更新时间:2026-07-29 GMT+08:00
场景说明
场景说明
在实际生产过程中,如某集团内部,不同部门间的敏感数据隔离,出于数据安全考虑要求员工只能看到所在部门的数据。这时候需要针对不同用户或者角色增加数据访问权限控制,防止越权使用行为。数据安全组件可以通过用户访问权限控制,让用户只能访问到职权范围内的数据,进而保护集团内的数据资产安全。
本示例介绍如何使用企业账号通过DataArts Studio数据安全组件对IAM用户进行DWS访问权限控制,实现IAM用户拥有在DWS集群某个数据库Schema下创建数据表的权限。
操作流程
- 准备工作:
- 在数据安全配置访问授权前,需要提前为dlg_agency委托授予IAM权限、MRS/DWS数据连接Agent权限和DWS用户同步权限。
- 需要为IAM用户添加DWS租户面的访问权限。
- 提前准备DWS集群、数据库、Schema和新建DWS数据连接。
- 配置DWS访问授权:在数据安全中同步IAM用户到数据源,创建和配置空间权限集,新建和管理角色,同步权限。
- 验证DWS访问授权:开启细粒度认证,IAM用户在数据开发中验证访问权限控制是否生效。
父主题: DWS访问权限控制案例