審批中心概述
DataWorks審批中心是一個(gè)用于管理數(shù)據(jù)授權(quán)、敏感行為管控流程的功能模塊,包含審批范圍定義、審批流程定義等核心功能,滿足不同企業(yè)在不同內(nèi)部合規(guī)場景下的審批要求。
功能介紹
在DataWorks上進(jìn)行數(shù)據(jù)開發(fā)管理的過程中,您可以便捷地對表數(shù)據(jù)、數(shù)據(jù)服務(wù)API等進(jìn)行權(quán)限管控,進(jìn)行權(quán)限管控時(shí),您可以在審批中心自定義審批流程,如果涉及計(jì)算引擎審批策略,也可以使用DataWorks安全中心為您提供的默認(rèn)權(quán)限審評流程。
自定義審批流程后,用戶在申請某一權(quán)限時(shí),DataWorks會(huì)自動(dòng)識別當(dāng)前用戶申請的權(quán)限是否需要通過自定義的審批流程,并根據(jù)自定義的結(jié)果流轉(zhuǎn)審批流程。
DataWorks的審批中心當(dāng)前支持如下功能:
定義審批策略:通過圈定審批對象范圍、定義審批流程來定義對關(guān)鍵數(shù)據(jù)資源與敏感行為的管控流程,同時(shí)提供短信、郵件、釘釘?shù)姆绞桨l(fā)送通知。
處理審批流程:審批流發(fā)起人、審批流執(zhí)行人可以通過審批中心對流程進(jìn)行審批。
自定義審批策略的操作詳情可參見計(jì)算引擎審批策略、數(shù)據(jù)服務(wù)審批策略、數(shù)據(jù)集成審批策略。
自定義審批策略后,后續(xù)進(jìn)行表權(quán)限申請與審批、數(shù)據(jù)服務(wù)權(quán)限申請與審批、數(shù)據(jù)集成任務(wù)保存時(shí),流程如表字段權(quán)限申請與審批流程、數(shù)據(jù)服務(wù)權(quán)限申請與審批流、數(shù)據(jù)集成任務(wù)審批流程所示。
表字段權(quán)限申請與審批流程
在審批中心自定義審批策略后,當(dāng)表字段權(quán)限申請人在安全中心申請權(quán)限后,后續(xù)的流程如下圖所示。
在安全中心申請MaxCompute引擎表字段權(quán)限時(shí),DataWorks會(huì)根據(jù)申請的表字段來識別需要進(jìn)行哪種類型的審批流程。
如果表字段在自定義審批流程框定的數(shù)據(jù)范圍內(nèi),則命中自定義審批流,后續(xù)將進(jìn)行審批中心自定義的審批流程。
如果表字段不在自定義審批流程框定的數(shù)據(jù)范圍內(nèi),則后續(xù)將進(jìn)行安全中心默認(rèn)的審批流程。
進(jìn)行自定義審批流程時(shí),DataWorks會(huì)根據(jù)審批中心設(shè)置的審批策略優(yōu)先級來判斷,使用哪種審批策略。
進(jìn)行自定義審批策略設(shè)置時(shí),您可以按照項(xiàng)目范圍來框定管控的數(shù)據(jù)范圍并制定審批人、審批通知方式等信息,也可以按照數(shù)據(jù)分級分類來,并且可以根據(jù)需求制定兩種方式的優(yōu)先級,操作詳情可參見計(jì)算引擎審批策略。
數(shù)據(jù)服務(wù)權(quán)限申請與審批流
數(shù)據(jù)服務(wù)審批流程創(chuàng)建完成后,納入數(shù)據(jù)服務(wù)API發(fā)布、函數(shù)、服務(wù)編排等操作管控的項(xiàng)目在做具體操作時(shí),會(huì)觸發(fā)在審批流程。
當(dāng)權(quán)限申請人在安全中心申請權(quán)限后,后續(xù)的流程如下圖所示。
在安全中心申請數(shù)據(jù)服務(wù)相關(guān)權(quán)限時(shí),數(shù)據(jù)服務(wù)根據(jù)工作空間是否設(shè)置審批流來決定這個(gè)工作空間做API,函數(shù),服務(wù)編排提交是否走自定義審批流回復(fù)完成拒絕。
如果命中自定義審批流,后續(xù)將進(jìn)行審批中心自定義的審批流程。
如果沒有命中自定義審批流,則無需進(jìn)行權(quán)限申請即可擁有操作權(quán)限。
進(jìn)行自定義審批流程時(shí),DataWorks會(huì)根據(jù)審批中心設(shè)置的審批策略來進(jìn)行審批流程的流轉(zhuǎn)。
進(jìn)行自定義審批策略設(shè)置時(shí),您可以按照項(xiàng)目范圍來框定管控的數(shù)據(jù)范圍并制定審批人、審批通知方式等信息,操作詳情可參見數(shù)據(jù)服務(wù)審批策略。
數(shù)據(jù)集成任務(wù)審批流程
審批中心支持管理員按源端、目的端數(shù)據(jù)源的組合來定義需要被審批的數(shù)據(jù)集成任務(wù),包括:在數(shù)據(jù)集成或數(shù)據(jù)開發(fā)頁面保存任務(wù)等操作。例如,管理員定義了mysql_1 數(shù)據(jù)源作為源端、odps_1數(shù)據(jù)源作為目的端的數(shù)據(jù)集成任務(wù)審批策略,則開發(fā)人員在保存相關(guān)任務(wù)時(shí)便會(huì)觸發(fā)審批流程,只有完成權(quán)限申請后才能繼續(xù)執(zhí)行相關(guān)操作。
當(dāng)權(quán)限申請人在安全中心申請權(quán)限后,后續(xù)的流程如下圖所示。
在數(shù)據(jù)開發(fā)或者數(shù)據(jù)集成頁面保存數(shù)據(jù)集成任務(wù)時(shí),審批中心根據(jù)工作空間是否設(shè)置任務(wù)審批流來決定當(dāng)前任務(wù)保存時(shí)是否需要走自定義審批流。
如果命中自定義審批流,后續(xù)將進(jìn)行審批中心自定義的審批流程。
如果沒有命中自定義審批流,則無需進(jìn)行權(quán)限申請即可執(zhí)行保存操作。
進(jìn)行自定義審批流程時(shí),DataWorks會(huì)根據(jù)審批中心設(shè)置的審批策略來進(jìn)行審批流程的流轉(zhuǎn)。
進(jìn)行自定義審批策略設(shè)置時(shí),您可以通過指定工作空間,并添加源端、目的端數(shù)據(jù)源的組合,來定義需要被審批的數(shù)據(jù)集成任務(wù)。同時(shí),還支持您配置審批人、審批通知方式等信息,操作詳情可參見數(shù)據(jù)集成審批策略。