Kyligence AI 服务 - 让大模型完成准确、可靠的数值计算和回答! 立即了解更多
AI 数智助理
Kyligence Zen Kyligence Zen
Kyligence Enterprise Kyligence Enterprise
Kyligence Turbo Kyligence Turbo
指标平台解决方案
OLAP 解决方案
行业解决方案
客户总览
金融
零售
制造
医药
其他
云平台
BI
寻求合作
资源
Kyligence Enterprise
Kyligence Zen
培训
Apache Kylin
Byzer
Gluten
博客
关于
市场活动
管理敏感数据的访问控制是所有企业数据安全的重要组成部分。在一些场景下,企业需要对数据进行细粒度的访问控制。例如,在银行的数据系统中,各支行只允许访问本支行的数据。又比如在医疗数据系统中,为了保护病人的隐私,医生只允许查看和自己的病人相关的信息。类似的场景也广泛的存在于律法,政府及军事等信息系统中。对消费者、病人、公民个人隐私的保护驱动了信息系统中细粒度的权限控制。
在没有细粒度权限管控功能的场景下,为了保证不同权限或不同部门的用户访问相同数据时的权限差异,管理员通常会采取为不同访问权限的用户创建多表或多个视图的解决方案,这种方案会增加数据维护的成本,也无法保证数据完整性。为了迎合企业对于细粒度数据管控的广泛需要,KAP 在新版本 2.5 中推出了表级、行级、列级三级数据访问权限控制,实现了项目级、表级、行列级多层级权限管控,满足企业在不同场景下对于数据权限管控的需要,使得不同的访问权限的用户可以使用统一的数据源及 KAP 语义层来进行查询。下面我们将就 KAP 多层级权限控制及其使用方法做详细介绍。
图 1
用户在 KAP 中能否访问一个项目并使用项目中的一些功能是由项目级别访问权限决定的。KAP 内置四种项目访问权限角色, 每个角色定义了一系列在 KAP 中有权限访问的功能。管理员在项目上为用户分配了访问权限后,用户会相应地继承数据源、模型及 Cube 上的访问权限。
项目级权限是实现 KAP 多租户场景的基础,每个项目分别赋权,用户访权限各自独立,每个项目用户可以独立导入数据源、创建模型、创建 Cube、运行 Cube、查询 Cube。这是很多企业多部门访问时所必须的需求。
图 2
表级访问权限控制了用户在 KAP 中能查询的表。通常表级访问权限会配置在维度表上,场景通常是某个维度表包含了一些较为隐私的信息,如银行开户人的姓名、电话、身份证号等,在银行的信息系统中这些隐私信息需要较高的访问权限才能查看,因此需要对一般用户限制对用户信息表的数据访问。
图 3
行级访问权限过滤了用户在表上可访问的行。行级访问权限通常都被用在限制非常敏感的数据。比如在一个公司中,销售大区经理仅能查看到属于他/她大区的销售数据,但看不到其他大区的销售数据。比如你希望给东北大区的销售经理设置行级权限这样他仅能看到地区=‘东北’的销售数据。
不论用户的查询使用 Cube、明细表索引还是查询下压查询都会受到行级权限的过滤。
图 4
行级权限会转换成查询中的 Where 语句附加在用户的查询后。如果对同一个列过滤多个值,每个值之间的逻辑运算符为“或”(OR)。 当为同一个用户设置多列的过滤的值时,不同列之间的逻辑运算符为“与” (AND)。
列级访问权限限制了用户在表上不能访问的列。一个典型的需要限制列级访问权限的场景为,一张包含员工信息的维度表,大部分信息如姓名、性别、联系电话、职位等是公开可供所有员工查看的,而像工资这样的敏感信息是只有人事部门可以访问,因此需要对一般用户的对该工资列的访问进行限制。
如果用户在某列的访问权限被限制了,用户不可以查询这个列,不管是通过 Cube,明细表索引还是查询下压。列级权限需要以项目为单位进行设置。也就是说如果同一个表在不同的项目中都导入了,两个项目下的列级权限需要分别设置。
图 5
不论是表级、行级还是列级权限都是以项目为单位进行设置。也就是说如果同一个表在不同项目中都导入了,两个项目下的这些权限需要分别设置。这样配合上项目级权限,KAP 就实现了项目间完全的访问隔离。
KAP2.5 为企业级用户提供了更强大的多层级权限管控,使得用户从粗粒度到细粒度的访问权限都可以得到差异化的管控。表级权限控制,方便用户对源表的访问权限进行差异化的配置。作为企业级的多用户数据库,同时使用项目级和表级权限管控满足了同一系统下的多个子公司、职能部门、业务群体的统一而灵活的权限需求。在表级权限下,支持细粒度的行列级权限管控,将权限配置细化到单元格级别,满足了企业用户对业务数据,客户个人信息等进行隔离的需求。
欲了解更多关于 KAP2.5 版本多层级权限控制的详情,欢迎参阅 KAP 用户手册的以下相关章节。
近年来,随着商业环境的竞争日益激烈,企业对于实时数据服务的需求急剧增加。Kyligence 在服务众多客户的过
数据要素在银行各业务领域和流程中发挥着至关重要的作用,面对激烈的市场竞争和客户需求,银行越来越注重从数据管理中
作为一名消费者,炎热的夏天我们会走进一家便利店,从冰柜中选出一瓶汽水;下午工作有点累了,我们会在公司的自动贩卖
2024 年伊始,Kyligence 联合创始人兼 CEO 韩卿(Luke)分享了对 AI 与数据行业的一些战
房地产行业是我国国民经济中的重要支柱产业之一,在房地产市场供求关系发生重大变化的当下,房企面临多重挑战。Kyl
今年年初,Kyligence 高级副总裁兼合伙人葛双寅(Silas Ge)受邀在阿斯利康“跃行致远三十周年年会
2024 年伊始,Kyligence 联合创始人兼 CEO 韩卿在公司内部的飞书订阅号发表了多篇 Rethin
400 8658 757
工作日:10:00 - 18:00
已有账号? 点此登陆
预约演示,您将获得
完整的产品体验
从数据导入、建模到分析的全流程操作演示。
行业专家解惑
与资深行业专家的交流机会,解答您的个性化问题。
请填写真实信息,我们会在 1-2 个工作日内电话与您联系。
全行业落地场景演示
涵盖金融、零售、餐饮、医药、制造等多个行业,最贴合您的业务需求与场景。
Data + AI 应用落地咨询
与资深技术专家深入交流,助您的企业快速落地 AI 场景应用。
立即预约,您将获得
精准数据计算能力:
接入高精度数值计算大模型服务,为您的企业级AI应用提供强大支持。
个性化业务场景解决方案:
量身定制的计算模型和数据分析服务,切实贴合您的业务需求和应用场景。
Data + AI 落地应用咨询:
与资深专家深入探讨数据和 AI 如何帮助您的企业加速实现应用落地,构建更智能的数据驱动未来。
申请体验,您将获得
体验数据处理性能 2x 加速
同等规模资源、同等量级数据、同一套数据处理逻辑,处理耗时下降一半
专家支持
试用部署、生成数据、性能对比各操作环节在线支持