YD T 3758.8-2021 电信数据服务平台 第8部分:用户管理要求.pdf
《YD T 3758.8-2021 电信数据服务平台 第8部分:用户管理要求.pdf》由会员分享,可在线阅读,更多相关《YD T 3758.8-2021 电信数据服务平台 第8部分:用户管理要求.pdf(11页珍藏版)》请在麦多课文档分享上搜索。
1、 ICS 33.020 M 21 YD 中华人民共和国通信 行业标准 YD/T XXXXXXXX -发布 -实施 中 华 人 民 共 和 国 工 业 和 信 息 化 部 发 布 电信数据服务平台 第 8 部分:用户管理要 求 Telecom data service platform part 8: user management requirements 2020-06-15 报批稿 I 目 录 前 言 .III 1 范围 .4 2 规范性引用文件 .4 3 术语定义及缩略语 .4 3.1 术语和定义 .4 3.2 缩略语 .5 4 电信数据服务平台用户管理通用业务流程 .5 4.1 电信数
2、据服务平台用户管理框架核心技术 .5 4.2 电信数据服务平台用户角色定义 .5 4.2.1 服务需求人员 .6 4.2.2 系统管理人员 .6 4.2.3 数据管理人员 .6 4.2.4 数据加工人员 .6 4.2.5 数据建模人员 .6 4.3 电信数据服务平台用户管理框架通用业务流程 .7 5 电信数据服务平台用户管理框架通用功能参考模型 .8 6 电信数据服务平台用户管理框架技术功能要求 .9 6.1 用户权限管理 .9 6.1.1 功能概述 .9 6.1.2 角色管理 .10 6.1.3 用户管理 .10 6.1.4 权限托管 .10 6.2 数据权限管理 .10 6.2.1 功能概
3、述 .10 6.2.2 样本数据展现 .11 6.2.3 关系型数据权限配置 .11 6.2.4 文件数据权限配置 .11 II 前 言 电信数据服务平台系列行业 标准,该标准的结构和名称预计如下: 电信数据服务平台 第 1部分:总体技术要求 ; 电信数据服务平台 第 2 部分:术语和参考模型 ; 电信数据服务平台 第 3 部分:功能及技术规范 ; 电信数据服务平台 第 4 部分:平台功能测试规范 ; 电信数据服务平台 第 5 部分:多方可信计算环境功能及技术要求 ; 电信数据服务平台 第 6 部分:数据网关技术要求 ; 电信数据服务平台 第 7 部分:数据服务开放 ; 电信数据服务平台 第
4、8 部分:用户管理要求 ; 本部分按照 GB/T 1.12009 给出的规则起草。 请注意本文件的某些内容可能涉及专利。本文件的发布机构不承担识别这些专利的责任。 本部分由中国通信标准化协会提出和归口。 本部分 起草单位 : 中国联合网络通信集团有限公司、中国信息通信研究院、中国移动通信集团有限 公司、中国电信集团有限公司 本部分 的主要起草人 : 许丹丹、张第、魏进武、魏凯、王晓霞、潘思宇、刘颖慧、刘楠、刘寒、姜 春宇 3 电信数据服务平台 第 8 部分:用户管理要求 1 范围 本部分规定了电信数据服务平台的用户管理的功能参考模型 、 通用业务流程 、 资源与数据隔 离等功能模块技术要求。
5、本部分适用于电信运营商及相关电信数据服务商的数据服务平台用户管理的需求分析 、 架构 设计和平台建设。 2 定义与缩略语 2.1 术语和定义 下列术语和定义适用于本文件。 2.1.1 业务用户 application user 按照数据应用或数据业务的粒度访问电信数据服务平台的用户或用户组。 注:业务用户是逻辑意义上的用户概念,用来描述现实社会环境中的用户群体,即参与同一个 数据应用开发等任务的所有自然人集合,既可以是某个创新团体,也可以是某个公司内的一个 组织机构或部门。业务用户和数据应用是一对一的关系,实现数据应用场景的同时,仍可确保 数据的隔离。 2.1.2 技术用户 developer
6、 user 利用电信数据服务平台实际进行数据应用或数据业务开发等具体工作的用户。 注:技术用户是物理意义上的用户概念,用来描述实际进行数据清洗、加工、分析、建模等具 体工作的用户个体。多个技术用户构成一个业务用户,技术用户和业务用户是多对一的关系。 在本标准中,如无特别说明,用户通常用来表示技术用户。 2.1.3 角色 role 电信数据服务平台上具有同一任务属性、同一职位担当,以及同一平台访问权限的身 份描述。 注 : 根据数据生产加工流程的主要环节,电信数据服务平台的角色包括但不限于服务需求人员 、 系统管理人员、数据管理人员、数据加工人员、数据建模人员等。 2.1.4 作业 job 运行
7、在电信数据服务平台上,与数据 ETL相关的软件代码任务。 2.1.5 结果数据 result data 满足服务需求,经过数据网关脱敏合规后的开放数据。 2.2 缩略语 4 下列缩略语适用于本文件。 API 应用程序编程接口 Application programming interface ETL 抽取、转换、装载 Extract transform load FTP 文件传输协议 File transfer protocol HDFS 分布式文件系统 Hadoop distributed file system SCP 安全复制 Secure copy SQL 结构化查询语言 Struct
