Dataiku项目部署至自动化节点所需权限及跨节点授权配置咨询
Dataiku 从 Design Node 到 Automation Node 部署权限配置
一、Design Node(设计节点)权限区分
管理员权限
保持现有项目管理员角色即可,拥有项目全生命周期控制权,涵盖bundle创建、推送至Deployer、后续部署触发等完整操作权限。
授权用户(仅允许创建bundle,禁止发布至Local Deployer)
- 分配项目**开发者(Developer)**角色,或自定义包含以下权限的角色:
project:bundle:create:允许创建项目bundleproject:bundle:export:允许导出bundle文件
- 明确移除或不授予
project:bundle:deploy-to-deployer权限,阻断用户直接推送bundle至Local Deployer的路径。
二、Local Deployer(本地部署器)权限配置
管理员权限
拥有Deployer管理员角色,可管理部署目标、接收bundle、创建部署流、触发向Automation Node的部署等全权限。
授权用户
无需分配任何角色或操作权限,确保用户无法访问Deployer控制台。若需允许用户查看已创建的bundle,可仅授予deployer:bundle:view权限,但严格禁止deployer:deployment:create、deployer:deployment:update等核心发布权限。
三、Automation Node(自动化节点)权限配置
管理员权限
拥有Automation管理员角色,可管理自动化场景、执行部署后的任务、监控运行状态等全权限。
授权用户
无需分配任何权限,因用户无法完成bundle向Deployer的发布,自然无法触及Automation节点的部署操作。
补充:如需更精细化控制,可通过Dataiku权限矩阵自定义角色,精准拆分权限项,避免过度授权。
内容的提问来源于stack exchange,提问作者RubenLaguna
相关产品推荐
相关产品推荐

