附录:预设角色权限列表(空间级)

DataWorks提供项目所有者、空间管理员、数据分析师、开发、运维、部署、访客、安全管理员、模型设计师、数据治理管理员等多种角色,本文将为您介绍具体角色的权限说明。

DataWorks提供的空间预设角色默认拥有所有空间级模块的可读权限,但不同空间预设角色所拥有的空间级别模块的管理和操作权限存在差异,具体如下表。

角色

描述

项目所有者

工作空间所有者拥有工作空间的所有权限,通常为阿里云主账号。例如,可以根据需求给RAM用户授予相应角色、删除本工作空间非项目所有者的成员等。

空间管理员

该角色拥有除项目所有者以外的空间最大权限,还可以进行添加/移出工作空间成员并授予角色等操作。

数据分析师

仅具有数据分析模块的操作权限。

开发

该角色负责数据开发和维护工作,即在数据开发模块进行节点的开发与维护。

说明
  • 如果需要进行数据开发,您需要授予RAM用户开发或空间管理员角色权限。

  • 如果需要拥有发布权限,您需要授予RAM用户运维或空间管理员角色权限。

运维

该角色负责生产任务发布与运维,即在任务发布界面进行发布任务至生产环境的操作,在运维中心页面管理全部任务的运行情况并进行相应处理。

部署

该角色仅在多工作空间模式下,审核任务代码并决定是否提交运维。

访客

该角色仅有只读权限,可以查看数据开发页面的业务流程设计和代码内容。

安全管理员

该角色仅有数据保护伞模块的操作权限。

模型设计师

该角色可以在智能建模查看模型,进行数仓规划、数据标准、维度建模和数据指标等内容的编辑,但是不能发布模型。

数据治理管理员

该角色可以在数据治理中心模块中查看并管理该角色所属空间的数据治理相关内容。

说明
  • 该角色不能通过全局视角查看当前地域所有空间下的治理情况,且无法针对全局的治理操作(例如全局允许启用检查项)进行管控。若要允许RAM用户通过全局视角执行上述操作,请授予其租户级数据治理管理员角色。

  • 空间级数据治理管理员角色具体支持的功能详情,请参见数据治理

不同预设角色对DataWorks各空间级功能的操作权限详情请参见下文的:

