日韩性视频-久久久蜜桃-www中文字幕-在线中文字幕av-亚洲欧美一区二区三区四区-撸久久-香蕉视频一区-久久无码精品丰满人妻-国产高潮av-激情福利社-日韩av网址大全-国产精品久久999-日本五十路在线-性欧美在线-久久99精品波多结衣一区-男女午夜免费视频-黑人极品ⅴideos精品欧美棵-人人妻人人澡人人爽精品欧美一区-日韩一区在线看-欧美a级在线免费观看

歡迎訪問 生活随笔!

生活随笔

當前位置: 首頁 > 编程资源 > 编程问答 >内容正文

编程问答

MaxCompute 多租户数据安全体系

發布時間:2024/8/23 编程问答 61 豆豆
生活随笔 收集整理的這篇文章主要介紹了 MaxCompute 多租户数据安全体系 小編覺得挺不錯的,現在分享給大家,幫大家做個參考.

很多用戶對MaxCompute多租戶數據安全體系感興趣,我們將對其進行系統介紹,主要包括如下內容:

  • MaxCompute 用戶認證
  • MaxCompute 項目空間內的訪問控制和權限管理
  • MaxCompute 跨項目空間的訪問控制和權限管理
  • MaxCompute 常見錯誤解析

基本術語

  • project:項目空間,MaxCompute提供給用戶自助管理的基本單元。
  • 訪問控制:檢查一個請求是否可信并合法。
  • ACL:訪問控制列表,一種授權的表達方式。
  • Policy:基于規則的一種授權表達方式。
  • Role:權限的集合,用于實現基于角色的權限管理方式。
  • LabelSecurity:基于標簽的訪問控制,用于實現列級別的權限管理。
  • ProjectProtection:項目空間保護,用于開啟數據流向訪問控制。
  • TruestedProject:信任的項目空間,用于項目空間數據流向訪問控制授權。
  • ExceptionPolicy:項目空間保護機制的例外情況的一種描述,項目空間數據流向訪問控制授權。
  • Package:項目空間之間資源分享的媒介。

MaxCompute訪問控制整體架構

  • 身份認證:訪問MaxCompute首先需要進行身份認證。
  • 請求源檢查(IP白名單):檢查提交訪問請求的IP,確保該IP在IP白名單內,方可訪問MaxCompute。
  • 項目空間狀態檢查:常用于運營或運維,假設MaxCompute欠費導致項目凍結,此時任何請求都不能傳遞至MaxCompute。
  • LabelSecurity檢查:列級別敏感數據的訪問控制。
  • Role/Policy/ACL:最后進行對角色的權限檢查,以及Policy和ACL權限檢查。

DataWorks權限管理與MaxCompute權限管理

數據角色MaxCompute角色權限描述
管理員role project adminProject內所有表的讀寫權限
開發role project devProject內所有表的讀寫權限
運維role project peProject內所有表的讀權限
部署role project deploy-------
訪客role project guest-------

?

原文鏈接
本文為云棲社區原創內容,未經允許不得轉載。

總結

以上是生活随笔為你收集整理的MaxCompute 多租户数据安全体系的全部內容,希望文章能夠幫你解決所遇到的問題。

如果覺得生活随笔網站內容還不錯,歡迎將生活随笔推薦給好友。