当前位置:   article > 正文

Superset--权限控制_superset权限管理

superset权限管理

  • Superset初始化权限之后,创建5个角色,分别为Admin,Alpha,Gamma,sql_lab以及Public。Admin,Alpha和Gamma角色,分配了很多的菜单/视图权限,如果手工去修改,改错的可能性很大,加之Superset并没有说明每一项权限的完整文档,所以不建议去修改这些角色的定义。灵活使用预置的角色,可以快速满足业务上安全控制需求。

角色权限介绍

  • Admin:拥有所有权限
  • Alpha:能访问所有数据源,增加或者更改数据源,但不能给更改其他用户权限。
  • Gamma:必须结合其他能访问数据源的角色才能访问数据。这个角色所能访问的切片和看板,也是基于能访问数据源所创建的切片和看板。
  • sql_lab:能访问SQL Lab菜单。
  • Public:默认没有任何权限

匿名访问

  • 所有用户都能访问某一个看板,需要进行如下设置 :

  • 1、更改config.py文件,设置如下部分,PUBLIC_ROLE_LIKE_GAMMA = True

vim /export/servers/anaconda3/lib/python3.7/site-packages/superset/config.py
  • 1
  • 2、需要运行superset init命令,这个命令会给“Public”角色设置与“Gamma”一样的权限
superset init
  • 1
  • 3、将匿名用户所需要访问的数据库和数据源分配给“Public”角色。例如,基于superset_demo数据库的grade_test创建了看板,如果匿名用户需要查看这个看板,那将如下权限分配给“Public”。
all database access on all_database_access
all datasource access on all_datasource_access
  • 1
  • 2
  • 分配权限
    在这里插入图片描述

  • 删除一些菜单权限
    在这里插入图片描述

  • 分享页面或者嵌入html
    在这里插入图片描述

  • html页面:

<html>
<head>
<title>dashboard</title>
</head>
<body>
    <div class="dashboard">
       <!-- <iframe src="http://node3:8080/superset/dashboard/7/"  style="height=100%; width=100%" ></iframe > -->
        
        <iframe name="myframe" src="http://node3:8080/r/10" frameborder="0" scrolling="auto" width="100%" height="100%" onload="document.all['myframe'].style.height=myframe.document.body.scrollHeight" ></iframe>
    </div>
    </body>
</html>
  • 1
  • 2
  • 3
  • 4
  • 5
  • 6
  • 7
  • 8
  • 9
  • 10
  • 11
  • 12

角色介绍

  • 实际业务中,不同的职能部门访问的数据不一样,例如财务部需要访问成本,应收,应付等数据,供应链需要访问库存数量,发货数据等,怎样简洁的设置,快速满足这种业务需求?

  • 如前文所述,“Gamma”拥有大部分基础的权限,但是必须结合其他能访问数据源的角色才能访问数据。所以,可以给用户分配“Gamma”角色和针对部门分别创建的数据源角色来进行控制。

  • 例如,针对财务用户,创建角色“Finance”,将成本,应收,应付的数据表权限赋予这个角色,财务用户就分配“Gamma”和“Finance”。

  • 针对供应链用户,创建角色“SCM”,将库存和发货数据表权限赋予这个角色,供应链用户就配“Gamma”和“SCM”。

  • 如果是公司的霸道总裁,需要看所有的看板,就可以给霸道总裁赋予“Gamma”和“Finance”,“SCM”角色。

  • 角色介绍
    在这里插入图片描述

  • 我们创建2个角色,分别是main角色可以查看访问main的数据,

  • examples角色可以查看和访问 examples 数据源。

  • 1、创建 main 角色

    • database access on [main] 拥有访问 main 数据库的权限
    • datasource access on [main] 拥有访问main 数据源的权限
    • can dashboard on Superset 拥有访问 main 数据源创建的 dashboard的权限
      在这里插入图片描述
  • 2、创建examples角色

    • database access on [examples] 拥有访问 examples数据库的权限
    • datasource access on [examples] 拥有访问examples数据源的权限
    • can dashboard on Superset 拥有访问 examples数据源创建的 dashboard的权限
      在这里插入图片描述

3、创建用户

  • main_user: 关联gamma、sqllab与main角色;
    在这里插入图片描述
  • examples_user: 关联gamma、sqllab与examples角色
    在这里插入图片描述
  • 用不同的用户登录查看每个用户具有的table,以及能查看到的dashboard!!
声明:本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有侵权的内容,请联系我们。转载请注明出处:【wpsshop博客】
推荐阅读
相关标签
  

闽ICP备14008679号