權(quán)限控制
數(shù)據(jù)湖探索大企業(yè)
日志分析 大企業(yè)的部門比較多,不同部門在使用云服務(wù)時,需要對不同部門的員工的權(quán)限進行管理,包括計算資源的創(chuàng)建、刪除、使用、隔離等。同時,也需要對不同部門的數(shù)據(jù)進行管理,包括數(shù)據(jù)的隔離、共享等 優(yōu)勢 細粒度權(quán)限控制 列級別權(quán)限控制;INSERTINTO/OVERWRITE單獨權(quán)限控制;表元數(shù)據(jù)只讀權(quán)限控制 統(tǒng)一的管理機制 使用統(tǒng)一的 IAM 管理用戶(無需單獨創(chuàng)建DLI用戶),支持IAM細粒度授權(quán)
云堡壘機產(chǎn)品功能
身份認證 引用多因子認證技術(shù),包括手機短信、手機令牌、USBKey、動態(tài)令牌等方式,安全認證登錄用戶身份,降低用戶帳號密碼風險 賬戶管理 集中管理系統(tǒng)用戶和資源帳號信息,對帳號全生命周期建立可視、可控、可管運維體系,解決共享帳號、臨時帳號、濫用權(quán)限等問題 權(quán)限控制 集中管控用戶訪問系統(tǒng)和資源的權(quán)限,對系統(tǒng)和資源的訪問權(quán)限進行細粒度設(shè)置,保障了系統(tǒng)管理安全和資源運維安全 操作審計 系統(tǒng)行為審計,資源運維審計。支持Linux命令審計、Windows操作審計、 數(shù)據(jù)庫 命令審計、文件傳輸審計,支持對Linux命令審計、Windows操作審計全程錄像記錄 高效運維 Web運維,自動運維(專業(yè)版支持),第三方客戶端運維。支持SecureCRT、Xshell、Xftp、WinSCP、Navicat 、Toad for Oracle等工具 工單申請 系統(tǒng)運維用戶在運維過程中,遇到需運維資源而無權(quán)限情況,可提交系統(tǒng)工單申請資源控制權(quán)限,尋求管理人員授權(quán)審批