随着项目的不断演进,人员的权限也会更新迭代,您需要及时审视人员权限合理性,提升项目数据安全。本文为您介绍权限查询要点,并提供调整建议供参考。
背景信息
在项目创建初期,为了提升业务处理效率,通常在用户和权限管理上相对宽松。但是当项目进入稳定发展的阶段后,数据安全将成为项目管理方面极为重要的一部分。因此,您需要自查和调整权限,提升项目数据安全性。
权限自查
您可以从如下方面检查权限信息。
类别 | 检查点 | 检查内容 |
账号及权限 | 账号数量统计 | 统计MaxCompute项目成员,确认每个成员拥有且只拥有一个工作账号,便于追责和管理。 |
废弃账号及权限统计 |
| |
个人账号调查分析统计 | 对个人账号3个月内在开发阶段提交的数据进行查询(提交的数据检索、计算任务,主要是SQL任务)、统计TopN用户并选取代表性账号分析其日常任务。通过MaxCompute元数据服务Information_Schema提供的历史任务视图进行分析统计。 举例如下:
| |
数据流动 | 数据下载统计 | 统计各个项目的数据下载请求任务,分析规划可下载数据的项目。您可以通过MaxCompute元数据服务Information_Schema提供的TUNNELS_HISTORY视图进行分析统计。 |
权限调整建议
权限调整过程中,您可以参考如下建议。
调整点 | 调整内容 |
账号以及权限合理分配 | 以每个工作成员都使用自己的个人账户为调整原则。 针对不同人员所在的不同业务开发小组和角色给出不同的数据访问权限,禁止相互借用账号。避免因为用户权限过大导致的数据安全风险。 例如,按数据开发过程的业务分组进行账号分配。分组如管理组、数据集成组、数据模型组、算法组、分析组、运维组、安全组等。 |
数据流动控制 |
|