【MaxCompute 常见问题】 安全管理

本文涉及的产品
日志服务 SLS,月写入数据量 50GB 1个月
云原生大数据计算服务 MaxCompute,5000CU*H 100GB 3个月
大数据开发治理平台DataWorks,Serverless资源组抵扣包300CU*H
简介: MaxCompute可以对单个表授权吗?MaxCompute 提供了 ACL(基于对象)、跨项目数据分享和项目数据保护等多种授权方式。我们推荐您优先使用ACL 授权,而非 Policy(基于策略)授权。

安全管理


MaxCompute 权限、授权、白名单等相关问题


1.  MaxCompute中的权限粒度最小能到什么级别?

MaxCompute 通过基于标签的安全策略(LabelSecurity)实现用户对列级别敏感数据的访问。

LabelSecurity 是项目级别的一种强制访问控制策略。可以参考文档


2.  如何处理在 Datastudio 中屏显数据带***的问题?

DataStuido 界面左下角设置->工作空间配置->关闭启用页面查询内容脱敏。


3.  收集一个月内访问 MaxCompute 的用户,应该使用什么功能?

可以使用审计日志来查看,MaxCompute 完整地记录用户的各项操作行为,并通过阿里云 ActionTr ail 服务将用户行为日志实时推送给 ActionTrail

注意 ActionTrail 默认只保留 15 天的数据,若需要长期保留需自行到 ActionTrail 上进行日志存储设置。参考文档


4.  如何查看成员用户 A,是否有对其它成员的授权权限?对其它成员的授权的权限管理的客体(Object操作(Action"是什么?

可以使用主账号或者拥有 MaxCompute 管理角色(super_administrator 或者 admin)的账号来给其他的子账号做授权操作。

MaxCompute使用 ACL 授权、授权一般涉及到三个要素,主体(Subject,可以是用户也可以是角色)、客体(Object)和操作(Action)介绍参考官方文档

MaxCompute DataWorks 权限关系可以看本篇文档就很清晰了。


5.  MaxCompute可以对单个表授权吗?

MaxCompute 提供了 ACL(基于对象)、跨项目数据分享和项目数据保护等多种授权方式。我们推荐您优先使用ACL 授权,而非 Policy(基于策略)授权。可以使用ACL 授权,参考官网文档


6.  一般都是子账号登录使用 MaxCompute,是否有工具可以查到用户行为,如对表的增、删、改、查等操作?

可以通过审计日志功能和元数据功能配合使用,查到用户行为记录。可以参考本篇文章


7.  MaxCompute DataWorks 的权限关系?

通过 MaxCompute 的安全模型进行权限控制,并不会影响成员在 DataWorks 任何界面操作。而通过 DataWorks 的用户角色分配,则有可能影响成员 MaxCompute 资源权限。也可以通过视频来了解两者的关系。


8.  需要从 MaxCompute 数据导入到 mysql,但是受到数据保护,无法导出,如何解决?

可以通过关闭数据保护者配置 exception policy 来完成。


9.  如何赋予 MaxCompute 操作表的权限?

MaxCompute 可以通过授权式对其中的表、任务、资源等客体的某种操作权限,包括读、写、查看等。


10.  MaxCompute-VPC IP 白名单是否支持设置地址段?

支持,如:setproject odps.security.vpc.whitelist=cn-beijing_125179[100.116.0.0/16];可参考官方文档


