【发布时间】:2018-06-27 15:55:18
【问题描述】:
是否可以限制 Airflow 中用户组对 DAG 的可见性和可访问性?
例如,我想为我的整个公司拥有一个大型 Airflow 环境,不同的团队将使用这个 Airflow 环境来处理他们团队的工作流程。假设我们有团队 A 和团队 B,他们都属于各自的 AD/LDAP 组,即 A 组和 B 组。是否可以让 A 组只看到属于他们的团队的 DAG,反之亦然,B 组?
根据我的研究和理解,我认为这在单一 Airflow 环境中是不可能的。我认为为了让我这样做,我需要为每个团队创建一个单独的 Airflow 环境,以便每个团队都有自己的 Airflow Dags 文件夹,其中包含各自的 DAG。
【问题讨论】:
-
即,没有找到描述如何按组限制 DAG 可见性的相关文章。
-
在 1.10.2 中,他们添加了 DAG 级别的访问控制。据我所知,您仍然必须手动将 DAG 映射到角色。您还必须手动将用户分配给角色;角色不能由 LDAP 组支持。 github.com/minio/cookbook/blob/master/docs/…
标签: airflow