此外,空间级预设角色对MaxCompute引擎数据也具有一定的权限管控,详情请参见MaxCompute数据权限控制详情

说明

数据管理

权限点

项目所有者

空间管理员

数据分析师

开发

运维

部署

访客

安全管理员

模型设计师

数据治理管理员

自己创建的表删除

自己创建的表类目设置

自己收藏的表查看

新建表

自己创建的表取消隐藏

自己创建的表结构变更

自己创建的表查看

自己申请的权限内容查看

自己创建的表隐藏

自己创建的表生命周期设置

非自己创建的表数据权限申请

更新开发环境的表

删除开发环境的表

数据预览

添加赋值参数功能

发布管理

权限点

项目所有者

空间管理员

数据分析师

开发

运维

部署

访客

安全管理员

模型设计师

数据治理管理员

创建发布包

查看发布包列表

撤销发布包

执行/驳回发布

查看发布包内容

取消发布

按钮控制

权限点

项目所有者

空间管理员

数据分析师

开发

运维

部署

访客

安全管理员

模型设计师

数据治理管理员

按钮 -- 停止

按钮 -- 格式化

按钮 -- 编辑

按钮 -- 运行

按钮 -- 放大

按钮 -- 保存

按钮 -- 展开/收起

按钮 -- 删除

代码开发

权限点

项目所有者

空间管理员

数据分析师

开发

运维

部署

访客

安全管理员

模型设计师

数据治理管理员

保存提交代码

查看代码内容

创建代码

删除代码

查看代码列表

运行代码

修改代码

文件下载

文件上传

函数开发

权限点

项目所有者

空间管理员

数据分析师

开发

运维

部署

访客

安全管理员

模型设计师

数据治理管理员

查看函数详情

创建函数

查询函数

删除函数

节点类型控制

权限点

项目所有者

空间管理员

数据分析师

开发

运维

部署

访客

安全管理员

模型设计师

数据治理管理员

节点 -- PAI

节点 -- MR

节点 -- CDP

节点 -- SQL

节点 -- XLIB

节点 -- Shell

节点 -- 虚拟节点

节点 -- script_seahawks

节点 -- dtboost_analytic

节点 -- dtboost_recommand

节点 -- pyodps

节点 - ADBPG

节点 - ADBMYSQL

节点 - Morse sql

节点 -- 触发节点

数据库节点权限点

资源管理

权限点

项目所有者

空间管理员

数据分析师

开发

运维

部署

访客

安全管理员

模型设计师

数据治理管理员

查看资源列表

删除资源

创建资源

上传jar文件

上传text文件

上传archive文件

工作流开发

权限点

项目所有者

空间管理员

数据分析师

开发

运维

部署

访客

安全管理员

模型设计师

数据治理管理员

运行/停止工作流

保存工作流

查看工作流内容

提交节点代码

修改工作流

查看工作流列表

修改owner属性

打开节点代码

删除工作流

创建工作流

创建文件夹

删除文件夹

修改文件夹

项目管理

权限点

项目所有者

空间管理员

数据分析师

开发

运维

部署

访客

安全管理员

模型设计师

数据治理管理员

查看项目基本属性

新建基线

删除基线

编辑基线

搜索基线列表

查看基线

测试连通性

新建数据源

删除数据源

编辑数据源

搜索数据源

查看项目数据源配置

启用调度

查看任务调度配置

新建项目成员

编辑项目成员角色

查看项目成员列表

移除项目成员

搜索项目成员

修改计算引擎配置

查看计算引擎配置

查询租户内的成员列表

修改项目基本属性

修改是否启用调度

是否允许编辑代码

是否允许下载SELECT结果

获取项目角色列表

添加项目资源组

移除项目资源组

设置项目默认资源组

获取项目资源组列表

创建项目资源组

删除资源组

资源组执行初始化

获取资源组节点列表

资源组添加节点

删除资源组节点

更新资源组节点状态和slots

获取资源组绑定项目列表

批量绑定资源组到项目

获取ODPS角色列表

创建ODPS角色

删除ODPS角色

获取ODPS角色成员

修改ODPS角色成员

获取角色权限(包括项目和表)

取消项目/表的权限

添加项目/表的权限

获取ODPS安全控制策略

修改使用ACL授权

修改允许对象创建者访问对象

修改允许对象创建者授权对象

修改项目空间数据保护

修改子账号服务

更新项目发布目标

刷新子账号

获取ODPS用户列表

共享数据源

迁移数据库表

导入导出ide设计

获取项目资源组列表

创建项目资源组

删除资源组

资源组执行初始化

资源组添加节点

获取资源组节点列表

删除资源组节点

更新资源组节点状态和slots

获取资源组绑定项目列表

批量绑定资源组到项目

同步任务资源组配置

项目下开通PAI GPU

项目管理访问ODPS安全配置

数据集成实时节点创建权限

解决方案创建和执行

删除空间

工作流运维

权限点

项目所有者

空间管理员

数据分析师

开发

运维

部署

访客

安全管理员

模型设计师

数据治理管理员

定义-查看流程图

定义-编辑-跳转到IDE

实例-查看流程图

查看flow定义-dag的上下游

查看flow列表

定义-查看工作流操作日志

定义-冒烟测试

定义-补数据

定义-修改责任人

查看flow详情

查看flow实例-dag的上下游

实例-暂停

实例-恢复

实例-杀任务

实例-批量杀任务

实例-列表

查看执行日志

实例-重跑

实例-批量重跑

实例-查询

实例-置成功

实例重跑下游

是否第一次登录检查

手动节点DAG

节点冻结、暂停

节点解冻、恢复

节点血缘

节点详情

节点操作日志

节点修改基线

实例续跑

实例解除依赖

实例血缘

实例详情

实例运行历史

实例基线影响

节点下线

强制重刷下游

实例强制重跑

实例优先级修改

节点运维

权限点

项目所有者

空间管理员

数据分析师

开发

运维

部署

访客

安全管理员

模型设计师

数据治理管理员

定义-修改基线

定义-批量修改基线

定义-查看节点代码

定义-批量修改责任人

定义-修改资源组

定义-批量修改资源组

定义-冒烟测试

定义-补数据

实例-删除关系

实例-暂停

实例-恢复

刷新实例的属性信息

实例-终止节点实例

实例-批量杀任务

实例-修改优先级

实例-刷新关系

实例-重跑节点实例

实例-置节点实例为成功

任务实例诊断

等待时间诊断

资源组基本信息

资源组运行信息(运行中/等待中)

