更新时间:2026-07-29 GMT+08:00
场景说明
场景说明
在实际生产过程中,如某集团内部,不同部门间的敏感数据隔离,出于数据安全考虑要求员工只能看到所在部门的数据。这时候需要针对不同用户或者角色增加数据访问权限控制,防止越权使用行为。数据安全组件可以通过用户访问权限控制,让用户只能访问到职权范围内的数据,进而保护集团内的数据资产安全。
本示例介绍如何使用企业账号通过DataArts Studio数据安全组件对IAM用户进行MRS访问权限控制,实现IAM用户拥有在MRS集群某个数据库所有数据表的select权限。
操作流程
- 准备工作:
- 在数据安全配置访问授权前,需要提前为dlg_agency委托授予IAM权限、MRS/DWS数据连接Agent权限和MRS用户同步权限。
- 提前准备MRS集群、数据库,配置Ranger,准备Ranger Admin用户,并为该用户配置代理权限。
- 创建MRS Ranger和MRS Hive数据连接。
- 配置MRS访问授权:在数据安全中创建和配置空间权限集、权限集,同步权限。
- 验证MRS访问授权:在数据开发中验证MRS访问权限控制是否生效。
父主题: MRS访问权限控制案例