權(quán)限控制
數(shù)據(jù)湖探索大企業(yè)
日志分析 大企業(yè)的部門比較多,不同部門在使用云服務(wù)時(shí),需要對(duì)不同部門的員工的權(quán)限進(jìn)行管理,包括計(jì)算資源的創(chuàng)建、刪除、使用、隔離等。同時(shí),也需要對(duì)不同部門的數(shù)據(jù)進(jìn)行管理,包括數(shù)據(jù)的隔離、共享等 優(yōu)勢(shì) 細(xì)粒度權(quán)限控制 列級(jí)別權(quán)限控制;INSERTINTO/OVERWRITE單獨(dú)權(quán)限控制;表元數(shù)據(jù)只讀權(quán)限控制 統(tǒng)一的管理機(jī)制 使用統(tǒng)一的 IAM 管理用戶(無(wú)需單獨(dú)創(chuàng)建DLI用戶),支持IAM細(xì)粒度授權(quán)
云堡壘機(jī)產(chǎn)品功能
身份認(rèn)證 引用多因子認(rèn)證技術(shù),包括手機(jī)短信、手機(jī)令牌、USBKey、動(dòng)態(tài)令牌等方式,安全認(rèn)證登錄用戶身份,降低用戶帳號(hào)密碼風(fēng)險(xiǎn) 賬戶管理 集中管理系統(tǒng)用戶和資源帳號(hào)信息,對(duì)帳號(hào)全生命周期建立可視、可控、可管運(yùn)維體系,解決共享帳號(hào)、臨時(shí)帳號(hào)、濫用權(quán)限等問題 權(quán)限控制 集中管控用戶訪問系統(tǒng)和資源的權(quán)限,對(duì)系統(tǒng)和資源的訪問權(quán)限進(jìn)行細(xì)粒度設(shè)置,保障了系統(tǒng)管理安全和資源運(yùn)維安全 操作審計(jì) 系統(tǒng)行為審計(jì),資源運(yùn)維審計(jì)。支持Linux命令審計(jì)、Windows操作審計(jì)、 數(shù)據(jù)庫(kù) 命令審計(jì)、文件傳輸審計(jì),支持對(duì)Linux命令審計(jì)、Windows操作審計(jì)全程錄像記錄 高效運(yùn)維 Web運(yùn)維,自動(dòng)運(yùn)維(專業(yè)版支持),第三方客戶端運(yùn)維。支持SecureCRT、Xshell、Xftp、WinSCP、Navicat 、Toad for Oracle等工具 工單申請(qǐng) 系統(tǒng)運(yùn)維用戶在運(yùn)維過程中,遇到需運(yùn)維資源而無(wú)權(quán)限情況,可提交系統(tǒng)工單申請(qǐng)資源控制權(quán)限,尋求管理人員授權(quán)審批