Skip to main content

数据权限管理

数据权限分配

管理员可通过数据权限分配,以数据源、数据库、数据表、表权限、行列权限的粒度进行数据权限的分配,可指定具体用户/用户组被赋予的数据权限信息。目前支持进行数据权限配置的数据源类型包含hive、sparkthrift、inceptor、oushudb、mysql、oracle、sqlserver、tidb、ADB PostgreSQL、StarRocks、greenplum、hash_data。

点击【新增】按钮可进行数据权限的配置:

  • 权限范围选择:可选择数据源、数据库、数据表,支持配置多个库表,只能针对一个数据源进行该数据源下面的库表范围配置。
  • 数据权限配置:可选择表级权限(包含dml/ddl/dql)以及权限有效期,可通过选择是否开启行列配置进行对应数据表的行列权限控制,若不开启行列权限,默认拥有该数据表的全部行列级权限。
  • 权限生效用户:可选择本次设置的权限范围生效的用户,支持以用户组/用户的形式进行配置,支持多选。

image-20231214165503210

image-20240116171808005

我的权限查看

非管理员用户可查看分配给自己的以及该用户自己申请的权限信息列表,管理员用户默认拥有全量数据的权限,故针对管理员用户不展示此页面。

image-20231214172154534