MaxCompute 多租户数据安全体系
很多用户对MaxCompute多租户数据安全体系感兴趣,我们将对其进行系统介绍,主要包括如下内容: MaxCompute 用户认证 MaxCompute 项目空间内的访问控制和权限管理 MaxCompute 跨项目空间的访问控制和权限管理 MaxCompute 常见错误解析 基本术语 project:项目空间,MaxCompute提供给用户自助管理的基本单元。 访问控制:检查一个请求是否可信并合法。 ACL:访问控制列表,一种授权的表达方式。 Policy:基于规则的一种授权表达方式。 Role:权限的集合,用于实现基于角色的权限管理方式。 LabelSecurity:基于标签的访问控制,用于实现列级别的权限管理。 ProjectProtection:项目空间保护,用于开启数据流向访问控制。 TruestedProject:信任的项目空间,用于项目空间数据