You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Azure Databricks中Delta Lake视图权限配置方案咨询

Azure Databricks 客户视图权限配置方案

1. 按客户分组管理用户

为每个客户创建独立的工作区用户组(比如CustomerA_Group、CustomerB_Group),将对应的AAD来宾用户添加到对应组中,后续权限直接批量分配给组,简化管理流程。

2. 工作区层级权限配置

  • 工作区访问权限:确认通过SCIM同步的来宾用户已拥有工作区访问权限(默认同步后自动生效,若异常可在Admin Settings → Users中检查用户状态)。
  • SQL仓库创建权限:进入Admin Settings → SQL Warehouses → Permissions,给每个客户组分配Create权限,组内用户即可创建专属SQL仓库。

3. 数据对象层级权限配置

  • 底层Delta表权限控制:移除所有客户组对基础Delta Lake表的任何权限,仅保留给数据维护人员或管理员,避免客户直接访问原始数据。
  • 客户视图权限分配:在Data Explorer中找到对应客户的视图,进入其Permissions设置,给该客户的专属组分配SELECT权限,确保该组仅能查询自己对应的视图。

    前提:视图需预先通过行级/列级过滤(比如WHERE customer_id = 'A')确保仅返回对应客户的数据,实现数据逻辑隔离。

4. 可选:隐藏未授权对象

在Admin Settings → Data Access Control中开启Hide objects from unauthorised users功能,客户登录后,Data Explorer仅显示其有权限访问的视图,看不到其他未授权的视图和底层Delta表,强化数据隔离效果。

内容的提问来源于stack exchange,提问作者ZZZSharePoint

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.18 15:14:55