管理数据资产权限策略

注解

该功能适用于 EnOS™ 2.1 Update 或更新版本。


本文介绍通过添加和管理权限策略,将数据资产的读写权限授予指定用户。

前提条件

添加和管理数据权限策略的前提条件如下:

  • 组织内已存在供授权的数据资产(如 HDFS 文件)
  • 确保待授权的用户(OU)有权或需要访问数据资产

添加权限策略

通过以下步骤添加数据资产权限策略:

  1. 登录 EnOS 管理控制台,从左侧导航栏中选择 数据资产权限

  2. 点击 添加权限策略,并提供权限策略的基础信息:

    • ID:系统自动生成权限策略的 ID
    • 策略名称:输入权限策略的名称
    • 类型:选择待授权数据资产的类型。目前支持 HDFS 与 Hive 数据源。
      • HDFS 文件授权与路径授权
      • Hive 表授权

    当类型为 HDFS 时:

    • 路径:选择路径类型。
      • FileSet:通过 HDFS 文件集对文件授权,可选择当前 OU 下任何已注册的文件集。
      • Custom:自定义授权路径。点击 新增,选择当前 OU 的 HDFS 路径,输入 HDFS 文件路径。可添加多条路径。

    当类型为 Hive 时:

    • 数据库:选择待授权的数据库。
    • 数据表:选择待授权的数据表,并同步选择其 HDFS 路径。可点击 search 进行搜索。
    • 描述:输入对权限策略的描述
  3. 在权限策略一栏中,点击 新增,添加授权身份和操作权限信息:

    • 权限身份:输入被授权用户的组织 ID(例如o15453595539601),多个组织ID用逗号隔开

    • 权限:选择授权用户对文件的操作权限(读、写、或执行权限)

      _images/data_asset_permission_2.png
  4. 点击 确定,保存权限策略配置信息。

管理权限策略

数据资产权限首页显示组织内所有已添加的权限策略。

根据业务需要,可对已添加的权限策略进行以下管理操作:

  • 查看权限策略详情:在目标权限策略的 操作 一栏中,点击 查看 图标,可查看标权限策略的详细信息。
  • 编辑权限策略:在目标权限策略的 操作 一栏中,点击 编辑 图标,可编辑标权限策略的基础信息,增加或删除授权身份和操作权限。
  • 删除权限策略:在目标权限策略的 操作 一栏中,点击 删除 图标并确认,可删除目标权限策略。权限策略被删除后将无法恢复。