
# 配置下载权限（高级特性）
本章介绍如何通过下载权限策略，基于用户或用户组，对数据开发中SQL脚本执行结果的转储以及在下载中心下载操作进行权限控制。
- DataArts Studio实例中默认具备命名为"SYSTEM_GENERATE_DEFAULT_DATA_DOWNLOAD_POLICY"的默认下载权限策略，放开所有用户的导出权限。默认策略允许修改和删除。
- 如果没有任何下载权限策略，则默认放开所有用户的导出权限。
- 如果存在一条或多条下载权限策略，用户的最终权限取决于多个策略中的用户权限并集。对于非授权对象的普通用户（即非DAYU Administrator、Tenant Administrator或数据安全管理员）而言，数据开发中SQL脚本执行结果的转储以及在下载中心下载操作将会受限，如果试图操作则系统报错。
值得注意的是，下载权限策略为DataArts Studio实例级别配置，各工作空间之间数据互通。
![](https://support.huaweicloud.com/usermanual-dataartsstudio/public_sys-resources/note_3.0-zh-cn.png)
在新版本模式下仅当使用企业版时，才支持配置下载权限。旧版本模式使用基础版及更高版本时即可支持。
#### 前提条件
- 仅DAYU Administrator、Tenant Administrator或数据安全管理员有权限新建、编辑或删除下载权限策略。
- 在配置下载权限策略前，应确保授权对象已具备在数据开发组件中SQL脚本执行结果的转储以及在下载中心下载操作权限（即已被授予DataArts Studio权限并被添加为对应工作空间角色，详见[授权用户使用DataArts Studio](https://support.huaweicloud.com/usermanual-dataartsstudio/dataartsstudio_01_0118.html)），且已在数据开发中通过配置"数据导出策略"默认项允许授权对象进行数据导出（详见[配置默认项](https://support.huaweicloud.com/usermanual-dataartsstudio/dataartsstudio_01_04501.html)）。否则，即使已在下载权限策略中为用户授权了转储以及在下载中心下载权限，用户依然无法进行相关操作。
 
#### 约束与限制
- 仅DAYU Administrator、Tenant Administrator或数据安全管理员有权限新建、编辑或删除下载权限策略。
- 通过下载权限策略为用户授权，前提是用户本身得具备相关操作权限并且数据开发中的"数据导出策略"配置项已授权，否则用户依然无法进行相关操作。
- 配置下载权限策略后，将导致非授权对象的普通用户（即非DAYU Administrator、Tenant Administrator或数据安全管理员）无法再对数据开发中SQL脚本执行结果进行转储以及在下载中心下载操作，请您谨慎操作。
- 每个用户或用户组只能有一条下载权限策略，但与全部成员的策略不冲突。
  
 
#### 新建下载权限策略
1. [登录DataArts Studio管理控制台](https://console.huaweicloud.com/dayu/)。
   
   详情请参考[访问DataArts Studio实例控制台](https://support.huaweicloud.com/usermanual-dataartsstudio/dataartsstudio_01_0001.html)。
   
   
2. 在DataArts Studio控制台首页，选择对应工作空间的"数据安全"模块，进入数据安全页面。
3. 单击左侧导航树中的"访问权限管理 \> DataArts资源权限"，在DataArts资源权限页面单击"下载权限"，进入下载权限页签。 
   图1进入下载权限页签   
   ![](https://support.huaweicloud.com/usermanual-dataartsstudio/zh-cn_image_0000002545986817.png "点击放大")
   
   
   
4. 单击下载权限页签的"新建" ，在弹出的策略配置页参考[表1]配置相关参数，配置完成单击"提交"，策略配置完成。
   
    表1配置下载权限策略参数说明 
   | 参数名    | 参数描述                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                 |
   |:---|:---|
   | \*策略名称 | 标识下载权限策略，为便于策略管理，建议名称中包含授权对象。 策略名须以英文或中文开头，仅支持中英文、数字和下划线，最多64个字符。                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                |
   | 策略描述   | 为更好地识别策略，此处加以描述信息。                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                   |
   | \*授权内容 | 当前仅支持对数据开发进行管控。授权对象默认为数据开发组件，选择需要授权的操作。 - 查询结果：转储 勾选后，待下载权限配置好以后，用户可以对数据开发中SQL脚本执行结果进行转储。并支持自定义配置单次转储记录值上限。     - 下载中心：下载 勾选后，待下载权限配置好以后，用户可以在数据开发的下载中心进行下载。    说明： 数据开发组件中不同数据源的SQL脚本转储支持的单次最大记录值不同，详见[下载或转储脚本执行结果](https://support.huaweicloud.com/usermanual-dataartsstudio/dataartsstudio_01_0424.html#dataartsstudio_01_0424__section2558253151213)。此处配置的记录值上限可参考此规格进行配置。 |
   | \*授权对象 | 选择需要授权的用户。 - 指定用户：可以配置为指定的用户以及用户组。 说明： 每个用户或用户组只能有一条下载权限策略，但与全部成员的策略不冲突。   - 全部成员（包含新增成员）：为全体成员配置操作策略。                                                                                                                                                                                                                                                                                                                                                                                                                                                          |
      
   图2新建下载权限策略   
   ![](https://support.huaweicloud.com/usermanual-dataartsstudio/zh-cn_image_0000002027345429.png "点击放大")
   
   
   
5. （可选）在策略列表中，单击默认下载权限策略操作栏中的"删除"，删除默认策略。 
   为实现仅新建策略中的授权对象具备相关操作权限、非授权对象的普通用户（即非DAYU Administrator、Tenant Administrator或数据安全管理员）不具备转储以及在下载中心下载操作权限，您需要删除默认下载权限策略，否则所有用户依然具有转储以及在下载中心下载操作权限。
   
   
 
#### 相关操作
- 编辑策略：在下载权限页签，单击对应策略操作栏中的"编辑"，即可编辑策略。
- 删除策略：在下载权限页签，单击对应策略操作栏中的"删除"，即可删除策略。当需要批量删除时，可以在勾选策略后，在策略列表上方单击"批量删除"。
  ![](https://support.huaweicloud.com/usermanual-dataartsstudio/public_sys-resources/note_3.0-zh-cn.png)
  删除操作无法撤销，请谨慎操作。
  
 
