开箱即用的安全方案:MaxCompute数据安全方案介绍
MaxCompute 是一个支持多租户的统一大数据处理平台,不同的用户对数据安全需求不尽相同。为了满足不同租户对数据安全的灵活需求,MaxCompute 支持项目空间级别的安全配置,ProjectOwner 可以定制适合自己的外部账号支持和鉴权模型并且在某种程度上保障Project的数据安全。
通常情况下,常见的开发模式为__MaxCompute+DataWorks__方式,针对这种场景下数据安全方案如下:
一、禁止数据下载到本地
禁止数据流出或下载本地
方式①:
数据保护机制也被称之为开启项目空间数据保护,可以通过MaxCompute console 开启服务端禁止数据流出:
set projectProtection=true
--设置ProjectProtection规则:数据只能流入,不能流出。
--默认时,ProjectProte