创建和管理受治理的标记

重要

此功能目前以公共预览版提供。

本页介绍如何跨帐户创建和管理受管理标记。 有关受治理标记的概述,请参阅 “受管理标记”。

警告

标记数据以纯文本形式存储,可全局复制。 不要使用标记名称、值或描述符,这些标记名称或描述符可能会损害资源的安全性。 例如,不要使用包含个人或敏感信息的标记名称、值或描述符。

创建受管理标记

若要创建受管理标记,必须在帐户级别具有 CREATE 权限。 默认情况下,帐户和工作区管理员具有创建权限。

  1. 在 Azure Databricks 工作区中,单击 “数据”图标。目录

  2. 单击 “治理 ”按钮,然后单击“ 受治理标记”。

  3. 单击“ 创建受管理标记”。

  4. 输入标签键。

    标记键区分大小写。 例如,Salessales 是两个不同的标记。

  5. (可选)输入受治理标记的说明。

  6. (可选)填写标签的一个或多个允许值。 只能将这些值分配给此标记键。

    创建标记策略。

  7. 单击 “创建”

编辑受管理标记

若要编辑受管理标记,必须具有该受管理标记的 MANAGE 权限。

  1. 在 Azure Databricks 工作区中,单击 “数据”图标。目录

  2. 单击 “治理 ”按钮,然后单击“ 受治理标记”。

  3. 选择受治理的标记。

  4. 若要编辑说明,请单击铅笔图标铅笔图标。

  5. 若要添加允许的值,请单击“ 添加值”。

  6. 若要删除允许的值,请选择值旁边的复选框,然后单击“ 删除值”。

删除受治理的标记

删除受控制标记时,不会从对象中删除标记本身。 相反,它变得无政府。 这意味着:

  • 标记键和任何现有标记值都保留在对象上。
  • 该标记不再受标记策略的约束。
  • 任何能够应用标记的任何人都可以分配或修改标记,而无需特殊权限。

若要删除受管理标记,必须具有该受管理标记的 MANAGE 权限。

  1. 在 Azure Databricks 工作区中,单击 “数据”图标。目录

  2. 单击 “治理 ”按钮,然后单击“ 受治理标记”。

  3. 选择受治理的标记。

  4. 单击 “删除”