检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
该服务提供用户身份认证、权限分配、访问控制等功能,可以帮助您安全地控制华为云资源的访问。 通过IAM,您可以在华为云账号中给员工创建IAM用户,并使用策略来控制对华为云资源的访问范围。
权限管理 创建用户并授权使用 自定义策略
删除权限 功能介绍 删除数据集权限。
请求参数 表2 请求Header参数 参数 是否必选 参数类型 描述 X-Workspace-Id 是 String 工作空间ID。 X-Auth-Token 是 String 用户Token。
permission_type 是 String 权限类型。 代表数据库表中,ROW以行为维度来限制权限,COLUMN以列维度来限制权限。 rule_type 是 String 规则类型。
行级权限 DataArts Insight数据集提供的行级授权支持对字段值设置查看范围,缩小字段值的可见范围,对字段值进行授权。当需要限制某些字段的查看范围时,您可以设置行级权限,缩小字段值的可见范围。行级授权模式包含条件组合授权和标签授权两种方式。
列级权限 禁止规则 脱敏规则 父主题: 新建数据集
请求参数 表2 请求Header参数 参数 是否必选 参数类型 描述 X-Workspace-Id 是 String 工作空间ID。 X-Auth-Token 是 String 用户Token。 Content-Type 是 String 固定值,指定请求体类型和字符集。
请求参数 表3 请求Header参数 参数 是否必选 参数类型 描述 X-Workspace-Id 是 String 工作空间ID。 X-Auth-Token 是 String 用户Token。
数据集权限 获取数据集权限列表 配置数据集权限 打开/关闭权限 删除权限 获取数据集权限配置信息
权限策略和授权项 如果您需要对您所拥有的DataArts Insight服务进行精细的权限管理,您可以使用统一身份认证服务(Identity and Access Management,简称IAM),如果华为云账号已经能满足您的要求,不需要创建独立的IAM用户,您可以跳过本章节,不影响您使用
目前华为云支持以下两种方式创建自定义策略: 可视化视图创建自定义策略:无需了解策略语法,按可视化视图导航栏选择云服务、操作、资源、条件等策略内容,可自动生成策略。
根据企业用户的职能,设置不同的访问权限,以达到用户之间的权限隔离。 将DataArts Insight资源委托给更专业、高效的其他华为账号或者云服务,这些账号或者云服务可以根据权限进行代运维。
继续添加其他规则,按需设置其他字段的查看权限。 单击“确定”,完成规则的添加。 图1 列级权限配置 编辑/删除配置好的规则,可在列级权限页面编辑/删除。 父主题: 列级权限
在数据集的列表操作列单击“更多 > 列级权限”。 打开列级权限开关。 配置权限规则。 单击“添加规则”。 选择待授权的字段,支持同时选择维度字段和度量字段。 选择规则,选择“数据脱敏”。 选择脱敏的具体规则,脱敏规则支持下图所示规则。
在数据集的列表操作列单击“更多 > 行级权限”。 打开行级权限开关。 勾选“条件组合授权”。 设置其他用户授权规则: 拥有全部权限:没有设置规则的用户/用户组,对所有数据具备查看权限。 无任何权限:没有设置规则的用户/用户组,禁止查看任何数据。 设置权限规则。
为用户/用户组添加标签,用于在设置行级权限时,使用用户标签授权。 添加用户标签后,选定一个或多个用户,为添加的用户标签赋值。 使用用户标签授权。 授权后,手动管理标签表中的标签值会作用于所有数据集,权限生效人员只能看到权限范围内的数据。
在协同授权配置页面编辑数据门户权限。 选择授予的权限。 选择授权的对象。 用户:给当前用户编辑数据门户的权限。 用户组:当给该用户组授权后,整个组内的用户都将获得该数据门户的相关权限。 按需勾选需要授权的用户和用户组,完成数据门户授权。 父主题: 数据门户
在协同授权配置页面编辑数据源权限。 选择授予的权限。 编辑授权:开启后可赋予成员编辑权限,支持创建、编辑、替换和删除数据源,同时支持基于数据源进行数据分析。 开启数据源的编辑权限,默认关联开启数据源的使用权限。 使用授权:开启后可赋予成员使用权限,仅支持对数据源的分析。
在协同授权配置页面编辑大屏权限。 选择授予的权限。 编辑授权:打开后可赋予成员编辑权限,支持创建、编辑、替换和删除大屏,同时支持基于大屏进行数据分析。 开启大屏的编辑权限,默认关联开启大屏的使用/查看权限。 导出授权:打开后可赋予成员使用权限。