数据授权

本文主要为您介绍如何进行数据授权。

说明

目前支持的引擎:

  • E-MapReduce产品(EMR-3.40.0及后续版本或EMR-5.6.0及后续版本),包括的计算引擎如下:

    • Spark

    • Hive

    • Presto(目前仅EMR-3.40.0及EMR-5.6.0版本支持)

  • Databricks产品。

新增授权

  1. 打开数据湖构建控制台,并以数据湖管理员身份或已有授权权限的用户身份登录。

  2. 在左侧菜单栏,单击数据权限 > 数据授权

  3. 单击新增授权,打开新增授权页面。

  4. 指定授权主体

    1. 主体类型:可以选择RAM用户/角色或DLF角色。

      • RAM用户/角色:可以选择已有RAM用户/RAM角色,关于RAM用户/RAM角色的管理,可以在RAM控制台进行配置。

      • DLF角色:指在数据湖构建(DLF)中定义的角色,关于角色的管理,可以在数据湖构建控制台进行配置。

    2. 主体选择:可以选择一个或多个RAM用户/角色或DLF角色。

  5. 选择授权资源

    1. 授权方式:目前仅支持资源授权,资源授权指对数据目录、数据库、数据表、数据列、函数这类资源进行数据权限配置。

    2. 资源类型:可选数据目录、数据库、数据表、数据列、函数。

    3. 选择资源实体,可以进行模糊搜索,选中您想授权的数据目录、库、表、列、函数。

  6. 进行权限配置,对需授权的资源类型配置相应的数据权限和授权权限。单击确定

    说明

    不同的资源类型对应不同的权限配置,具体情况请以界面显示为准。

查询授权

  1. 打开数据湖构建控制台,并以数据湖管理员身份或已有授权权限的用户身份登录。

  2. 在左侧菜单栏,单击数据权限 > 数据授权

  3. 数据授权页面,查看数据授权信息。相关字段说明如下:

    • 授权主体:指被授权的主体ID及名称。

    • 主体类型:目前支持RAM用户/RAM角色/DLF角色。

    • 资源类型:目前包括数据库、数据表、数据列三种类型。

    • 资源名称:指定具体的资源名称,如数据库的库名。

    • 数据权限:授权的权限名称,关于权限描述,请参见权限总览

取消授权

  1. 数据授权页面,搜索您想要取消的授权信息。

  2. 在相应授权信息的操作列,单击取消授权

  3. 在弹出的对话框中,单击删除,完成取消授权操作。