8、ured query language 3 电信数据服务平台用户管理通用业务流程 3.1 电信数据服务平台用户管理框架核心技术 电信数据服务平台,在管理平面上,实现一体化用户运营管理。如图 1所示。用户运营 管理框架核心技术要求包括: a) 面向用户提供输入数据 、 计算能力 、 加工作业引擎 、 分析挖掘能力以及结果数据审 核能力的交付; b) 用户数据加工作业管理, 提供 MapReduce/Spark/类 SQL 等作业引擎,由调度框架 实现作业级的用户资源调度与隔离; c) 实现用户间结果数据的隔离与标识; d) 支持挖掘能力 、 模型使用及模型运行等按用户调用 , 实现用户级建模 、
9、 训练及模型 运行。 3.2 电信数据服务平台用户角色定义 根据电信数据服务平台的职能分工,用户管理的角色包括但不限于 以下几类 : 服务需求 人员 、 系统管理人员 、 数据管理人员 、 数据加工人员 、 数据建模人员等 。 其中角色与业务用 户 、 技术用户的映射关系如下图 1 所示 。 数据应用与业务用户是一对一的映射关系 , 业务用 户与技术用户是一对多的映射关系 , 技术用户和角色支持一对一 、 一对多 、 多对一 、 多对多 的映射关系。 图 1 角色与业务 /技术用户映射关系 3.2.1 服务需求人员 服务需求人员就是对数据服务提出需求的用户 。 服务需求人员包括业务用户和技术用
10、户 。 其中 , 服务需求人员是数据服务的需求用户 , 每个需求用户对应数据应用 , 可以申请数据提 取、数据加工、数据建模等服务需求, 获取合规检查通过的数据文件 ; 不同需求用户间的资 5 源隔离 , 可以独立设定不同服务需求人员的取数优先级 、 服务元数据查看权限 、 服务数据取 数权限(数据脱敏 /合规检查规则)、文件上传 /下载 FTP。 3.2.2 系统管理人员 系统管理人员是指系统运维支撑和系统设置的管理人员 , 主要负责系统基础环境配置管 理和系统状态监控及维护等。 系统管理人员可以进一步划分为系统管理员和运维人员, 其中 : 系统管理员作为超级管 理员,具有系统的全部权限。支
11、持根据业务用户和技术用户的对应关系,完成用户的新增 、 属性修改和删除等 生命周期管理 ; 支持新建和删除其他角色,并将不同的系统操作权限组合 赋予不同的系统角色。 运维人员负责系统日常运营和维护 , 支持对平台及系统基础设施等资源进行纳管 、 升级 和配置,负责跟踪系统日志和系统组件运行状态,并完成对异常报错的处理。 3.2.3 数据管理人员 数据管理人员是指平台中面向数据访问和数据使用权等进行管理的人员 , 主要负责审核 服务需求用户的需求 , 向不同用户分配其数据应用所需的数据访问和加工处理权限 , 及跟踪 和管理数据加工作业所产生的中间过程及结果数据权属操作等。 数据管理人员主要负责以
12、下任务: a) 应支持按照预定义的数据应用需求 , 将系统预置共享数据 文件的访问权限 (读权限 ) 分配给该应用的用户或用户组; b) 应支持将系统预置共享数据库中的数据信息按照数据表的粒度 , 向相应的用户提供 只读访问权限; c) 应支持将数据提供方上传的数据文件访问权限(读 /写权限)分配给数据提供方授 权的用户或用户组 , 含数据加工作业所产生的中间过程数据及加工 结果数据 (作业 提交者即为数据提供方 ) ; d) 宜 支持通过 FTP、 SCP、 Sqoop 等多种主流协议或接口格式 , 完成电信数据服务平 台与外部系统的数据交换、数据加载等前置数据准备工作。 3.2.4 数据加
13、工人员 数据加工人员是指使用电信数据服务平台中提供的作业加工环境, 完成数据生产加工 ETL 任务的一类技术用户 , 主要负责 MapReduce、 Spark、 SQL 等数据脚本的在线编辑或离 线开发 , 提供数据应用所需的数据清洗 、 数据过滤 、 格式转换等实际数据处理操作 , 并支持 将加工处理后的结构化数据加载到数据库实例或相应的库表中。 3.2.5 数据建模人员 数据建模人员是指使用电信数据服务平台中提供的建模工具及已有模型 , 完成数据分析 等任务的一类技术用户 , 主要负责数据模型创建 、 模型演算 , 以及必要的数据可视化展现等 , 提供数据预测、标签定义、模型修正等数据分
- 1.请仔细阅读文档,确保文档完整性,对于不预览、不比对内容而直接下载带来的问题本站不予受理。
- 2.下载的文档,不会出现我们的网址水印。
- 3、该文档所得收入(下载+内容+预览)归上传者、原创作者;如果您是本文档原作者,请点此认领!既往收益都归您。
下载文档到电脑,查找使用更方便
5000 积分 0人已下载
下载 | 加入VIP,交流精品资源 |
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- YD 3758.8-2021 电信数据服务平台 第8部分:用户管理要求 3758.8 2021 电信 数据 服务 平台 部分 用户 管理 要求
