通过本功能,您可以对申请授权的工单进行定期审计,以保障授权的合理性以及规避潜在的数据安全风险。审计的工作主要包括标记是否存在风险,对存在风险的授权进行处置和备注。
1 审计原则
权限审计主要遵循以下原则:
- 权限最小化
权限的授予应遵循最小化原则,数据权限仅授予具有正当、合法、必要的需求方,防止数据权限扩散。 - 聚焦重要资产
权限审计工作应优先聚焦重要的敏感数据资产。 - 最大化规避风险
应在权限审计工作完成后,处置审计工作中识别到的所有风险。
2 约束限制
- 用户仅可对自己是权限负责人的资源进行负责人审计。
- 仅租户主账号才可进行超管审计。超管可以查看所有权限工单并进行相应的审计操作,以辅助权限负责人审计判断。
3 前提条件
- 在概览页面,已开通湖仓一体、分布式数据自治或 DataOps敏捷研发服务。详细操作说明请参见 DataLeap 服务信息。
- 申请该资源权限的工单已通过审批。审批工单的相关操作说明请参见审批工单。
4 操作步骤
- 登录 DataLeap 控制台。
- 选择概览 > 数据安全 > 风险审计 > 权限审计 > 申请授权审计,进入申请授权审计页面。

- 设置要搜索信息,查看符合条件的申请授权资源列表。
说明
- 当从角色下拉列表中选择权限负责人时,列表的参数列负责人审计和负责人备注变为可编辑。
- 当从角色下拉列表中选择超管时,列表的参数列超管审计和超管备注变为可编辑。
- 审计资源申请授权的相关信息。
说明
- 根据工单的信息,如工单id、申请人、审批链、资源类型/层级、资源名、权限类型、有效期、申请原因等,判断该工单申请是否存在风险。
- 通过视图设置按钮,可以选择在资源列表中显示或隐藏参数列创建时间、审批时间、负责人审计时间、超管审计时间等。
- 如果多次做标记,则以最后一次标记为准。
- 权限负责人:在最后审计人和负责人审计时间参数列,可查看最后一次标记的人和时间。
- 超管:在超管审计时间参数列,可查看最后一次标记的时间。