Découvrez comment planifier les workspaces DataWorks pour différents scénarios en fonction des modèles d'autorisation et des besoins organisationnels.
Modèles d'autorisation des workspaces
Les niveaux d'isolation des autorisations varient selon les principaux services de DataWorks :
|
Service |
Modèle d'autorisation |
|
Gestion des workspaces |
Les workspaces sont completely isolated les uns des autres. Configurez indépendamment les rôles des membres et les paramètres des instances de moteur de calcul pour chaque workspace. Remarque
Le propriétaire de chaque workspace est un compte Alibaba Cloud. |
|
DataStudio |
Le développement de données est completely isolated entre les workspaces.
Remarque
Vous pouvez configurer des dépendances de planification pour les nœuds entre plusieurs workspaces. |
|
Operation Center |
L'exploitation et la maintenance (O&M) sont partially isolated entre les workspaces.
|
|
Data Map |
Data Map est shared by all workspaces within a tenant. Dans Data Map, recherchez et affichez les métadonnées de tous les workspaces du locataire et de la région actuels. Remarque
Seules les métadonnées sont partagées. Les autorisations de lecture et d'écriture sur les données réelles ne le sont pas. En général, les autorisations de lecture et d'écriture dans un environnement de développement sont partagées entre les membres disposant du rôle Développeur, tandis que les autorisations d'accès aux données dans un environnement de production sont exclusives au compte de production. |
|
Data Quality |
Data Quality est completely isolated entre les workspaces. Seuls les membres disposant du rôle Développeur, Exploitation et maintenance (O&M) ou Gestionnaire de workspace peuvent configurer des règles de surveillance de la qualité des données dans un workspace. |
|
DataService Studio |
DataService Studio est partially isolated entre les workspaces. Les définitions de groupes d'API sont partagées entre les workspaces, mais les API enregistrées ou publiées dans un workspace sont visibles uniquement au sein de ce workspace. |
|
Data Security Guard |
Data Security Guard utilise le Global Sharing. Les workspaces partagent un ensemble de règles de sécurité des données et de niveaux de sensibilité. Si vous définissez le paramètre Mode d'accès sur Sécurisé, seuls les membres disposant du rôle Responsable de la sécurité peuvent effectuer des opérations dans Data Security Guard. |
Stratégies de planification des workspaces
Planifiez vos workspaces en fonction des départements de votre entreprise, des projets commerciaux ou des couches de l'entrepôt de données, ou optez pour une approche hybride :
|
Dimension |
Par département |
Par projet commercial |
Par couche d'entrepôt de données |
|
Fondement |
Alignez l'organisation des workspaces sur la structure organisationnelle de votre entreprise. Par exemple, créez des workspaces pour des départements tels que la production, le marketing, les ressources humaines et la finance. Chaque workspace gère le développement des données et la gestion des tables pour son département. |
Organisez les workspaces en fonction de projets commerciaux spécifiques. Par exemple, créez des workspaces pour des projets tels que le Sprint trimestriel des ventes, l'Inspection de la sécurité de la production et le Tableau de bord des dirigeants. Chaque workspace ingère des données provenant de plusieurs systèmes commerciaux et les traite pour soutenir le projet. |
Structurez les workspaces selon les couches de votre entrepôt de données. Chaque couche peut disposer d'un ou plusieurs workspaces dédiés. Par exemple, vous pouvez créer des workspaces pour des couches de données telles que la couche d'accès aux données, la couche ODS (Operational Data Store) et la couche DWS (Data Warehouse Summary). |
|
Scénarios |
Adapté lorsque les besoins métier des départements sont simples, que les membres de l'équipe possèdent des compétences en développement et que le partage de données interdépartemental est minimal. |
Convient aux projets prioritaires axés sur l'activité commerciale qui nécessitent une collaboration entre plusieurs départements. |
Adapté aux entrepôts de données à grande échelle, aux couches de données communes de niveau entreprise et aux architectures de plateforme de données intermédiaire. |
|
Avantages |
