-表-修改生命周期

工作空间视角-表-创建下线计划

工作空间视角-表-执行下线计划

个人视角-表-创建下线计划

个人视角-表-执行下线计划

工作空间视角-任务-修改任务负责人

个人视角-任务-修改任务负责人

工作空间视角-任务-创建下线计划

个人视角-任务-创建下线计划

工作空间任务-任务-修改依赖缺失

工作空间视角-治理项问题-添加白名单

治理工作台-检查项事件-工作空间下的所有指标数据

治理工作台-白名单-工作空间下的白名单

治理工作台-白名单-工作空间下的白名单关闭

治理工作台-优雅下线-创建下线计划

治理工作台-优雅下线-查看下线计划-查询当前项目列表

治理工作台-优雅下线-查看下线计划详情

治理工作台-优雅下线-下线计划的操作

工作空间-物化视图-按工作空间推荐

工作空间-物化视图-创建物化视图

工作空间-物化视图-查看物化视图推荐列表

工作空间-物化视图-查看物化视图列表

治理工作台-任务/表360-查看工作空间下的360信息

治理工作台-任务/表360-查看工作空间下的360信息

治理工作台-数据导出-查看-个人维度定义

治理工作台-数据导出-创建

治理工作台-数据导出-创建-个人视角

使用分析-所有工作空间

使用分析-单个工作空间

知识库

配置管理-方案模板

配置管理-检查项-查看配置

配置管理-检查项-整体开关操作

配置管理-检查项-操作

配置管理-治理项-查看

配置管理-治理项-排除规则

配置管理-通知设置-查看工作空间下

配置管理-通知设置-选择租户新增

配置管理-通知设置-选择当前工作空间新增

配置管理-通知设置-选择个人