>>快来点击免费下载《阿里云MaxCompute百问百答》了解更多详情!<<


相关实践学习
基于MaxCompute的热门话题分析
本实验围绕社交用户发布的文章做了详尽的分析,通过分析能得到用户群体年龄分布,性别分布,地理位置分布,以及热门话题的热度。
SaaS 模式云数据仓库必修课
本课程由阿里云开发者社区和阿里云大数据团队共同出品,是SaaS模式云原生数据仓库领导者MaxCompute核心课程。本课程由阿里云资深产品和技术专家们从概念到方法,从场景到实践,体系化的将阿里巴巴飞天大数据平台10多年的经过验证的方法与实践深入浅出的讲给开发者们。帮助大数据开发者快速了解并掌握SaaS模式的云原生的数据仓库,助力开发者学习了解先进的技术栈,并能在实际业务中敏捷的进行大数据分析,赋能企业业务。 通过本课程可以了解SaaS模式云原生数据仓库领导者MaxCompute核心功能及典型适用场景,可应用MaxCompute实现数仓搭建,快速进行大数据分析。适合大数据工程师、大数据分析师 大量数据需要处理、存储和管理,需要搭建数据仓库?学它! 没有足够人员和经验来运维大数据平台,不想自建IDC买机器,需要免运维的大数据平台?会SQL就等于会大数据?学它! 想知道大数据用得对不对,想用更少的钱得到持续演进的数仓能力?获得极致弹性的计算资源和更好的性能,以及持续保护数据安全的生产环境?学它! 想要获得灵活的分析能力,快速洞察数据规律特征?想要兼得数据湖的灵活性与数据仓库的成长性?学它! 出品人:阿里云大数据产品及研发团队专家 产品 MaxCompute 官网 https://www.aliyun.com/product/odps&nbsp;
相关文章
|
6月前
|
SQL 分布式计算 DataWorks
DataWorks常见问题之maxcompute资源打开失败如何解决
DataWorks是阿里云提供的一站式大数据开发与管理平台,支持数据集成、数据开发、数据治理等功能;在本汇总中,我们梳理了DataWorks产品在使用过程中经常遇到的问题及解答,以助用户在数据处理和分析工作中提高效率,降低难度。
|
存储 SQL 缓存
使用实践:Hologres对接MaxCompute常见问题排查
本文总结了Hologres对接MaxCompute时的常见问题与处理方法。
3307 3
使用实践:Hologres对接MaxCompute常见问题排查
|
6月前
|
机器学习/深度学习 存储 分布式计算
机器学习PAI常见问题之将MaxCompute方法设置成永久如何解决
PAI(平台为智能,Platform for Artificial Intelligence)是阿里云提供的一个全面的人工智能开发平台,旨在为开发者提供机器学习、深度学习等人工智能技术的模型训练、优化和部署服务。以下是PAI平台使用中的一些常见问题及其答案汇总,帮助用户解决在使用过程中遇到的问题。
|
6月前
|
数据采集 分布式计算 DataWorks
DataWorks常见问题之dataworks引用maxcompute资源失败如何解决
DataWorks是阿里云提供的一站式大数据开发与管理平台,支持数据集成、数据开发、数据治理等功能;在本汇总中,我们梳理了DataWorks产品在使用过程中经常遇到的问题及解答,以助用户在数据处理和分析工作中提高效率,降低难度。
|
SQL 编解码 分布式计算
【MaxCompute 常见问题】 UDF
查看资源信息 假设资源名称为 pyudf_test.py,在 odpscmd 客户端执行 desc resource pyudf_test.py;,或在 datastudio 中新建 SQL 节点后输入 desc resource pyudf_test.py;执行。
【MaxCompute 常见问题】 UDF
|
SQL 分布式计算 Hadoop
【大数据】Sqoop使用常见问题
【大数据】Sqoop使用常见问题
558 0
|
存储 分布式计算 DataWorks
【MaxCompute 常见问题】 MaxCompute Spark
如何将开源 Spark 代码迁移到 Spark on MaxCompute?分以下三种情形: 作业无需访问 MaxCompute 表和 OSS。您的 Jar 包可直接运行,具体步骤请参见搭建开发环境。注意,对于 Spark 或 Hadoop 的依赖必须设成 provided。
【MaxCompute 常见问题】 MaxCompute Spark
|
SQL JSON 分布式计算
【MaxCompute 常见问题】 外部表
使用 OSS 外部表怎么样将多个小文件,输出为一个文件? 查看 Logview 日志,看 SQL 的执行计划,看最后一个是 Reducer 还是 Joiner, 如果是 Reducer 则设置参数为 set odps.stage.reducer.num=1, 如果是 Joiner,则设置为 set odps.stage.joiner.num =1。
【MaxCompute 常见问题】 外部表
|
存储 SQL 分布式计算
【MaxCompute 常见问题】 产品计费
MaxCompute如何计费? MaxCompute 是以 project 为计费单元,计费项包括存储、计算、数据下载三类。 当我们开通 MaxCompute 服务时都会碰见一个问题,如何选择自己的计费方式,怎么估算?
【MaxCompute 常见问题】 产品计费
|
SQL 数据采集 分布式计算
大数据常见问题:数据倾斜
大数据常见问题:数据倾斜
大数据常见问题:数据倾斜