资源组槽位占用趋势

占用资源组的任务列表

展示诊断信息

odps_instance列表

实例支持dqc重跑

HTTP触发式节点-触发实例

大屏

权限点

项目所有者

空间管理员

数据分析师

开发

运维

部署

访客

安全管理员

模型设计师

数据治理管理员

查看基线破线次数

大屏排除某个记录

查看近一月出错排行

查看任务调度数量趋势

查看任务完成情况

查看任务运行情况

查看任务执行时长排行

查看任务类型分布

大屏重点关注

基线

权限点

项目所有者

空间管理员

数据分析师

开发

运维

部署

访客

安全管理员

模型设计师

数据治理管理员

查看Mosad基线指标

查看Mosad基线列表

报警监控

权限点

项目所有者

空间管理员

数据分析师

开发

运维

部署

访客

安全管理员

模型设计师

数据治理管理员

查看通知列表

关闭报警

批量关闭报警

电话开关

添加自定义提醒

删除自定义提醒

编辑自定义提醒

查看自定义提醒

查看全部事件列表

查看事件详情

查看个人事件列表

数据集成

权限点

项目所有者

空间管理员

数据分析师

开发

运维

部署

访客

安全管理员

模型设计师

数据治理管理员

数据集成 - 节点编辑

数据集成 - 节点查看

数据集成 - 节点删除

项目同步资源管理菜单

项目同步资源组列表

项目同步资源组创建

项目同步资源组管理机器列表

项目同步资源组添加机器

项目同步资源组删除机器

项目同步资源组修改机器

项目同步资源组获取资源组ak

项目同步资源组删除

项目资源消耗监控

运维中心任务修改资源组

同步任务列表菜单

任务转脚本

获取项目成员列表

新建代码接口

保存/更新代码接口

根据fileId获取代码接口

获取数据集成节点列表

搜表接口

搜字段接口

查询数据源列表接口

新建数据源接口

查询数据源详情接口

更新数据源接口

删除数据源接口

测试连通性

数据预览

检查是否开通OTS Stream

开通OTS

查询ODPS建表语句

新建ODPS

查询ODPS建表状态

数据集成数据源分享权限点

智能数据建模

权限点

项目所有者

空间管理员

数据分析师

开发

运维

部署

访客

安全管理员

模型设计师

数据治理管理员

数据指标 -- 编辑

数据指标 -- 查看

数据指标 -- 发布

维度建模 -- 查看

维度建模 -- 编辑

维度建模 -- 发布

数据标准 -- 查看

数据标准 -- 编辑

数据标准 -- 发布

数仓规划 -- 查看

数仓规划 -- 编辑

维度建模 -- 发布开发环境

数据分析

权限点

项目所有者

空间管理员

数据分析师

开发

运维

部署

访客

安全管理员

模型设计师

数据治理管理员

查看数据分析产品页面

使用数据分析产品

说明

自定义角色默认无数据分析师角色权限,该类角色如果需要使用数据分析产品,请联系空间管理员授权数据分析师角色权限,授权详情请参见空间级模块权限管控,自定义角色,详情请参见权限详情:空间级角色

数据治理

权限点

项目所有者

空间管理员

数据治理管理员

数据分析师

开发

运维

部署

访客

安全管理员

模型设计师

治理评估-租户视角

治理评估-工作空间视角

治理评估-个人视角-查看项目下所有人

治理评估-排行榜-工作空间-查看当前项目

治理评估-排行榜-个人排行-查看项目下所有人

理工作台-治理项问题-工作空间视角

理工作台-治理项问题-个人视角

工作空间视角-表-修改表负责人

个人视角-表-修改表负责人

工作空间视角-表-修改生命周期

个人视角-表-修改生命周期

工作空间视角-表-创建下线计划

工作空间视角-表-执行下线计划

个人视角-表-创建下线计划

个人视角-表-执行下线计划

工作空间视角-任务-修改任务负责人

个人视角-任务-修改任务负责人

工作空间视角-任务-创建下线计划

个人视角-任务-创建下线计划

工作空间任务-任务-修改依赖缺失

工作空间视角-治理项问题-添加白名单

治理工作台-检查项事件-工作空间下的所有指标数据

治理工作台-白名单-工作空间下的白名单

治理工作台-白名单-工作空间下的白名单关闭

治理工作台-优雅下线-创建下线计划

治理工作台-优雅下线-查看下线计划-查询当前项目列表

治理工作台-优雅下线-查看下线计划详情

治理工作台-优雅下线-下线计划的操作

工作空间-物化视图-按工作空间推荐

工作空间-物化视图-创建物化视图

工作空间-物化视图-查看物化视图推荐列表

工作空间-物化视图-查看物化视图列表

治理工作台-任务/表360-查看工作空间下的360信息

治理工作台-任务/表360-查看工作空间下的360信息

治理工作台-数据导出-查看-个人维度定义

治理工作台-数据导出-创建

治理工作台-数据导出-创建-个人视角

使用分析-所有工作空间

使用分析-单个工作空间

知识库

配置管理-方案模板

配置管理-检查项-查看配置

配置管理-检查项-整体开关操作

配置管理-检查项-操作

配置管理-治理项-查看

配置管理-治理项-排除规则

配置管理-通知设置-查看工作空间下

配置管理-通知设置-选择租户新增

配置管理-通知设置-选择当前工作空间新增

配置管理-通知设置-选择个人