验证MRS访问授权
使用前面授权的IAM用户验证。本示例以用户xiaoyu0514为例。
在数据开发中验证访问授权
- 登录DataArts Studio管理控制台。
详情请参考访问DataArts Studio实例控制台。
- 启动细粒度认证。
在未启用细粒度认证的情况下,当在DataArts Studio数据开发组件执行脚本、测试运行作业时,数据源会使用数据连接上的账号进行认证鉴权。因此,即使已通过配置角色/权限集对用户进行权限管控,当用户在进行数据开发时,权限管控依然无法生效。而在启用细粒度认证后,在DataArts Studio数据开发执行脚本、测试运行作业或调度作业时,数据源将不再使用数据连接上的账号,而是使用当前用户身份认证鉴权,从而做到实现不同用户具有不同的数据权限,使角色/权限集中的权限管控生效。
仅DAYU Administrator、Tenant Administrator或者数据安全管理员有权限配置细粒度认证状态。
为了验证本示例,可以给xiaoyu0514添加DAYU Administrator、Tenant Administrator权限。但在实际生产过程中,建议数据安全管理员统一负责配置细粒度认证状态。
- 在DataArts Studio控制台首页,选择对应工作空间的“数据安全”模块,进入数据安全页面。
- 单击数据安全左侧导航树中的,默认进入细粒度权限应用页面。
- 找到准备工作中创建的数据连接,单击“联通性测试”。
- 联通性测试成功后,在细粒度认证状态列选择“开启开发态细粒度认证”。
- 单击左上角的“提交”,提交启动细粒度认证任务。
图1 开启开发态细粒度认证
- 在DataArts Studio控制台首页,选择对应工作空间的“数据开发”模块,进入数据开发页面。
- 左侧导航中选择“脚本开发”,新建MRS SQL脚本。
“数据连接”和“数据库”选择准备工作中创建数据连接和HIVE数据库。
- 执行查询用户身份的命令select current_user(),查看当前用户身份。
未开启细粒度认证之前,默认使用数据连接中的身份访问数据库。启用细粒度认证之后,将以当前用户的身份访问数据库。
图2 未开启细粒度认证
图3 开启细粒度认证
- 执行查询所有数据表命令SHOW TABLES,等待命令执行结束后,查看返回结果。 图4 查询数据表