数据平台 · 安全矩阵

平台访问矩阵

四个 AD 组对八个平台组件的访问矩阵:管理员全量持有,工程师读写,科学家按数据层级只读,消费者仅经 Trino 指标目录的 SELECT 出口取数。

平台访问矩阵 权限矩阵:四个 AD 组(数据管理员、数据工程师、数据科学家、数据消费者)对八个平台组件的访问权限;焦点格是数据消费者对 Trino 指标目录仅有 SELECT——唯一消费出口。 组件 vs. AD group 数据管理员 DL-DataAdmins 数据工程师 DL-DataEngineers 数据科学家 DL-DataScientists 数据消费者 DL-DataConsumers Keycloak SSO 管理 登录 登录 登录 MinIO raw 桶 完全 读写 无访问 无访问 MinIO 脱敏 · staging · 指标 完全 读写 只读 无访问 Trino raw 目录 完全 读写 无访问 无访问 Trino 脱敏-staging 完全 读写 SELECT 无访问 Trino 指标 完全 读写 SELECT 仅 SELECT 唯一消费出口 JupyterHub 管理 读写 读写 无访问 NiFi 管理 读写 只读 无访问 图例 管理 / 完全 读写 只读 / 登录 无访问 焦点:关键访问规则

焦点

唯一消费出口 · 至多一格

焦点格全图至多 1 个,把 level 覆写为焦点样式——此图:数据消费者对 Trino · 指标目录仅 SELECT,32 格中唯一向消费侧开放。

读法

行组件 × 列角色

  • 每行一个平台组件、每列一个角色 / AD 组,交叉格放权限值
  • 等级走封闭词表 full / rw / read / none——填充描边文字色随等级,深浅即权限梯度
  • 完全 / 管理 8 格全归数据管理员

口径

粒度拆行 · AD 组即列

MinIO 桶与 Trino 目录按层级拆行(raw / 脱敏 / staging / 指标)——拆到权限真正不同的层为止;列即 AD 组(Admins / Engineers / Scientists / Consumers)。