概述
列级权限控制基于「脱敏策略」实现:您可以在 数据安全 菜单中创建脱敏策略,按用户组定义不同的脱敏方法(例如管理员看明文、客服看中间 4 位掩码、开发看后 4 位),并在 Catalog 表详情页将策略关联到敏感字段。所有用户在 SQL、Notebook、仪表盘等查询链路中读取该字段时,都会按其所属用户组返回相应的脱敏结果。
提示
本节描述的「列级权限控制」实质是基于脱敏策略的字段级数据保护,用于控制不同用户在查询同一字段时看到的内容;并非「用户能否查询某列」的访问控制。如需限制用户对表、字段的查询权限本身,请参考 成员与权限管理 中的资产 ACL 章节。
前提条件
在开始本操作前,请确保满足以下条件:
已开通 DataBuddy 服务并完成空间初始化。
创建脱敏策略:当前账号已能登录工作空间。
为字段绑定脱敏策略:当前账号在目标表所在 Catalog 中拥有 Table 的 Owner 或 Manage 权限(权限语义详见 成员与权限管理)。
用户组信息已在工作空间内创建完毕。
使用限制
限制项 | 说明 |
适用对象 | 脱敏策略针对当前租户 + 当前地域内的所有 Catalog 共享。 |
字段绑定关系 | 一个字段同一时间仅可绑定一个脱敏策略。 |
用户组覆盖 | 脱敏方法按用户组生效;未在策略中配置的用户组在查询该字段时返回明文。 |
脱敏方法范围 | 当前提供系统内置脱敏方法,暂不支持自定义。 |
操作步骤
数据脱敏由两步组成:先在 数据安全 菜单中创建脱敏策略,再到目标表详情页将策略关联到字段。
步骤 1:进入数据安全管理页面
1. 登录 DataBuddy 控制台。
2. 在顶部切换到目标地域和 Workspace。
3. 在左侧导航栏选择 数据治理 > 数据安全。
4. 默认进入 脱敏策略 列表页,可在搜索框中按策略名称筛选已有策略。
步骤 2:创建脱敏策略
1. 在脱敏策略列表页右上方点击 + 创建策略。
2. 在弹出的创建抽屉中填写 基本信息:
策略名称:必填。
描述:选填,建议用于说明策略的业务含义。
关联敏感标签:选填。关联后,AI 识别到带有该标签的字段时会自动匹配此脱敏策略;不关联则保持手动绑定。
3. 在 脱敏方法 区域为不同用户组配置不同的脱敏方法:
用户组:从下拉中选择该条规则生效的用户组,支持多选。
脱敏方法:从下拉中选择系统内置的脱敏方法。
通过列表底部的「+ 添加」按钮可继续追加用户组与脱敏方法的组合。
4. 全部信息填写完成后,点击 确定 保存策略,返回策略列表。
注意
未在脱敏策略中配置的用户组,查询该字段时仍会返回明文。请在策略中显式覆盖所有需要控制的用户组。
步骤 3:在表详情页为字段绑定策略
1. 在左侧导航栏选择 数据目录。
2. 进入目标 Catalog → Schema → 目标表的详情页,切换到 概览 Tab。
3. 在字段列表中选中需要脱敏的字段,进入字段编辑模式。
4. 在「脱敏策略」字段中,从下拉中选择已创建的脱敏策略。
如果列表中没有合适的策略,可在下拉中点击 + 创建策略,在当前页面打开创建抽屉新建策略,创建完成后自动返回选择。
5. 保存字段配置。
步骤 4:在表详情中查看与维护已绑定的脱敏策略
1. 在表详情页的字段列表中,每个字段会展示当前已绑定的脱敏策略名称。
2. 点击策略名称,跳转到策略查看界面,可查看策略名称、描述、各用户组的脱敏方法。
步骤 5:管理脱敏策略
回到 数据安全 > 脱敏策略 列表页:
操作 | 说明 |
查看 | 在策略详情中查看用户组与脱敏方法明细。 |
编辑 | 修改策略名称、描述、关联敏感标签、用户组与脱敏方法组合。修改后查询时立即按新策略生效。 |
删除 | 删除策略。删除后该策略关联的字段会失去脱敏保护,所有用户在查询时返回明文。 |
参数说明
创建脱敏策略
参数 | 说明 | 是否必填 | 默认值 |
策略名称 | 脱敏策略的唯一名称,用于在策略列表与字段绑定下拉中识别。 | 是 | - |
描述 | 策略的文字说明,最长 512 字符。 | 否 | - |
关联敏感标签 | 选择一个敏感标签后,AI 识别到带有该标签的字段会自动匹配此脱敏策略。不关联则保持手动绑定模式。 | 否 | 不关联(手动关联) |
用户组 | 选择当前条脱敏方法生效的用户组,支持多选。 | 是 | - |
脱敏方法 | 选择系统内置的脱敏方法。同一策略中可针对不同用户组组合多条规则。 | 是 | - |
字段绑定脱敏策略
参数 | 说明 | 是否必填 | 默认值 |
脱敏策略 | 在表详情字段编辑面板中选择已创建的脱敏策略。 | 否 | 不绑定(返回明文) |
验证结果
操作完成后,您可以通过以下方式确认:
1. 在 数据安全 > 脱敏策略 列表中,可以看到刚创建的策略,关联用户组、创建人、创建时间显示正确。
2. 在 Catalog 表详情页中,目标字段已显示对应的脱敏策略名称。
3. 使用属于不同用户组的账号分别在 Studio 中执行
SELECT 语句查询该字段,结果按各自用户组对应的脱敏方法返回;策略覆盖范围之外的用户组返回明文。常见问题
Q:删除脱敏策略后,已经绑定该策略的字段会怎么样?
A:删除策略后,已关联该策略的字段失去脱敏保护,所有用户查询时返回明文。建议在删除前先在表详情页解除绑定,并确认没有业务影响。
Q:未在策略中配置的用户组查询字段时返回什么?
A:返回字段的真实明文值。脱敏策略只对策略中显式列出的用户组生效;如需对其他用户组也实施保护,需要在策略中追加相应的用户组与脱敏方法。
Q:同一字段需要不同用户组看到不同结果,应该怎么配置?
A:在同一脱敏策略中为不同用户组分别添加一条「用户组、脱敏方法」记录即可,无需为同一字段创建多个策略(且每个字段也只能绑定一个策略)。
Q:子账号没有权限向他人授予 grant 权限怎么办?
如图,当一个子账号被授予 grant 权限后,在向其他用户授权时提示无权限:


此时,管理员可以进入元数据视图,点击导航栏数据目录,再点击 Catalog 右侧的设置按钮,选中元数据湖,再点击页面右上方的 +授权按钮,为该子账号授予 Admin:




随后再次让子账号尝试操作即可。