用户对每个数据源的访问都由该数据源的授权系统控制。
每个自助导入操作都会将源表加载至内存。数据的 in-memory 副本不受限于原始数据源授权系统的访问控制。相反,对 in-memory 数据的访问受到元数据层权限的控制。除非权限是直接针对
LASR 表设置的,否则针对 LASR 表父级文件夹的权限决定了访问权限。
以下为指导原则:
-
有权访问源数据的用户只能将该数据导入具有适当元数据层保护的位置。
-
对源数据具有基于身份的细化访问权限的用户只能将该数据导入专用位置。例如,若 UserA 导入包含工资信息的源表,且源表的行级控制允许 UserA 只能看到自己的工资,则
in-memory 版本的导入表仅包含有关 UserA 的信息。
若您的部署支持敏感数据的自助导入,则使用以下测度:
-
将自助导入权力仅赋予那些了解且能够遵循前述原则的用户。
-
为每个非重复级别的访问设置适当的受保护输出位置(元数据文件夹)。确保具有自助导入权力的用户将数据加载至适当的位置。
提示
在初始配置中,自助导入操作将数据加载至常规用途位置。而用户可选择一个专用位置(我的文件夹)。仅拥有“生成数据”权力的用户可选择其他位置。