检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
为IAM用户授权DataArts Insight资源权限 创建用户组并授权。 在IAM控制台创建用户组,并授予DataArts Insight服务普通用户权限“DataArts Insight ReadOnlyAccess”。 创建用户并加入用户组。 在IAM控制台创建用户,并将其加入1中创建的用户组。
用户标签授权 用户标签授权适用于组织成员数量较多的情况,使用标签授权可以避免对用户、用户组单独授权,实现对所有具有相同标签的用户一次性授权。通过用户标签授权,可以避免繁琐的单独授权流程,提升授权效率。本文为您介绍如何进行用户标签授权。 步骤1:设置用户/用户组标签 登录智能数据洞察控制台。
是否必选 参数类型 描述 X-Auth-Token 是 String 用户Token。通过调用IAM服务获取IAM用户Token接口,接口返回的响应消息头中“X-Subject-Token”就是需要获取的用户Token。 最小长度:0 最大长度:8192 表3 请求Body参数 参数
String 参数解释: 用户类型。 约束限制: 不涉及 取值范围: user:用户 userGroup:用户组 默认取值: 不涉及 请求参数 表3 请求Header参数 参数 是否必选 参数类型 描述 X-Auth-Token 是 String 参数解释: 用户Token。 通过调用
当需要限制某些字段的查看范围时,您可以设置行级权限,缩小字段值的可见范围。行级授权模式包含条件组合授权和标签授权两种方式。 条件组合授权 用户标签授权 父主题: 新建数据集
用户标签 创建用户标签 编辑用户标签 删除用户标签 保存用户标签内容(按用户) 获取用户标签值 获取用户标签头 下载用户标签 导入用户标签
参数解释: 导入的用户或用户组标签内容,要求Excel格式。 约束限制: 必须是Excel文件。 文件大小不能超过10MB。 导入处理的用户或用户组行数,不能超过1000条。 取值范围: 不涉及 默认取值: 不涉及 type 是 String 参数解释: 用户类型。 约束限制: 不涉及
保存用户标签内容(按用户) 功能介绍 保存用户标签内容(按用户)。 URI PUT /v1/{project_id}/tags/{tag_id}/values 表1 路径参数 参数 是否必选 参数类型 描述 project_id 是 String project_id tag_id
用户”,进入用户管理页面。 单击页面右上角的“激活用户”,进入激活用户页面。单击用户组下拉框选择用户组后,在可选项框中勾选用户。 单击图标,将勾选的用户移动至在已选项框中,选择用户权限后,单击“确认”,在用户管理页面可查看激活的用户。 编辑用户 选择“组织管理 > 用户管理 > 用户”,进入用户管理页面。
最大长度:128 user_id 是 String 用户ID。 最小长度:0 最大长度:128 请求参数 表2 请求Header参数 参数 是否必选 参数类型 描述 X-Auth-Token 是 String 用户Token。通过调用IAM服务获取IAM用户Token接口,接口返回的响应消息头中
描述 X-Auth-Token 是 String 用户Token。 通过调用IAM服务获取IAM用户Token接口获取,接口返回的响应消息头中“X-Subject-Token”就是需要获取的用户Token。 表3 请求Body参数 参数 是否必选 参数类型 描述 description
是否必选 参数类型 描述 X-Auth-Token 是 String 用户Token。 通过调用IAM服务获取IAM用户Token接口获取,接口返回的响应消息头中“X-Subject-Token”就是需要获取的用户Token。 表3 请求Body参数 参数 是否必选 参数类型 描述
是否必选 参数类型 描述 X-Auth-Token 是 String 用户Token。 通过调用IAM服务获取IAM用户Token接口获取,接口返回的响应消息头中“X-Subject-Token”就是需要获取的用户Token。 响应参数 状态码: 200 表3 响应Body参数 参数
获取用户列表(包含已分配、未激活、IAM全用户列表) 功能介绍 获取用户列表(包含已分配、未激活、IAM全用户列表)。 URI GET /v1/{project_id}/quota-users/all 表1 路径参数 参数 是否必选 参数类型 描述 project_id 是 String
UserQuotaVo objects 本次请求中成功添加的用户列表,包含用户名、id等信息 表5 UserQuotaVo 参数 参数类型 描述 user_id String 用户id 最小长度:0 最大长度:128 account_name String 用户名称 最小长度:0 最大长度:512 user_type
String 用户或用户组ID。 account_name String 用户或用户组名称。 type String 标签类型,user、userGroup。 from_type String 来源类型。 IAM:用户或用户组来源于IAM; CUSTOM:自定义用户组; SELF-BUILT:自定义用户。
是否必选 参数类型 描述 X-Auth-Token 是 String 用户Token。通过调用IAM服务获取IAM用户Token接口,接口返回的响应消息头中“X-Subject-Token”就是需要获取的用户Token。 最小长度:0 最大长度:8192 响应参数 状态码: 200
通过用户标签完成数据集的权限控制 用户标签和数据权限是数据安全管理中非常重要的一部分,通过用户标签和列级权限的设置,可以确保只有授权的用户能够访问特定的数据字段,降低数据泄露的风险。本文通过给user1设置用户标签,实现user1只能访问授权的数据,从而保证数据的安全。 步骤1:创建用户标签
String 用户或者用户组。 请求示例 获取用户标签头。 GET https://{endpoint}/v1/{project_id}/tags?type=user 响应示例 无 状态码 状态码 描述 200 查询用户标签列表成功。 错误码 请参见错误码。 父主题: 用户标签
设置其他用户授权规则: 拥有全部权限:没有设置规则的用户/用户组,对所有数据具备查看权限。 无任何权限:没有设置规则的用户/用户组,禁止查看任何数据。 单击“添加规则”,进行权限规则的配置。 输入规则名称后,选择受限用户,即该规则的授权对象。 全部用户:所有的用户仅支持查看规则内的数据。