Dataphin权限体系(4):表级权限与字段级权限介绍【Dataphin V3.7】

本文涉及的产品
智能数据建设与治理Dataphin,200数据处理单元
简介: 在使用开发过程的权限体系时,不同的场景需要有不同的权限配置粒度,才能较好满足不同的业务需求,如Dataphin就有项目级权限、表级权限和字段级权限。在实际的业务开展中,一般需要综合运用不同等级的权限才能达到比较好的权限管理效果。

一、背景

在使用开发过程的权限体系时,不同的场景需要有不同的权限配置粒度,才能较好满足不同的业务需求。如:

权限等级

说明

使用场景

项目级权限

加入项目即可默认获得

如项目内所有开发者,默认拥有项目内的表权限

表级权限

按照表进行权限申请和授权,后续有字段的变化,自动获取整表权限,效率更高

当表的格式频繁变化,或者表内没有敏感数据的时候,推荐使用表级权限,提高授权效率

字段级权限

按照字段进行权限申请和授权,可以更加精细的进行权限管控

当表中有敏感字段时,为了能够更好保护敏感数据,建议使用字段级权限

在实际的业务开展中,一般需要综合运用不同等级的权限才能达到比较好的权限管理效果。在实际的使用中,建议按照是否包含敏感数据进行判断即可:包含敏感数据建议使用字段级权限,不包含敏感数据则使用表级权限。

下面我们来看一下表级权限和字段级权限的实际使用Demo。


二、表级权限与字段级权限展示

1、表级权限申请

用户申请权限时,支持按照表级申请权限,后续有字段变化会自动获取相关权限,推荐在没有敏感数据的情况下,默认使用表级权限。

8bcc6a51-537f-4f75-8d9e-ac43d49bfe45.png

2、字段级权限申请

用户在申请权限时,可以选择字段级权限,仅可使用有权限的字段。建议当数据存在敏感字段的时候,使用字段级权限申请。

af5a9bbe-7e05-45cf-a0c2-b9d5a25701c1.png


3、管理员授权与回收

管理员可以进行表级权限授权和回收。授权/回收作为管理员批量管理的能力,目前仅支持按照整表进行操作。

管理员的授权/批量授权都是整表级的,但在3.7版本前后略有不同。3.7之前授权的表内所有字段的字段级权限,后续新增的字段需要单独申请;3.7之后授权的是表级权限,后续可以自动获取新增字段的权限。

管理员的回收操作,会回收用户对所选表的所有权限,包括表级和字段级权限。

5f02b30a-7477-4d06-918e-8b5ce68fa406.png

以上就是本次表级权限和字段级权限介绍的全部内容,更多权限的历史内容,详见:

Dataphin权限体系(1):权限体系介绍与角色权限【视频】

Dataphin权限体系(2):项目内角色权限体系【Dataphin V3.4】

Dataphin权限体系(3):权限审计能力介绍【Dataphin V3.5】

相关文章
|
4月前
|
分布式计算 架构师 大数据
Dataphin常见问题之添加关联维表后,在业务限定找不到关联表字段如何解决
Dataphin是阿里云提供的一站式数据处理服务,旨在帮助企业构建一体化的智能数据处理平台。Dataphin整合了数据建模、数据处理、数据开发、数据服务等多个功能,支持企业更高效地进行数据治理和分析。
|
4月前
|
分布式计算 关系型数据库 数据处理
Dataphin常见问题之没有建表的权限如何解决
Dataphin是阿里云提供的一站式数据处理服务,旨在帮助企业构建一体化的智能数据处理平台。Dataphin整合了数据建模、数据处理、数据开发、数据服务等多个功能,支持企业更高效地进行数据治理和分析。
|
16天前
|
安全
|
16天前
|
安全
|
4月前
|
SQL 数据建模 数据处理
Dataphin常见问题之指标粒度统计到维度表的某个字段如何解决
Dataphin是阿里云提供的一站式数据处理服务,旨在帮助企业构建一体化的智能数据处理平台。Dataphin整合了数据建模、数据处理、数据开发、数据服务等多个功能,支持企业更高效地进行数据治理和分析。
|
数据安全/隐私保护
Dataphin权限体系(6):自定义用户组【Dataphin V3.9】
在日常的权限管理中,用户组是一个重要的概念。用户一般用于对权限的精确管控,而用户组一般用于对拥有相似权限和职责的一组用户的权限进行批量的进行管控。Dataphin在V3.9版本正式支持了用户组,可以较好的提升权限管理的效率。
Dataphin权限体系(6):自定义用户组【Dataphin V3.9】
|
运维 数据安全/隐私保护 开发者
Dataphin权限体系(5):自定义项目角色【Dataphin V3.8】
在讨论权限体系的时候,角色是一个绕不开的概念,并且大多数情况下我们的权限都是由不同的角色来承载。Dataphin对开发过程的权限管控,主要也是通过项目来划分成员和资源,通过项目角色来配置不同的权限,因此,Dataphin内置了众多的项目角色,用于管理者进行权限管理。但是在不同客户的多样化的管控场景中,内置的固定角色偶尔会无法满足客户的管理诉求,这种时候就需要用到自定义项目角色的功能,来定制符合自己企业管理要求的角色。
Dataphin权限体系(5):自定义项目角色【Dataphin V3.8】
Dataphin权限体系(3):权限审计能力介绍【Dataphin V3.5】
在正常的企业运行中,除了申请、授权的业务需求,还有一类很重要的就是对权限的管理需求。不论是从国家对数据监管的加强,要求重点企业数据系统的权限进行备案;还是企业自查异常权限、清点离职人员等场景,权限审计都是非常常见的需求。 Dataphin从3.5版本开始支持权限审计功能,支持对数据表、数据源的授权情况、授权操作等进行在产品上进行审计,同时支持审计详情的导出备案和进一步分析。
Dataphin权限体系(3):权限审计能力介绍【Dataphin V3.5】
Dataphin权限体系(3):权限审计能力介绍【Dataphin V3.5】
在正常的企业运行中,除了申请、授权的业务需求,还有一类很重要的就是对权限的管理需求。不论是从国家对数据监管的加强,要求重点企业数据系统的权限进行备案;还是企业自查异常权限、清点离职人员等场景,权限审计都是非常常见的需求。 Dataphin从3.5版本开始支持权限审计功能,支持对数据表、数据源的授权情况、授权操作等进行在产品上进行审计,同时支持审计详情的导出备案和进一步分析。
Dataphin权限体系(3):权限审计能力介绍【Dataphin V3.5】

热门文章

最新文章

相关产品

  • 智能数据建设与治理 Dataphin