更新时间:2026-07-29 GMT+08:00
分享

场景说明

场景说明

在实际生产过程中,如某集团内部,不同部门间的敏感数据隔离,出于数据安全考虑要求员工只能看到所在部门的数据。这时候需要针对不同用户或者角色增加数据访问权限控制,防止越权使用行为。数据安全组件可以通过用户访问权限控制,让用户只能访问到职权范围内的数据,进而保护集团内的数据资产安全。

本示例主要介绍如何使用企业账号通过DataArts Studio数据安全组件对IAM用户进行DLI访问权限控制,实现IAM用户拥有DLI某数据库中某数据表的查询权限。

操作流程

  1. 准备工作:
    • 在数据安全配置访问授权前,需要提前为dlg_agency委托授予IAM权限和DLI权限同步权限。
    • 提前准备DLI数据库、数据表和DLI数据连接。
  2. 配置DLI访问授权:在数据安全中创建和配置空间权限集、权限集,同步权限。
  3. 验证DLI访问授权:在DLI中验证访问权限控制是否生效。

相关文档