La composition des équipes s'aligne sur la structure organisationnelle, garantissant stabilité et sécurité des données. L'imputation des coûts de calcul et de stockage est simple. |
Chaque workspace dispose d'un périmètre métier ciblé. Les équipes peuvent être constituées dynamiquement en fonction des besoins du projet et la lignée des données est claire. |
L'architecture des données est claire et le partage des données est simple. Les compétences en développement et l'allocation des ressources peuvent être adaptées aux caractéristiques de chaque couche. |
|
Inconvénients |
Peut entraîner la création de silos de données, provoquant des calculs et un stockage redondants, des dépendances complexes entre workspaces et une contention potentielle des ressources. |
L'architecture globale des données peut devenir floue, avec une logique métier incohérente d'un projet à l'autre. La composition fluide des équipes au sein des workspaces peut augmenter les risques liés à la sécurité des données. |
Peut allonger les cycles de développement et étendre les pipelines de maintenance. En mode standard, le déploiement d'un nœud amont en production peut nécessiter des modifications de code dans les nœuds aval. |
|
Stabilité de l'architecture |
★★★★★ |
★☆☆☆☆ |
★★★★★ |
|
Flexibilité du personnel |
★☆☆☆☆ |
★★★★★ |
★★★★☆ |
|
Complexité métier |
★★☆☆☆ |
★★★★☆ |
★★★☆☆ |
|
Sécurité des données |
★★★★★ |
★★☆☆☆ |
★★★☆☆ |
|
Maintenabilité |
★★☆☆☆ |
★★★★★ |
★★☆☆☆ |
|
Partage des données |
★★★☆☆ |
★☆☆☆☆ |
★★★★★ |
Vous pouvez combiner ces stratégies dans un modèle hybride. Une approche courante consiste à organiser les workspaces par couche d'entrepôt de données, puis à subdiviser chaque couche en plusieurs workspaces.
-
Couche d'accès aux données (STG) : Organisez par système d'application source, par exemple
stg_marketing_systemoustg_production_management_system.Nœuds : Contiennent uniquement des nœuds Data Integration.
Tables : Stockent uniquement des données brutes avec une durée de vie (TTL) courte.
Membres : Administrateurs de base de données (DBA) des systèmes d'application sources respectifs.
Focus ressources : Groupes de ressources pour Data Integration et espace de stockage.
-
Couche ODS (Operational Data Store) : Organisez par département, par exemple
ods_human_resourcesouods_production. Les données sont normalisées au sein de chaque département et les informations sensibles sont nettoyées ou masquées.Nœuds : Contiennent uniquement des nœuds SQL avec une entrée unique et une sortie unique.
Tables : Composées de tables de la couche ODS.
Membres : Spécialistes du nettoyage des données affectés par chaque département.
Focus ressources : Groupes de ressources pour la planification des créneaux horaires précoces (par exemple, de 00:00 à 02:00) et ressources du moteur de calcul.
-
Couche DWS (Data Warehouse Summary) : Consolidez dans un seul workspace ou organisez par domaine métier, par exemple
dws_customer_domainoudws_product_domain.Nœuds : Contiennent uniquement des nœuds SQL avec plusieurs entrées et une sortie unique.
Tables : Composées de tables de faits et de tables de dimensions de la couche DWS.
Membres : Développeurs dédiés à la couche de données commune.
Focus ressources : Groupes de ressources pour la planification des créneaux horaires intermédiaires (par exemple, de 02:00 à 05:00), ressources du moteur de calcul et stockage pour gérer la croissance des données.
-
Couche TDM (Tag Data Model) : Consolidez dans un seul workspace ou organisez par objet métier.
Nœuds : Contiennent uniquement des nœuds SQL avec plusieurs entrées et une sortie unique.
Tables : Composées de tables de tags.
Membres : Développeurs dédiés à la couche de données commune.
Focus ressources : Groupes de ressources pour la planification des créneaux horaires tardifs (par exemple, de 05:00 à 07:00), ressources du moteur de calcul et stockage pour gérer la croissance des données.
-
Couche ADS (Application Data Store) : Organisez par projet commercial en créant un workspace distinct pour chaque initiative commerciale spécifique.
Nœuds : Contiennent des nœuds SQL et des nœuds Data Integration.
Tables : Mettez l'accent sur les tables qui prennent directement en charge les applications métier.
Membres : Membres de l'équipe projet.
Focus ressources : Groupes de ressources pour la planification des derniers créneaux horaires (par exemple, de 07:00 à 09:00), ressources du moteur de calcul et groupes de ressources pour Data Integration.