数据岗位面试题更新 2026-08-05

Tableau 中针对数据源认证与安全控制,通常采用哪些机制和配置来防止未授权访问并保障数据安全?

数据风险判断安全意识技术原理Tableau

考察说明

考查对 Tableau 数据源安全机制的理解,包括认证方式、权限控制及安全最佳实践。

回答思路

  1. 【回答框架 1】Tableau 数据源安全的核心是身份认证,支持用户名密码、Kerberos、SAML、OAuth 等,并可与企业目录集成。
  2. 【回答框架 2】权限控制方面,通过 Tableau Server/Online 的站点角色、项目权限和行级安全(RLS)限制数据访问。
  3. 【回答框架 3】数据源连接应使用 SSL/TLS 加密,或在数据源层面配置只读凭据和安全存储。
  4. 【回答框架 4】最佳实践包括定期轮换凭据、最小权限原则、审计日志,以及定期安全检查。
  5. 【回答框架 5】对于敏感数据,可结合数据脱敏或数据源过滤器实现额外控制。
  6. 【关键点 1】认证方式:本地认证、AD/LDAP、Kerberos、SSO。
  7. 【关键点 2】授权机制:站点角色、项目权限、行级安全(RLS)。
  8. 【关键点 3】传输安全:使用 SSL/TLS,保护数据在传输中的机密性。
  9. 【关键点 4】凭据管理:安全存储,避免硬编码。
  10. 【易错点 1】仅依赖服务器端权限而忽略数据源内授予的底层数据库权限。
  11. 【易错点 2】行级安全配置不当可能导致数据泄露。
  12. 【易错点 3】未启用审计日志,无法追踪可疑访问。