数据治理中心 DATAARTS STUDIO-启用细粒度认证:启用细粒度认证

时间:2024-09-09 17:46:43

启用细粒度认证

  1. DataArts Studio 控制台首页,选择对应工作空间的“数据安全”模块,进入数据安全页面。
  2. 单击左侧导航树中的权限应用,进入权限应用页面。
  3. 权限应用页面,为希望启用细粒度认证的数据连接,进行联通性测试。联通性测试时,系统会使用当前用户账号访问数据源,以确保当前用户访问正常。

    由于DWS数据源不支持以华为账号直接访问,因此如果当前以华为账号登录,则会导致联通性测试失败。因此在DWS联通性测试前,需要先完成用户同步,再将当前登录账号切换为 IAM 子用户账号,且至少具有DWS Database Access权限。

    图1 联通性测试

    如果联通性测试失败,可从以下方面进行排查:

    1. 确保数据连接上的数据源可用。
    2. 数据连接中的Agent选择的 CDM 集群应为2.10.0.300及以上版本。
    3. 已完成用户同步,用户同步操作请参考同步IAM用户到数据源
    4. DWS连接:
      1. DWS连接中DWS集群guest_agent版本为8.2.1,或在8.2.1以上、9.0.0以下。DWS集群guest_agent版本查看方法请参考查看DWS集群guest agent版本
      2. 已将当前登录账号切换为IAM子用户账号,且具有至少DWS Database Access权限。
    5. MRS Hive连接:

      MRS Hive连接中的用户是否配置了代理权限,若没配置代理,可参考参考:为MRS数据连接用户配置代理权限

    6. MRS SPARK连接:
      1. MRS SPARK连接中的用户是否配置了代理权限,若没配置代理,可参考参考:为MRS数据连接用户配置代理权限
      2. MRS SPARK数据连接对应的SPARK2x组件是否为多主实例模式。多主实例模式时才支持细粒度认证,为多租户模式时不支持。多租户模式切换多主实例模式请参考配置多主实例与多租户模式切换章节。

  4. 联通性测试成功后,在细粒度认证状态列,根据所需选择启用开发态或调度态的细粒度认证,然后单击下方的“提交”,即可开启细粒度认证。

    图2 开启细粒度认证

support.huaweicloud.com/usermanual-dataartsstudio/dataartsstudio_01_1160.html