在数据分析平台中,权限管理是保障数据安全与合规的核心环节。AskTable 提供了完善的访问控制体系,通过 角色(Role) 与 访问策略(Policy) 的结合,企业可以灵活定义用户在系统中的权限边界,实现粒度精细、灵活高效的数据访问控制。
本文将系统介绍:
-
AskTable 中的角色与访问策略概念
-
如何创建访问策略与角色
-
如何配置行级权限
-
如何在实际数据查询中应用角色与策略
一、核心概念
1. 角色(Role)
角色是一组权限的集合,代表用户在系统中的职责与数据访问范围。 通过为用户分配不同角色,可以精确控制其能访问的数据类型、表、字段甚至行数据。
例如:
-
管理员(Admin) 可访问所有数据。
-
区域负责人(Regional Manager) 仅可查看所属区域的数据。
-
客服(Support) 只能访问与客户服务相关的信息。
2. 访问策略(Policy)
访问策略定义了用户对特定资源的权限规则。
它通过一系列条件与过滤规则控制对数据源、表、字段和行的访问:
-
数据源级控制:指定可访问的数据源。
-
表级控制:通过正则匹配表名限制访问。
-
字段级控制:可禁止访问敏感字段。

最低0.47元/天 解锁文章
1010

被折叠的 条评论
为什么被折叠?



