Vous pouvez mettre à niveau un espace de travail du mode basique vers le mode standard afin d'isoler vos environnements de développement et de production.
Avant de commencer
Avant de débuter, prenez en compte les points suivants :
Assurez-vous de comprendre les différences entre les espaces de travail en mode basique et en mode standard, notamment leur architecture physique et leurs flux de travail de développement. Pour plus d'informations, consultez la rubrique Différences entre les modes d'espace de travail.
Maîtrisez la création de sources de données et leur association au service Data Development. Pour en savoir plus, reportez-vous aux rubriques Gestion des sources de données et Préparation au développement des données : Associer une ressource ou un cluster de calcul.
Limitations
Seul un compte Alibaba Cloud peut effectuer la mise à niveau du mode de l'espace de travail.
La mise à niveau d'un espace de travail du mode basique vers le mode standard n'est pas possible si la nouvelle version de Data Development est activée pour cet espace.
Fonctionnement de la mise à niveau
Une fois la mise à niveau effectuée, la plateforme génère une source de données de développement à partir de la source de données de production de l'espace de travail initial en mode basique, isolant ainsi les environnements de développement et de production.
-
Sources de données MaxCompute : La stratégie de mise à niveau dépend de l'association ou non d'une ressource de calcul à Data Development (DataStudio).
-
Si aucune ressource de calcul n'est associée à Data Development
La plateforme copie la source de données de production pour créer une source de données de développement et définit l'option Default Access Identity de la nouvelle source sur Executor.
Si l'option Default Access Identity de la source de données dans l'espace de travail en mode basique (la source de production) est définie sur Task Owner, sa valeur Default Access Identity est mise à jour vers Alibaba Cloud Account après la mise à niveau.
-
Si une ressource de calcul est associée à Data Development
La plateforme copie la source de données de production vers l'environnement de développement et ajoute automatiquement le suffixe
_devau nom du projet MaxCompute de la source de développement. Si le nom du projet de production contient déjà_dev, un autre suffixe_devest ajouté.Par exemple, si le projet MaxCompute de production se nomme
test_dev, le projet de développement correspondant sera nommétest_dev_devaprès la mise à niveau.
-
Sources de données autres que MaxCompute : La plateforme copie la source de données de production pour créer une source de données de développement. Les deux environnements partagent la même base de données sous-jacente.
L'exemple suivant se concentre sur la mise à niveau d'un espace de travail MaxCompute du mode basique vers le mode standard.

|
Catégorie |
Avant la mise à niveau |
Après la mise à niveau |
|
Source de données |
Une seule |
Une source de données de développement est ajoutée, permettant aux environnements de développement et de production d'utiliser des sources distinctes. Remarque
|
Procédure
Pour mettre à niveau un espace de travail du mode basique vers le mode standard, utilisez un compte Alibaba Cloud et suivez les étapes ci-dessous.
Cette opération est irréversible. Agissez avec prudence.
-
Connectez-vous à la console DataWorks. Dans la région cible, cliquez sur dans le volet de navigation de gauche. Sélectionnez un espace de travail dans la liste déroulante et cliquez sur Go to Management Center.
-
Dans l'onglet , cliquez sur Mode à côté de l'option Upgrade to Standard Mode.
RemarqueLa mise à niveau d'un espace de travail du mode basique vers le mode standard n'est pas possible si la nouvelle version de Data Development est activée pour cet espace.
Dans la boîte de dialogue Upgrade to Standard Mode, cochez l'option This upgrade is irreversible. Confirm that you want to upgrade this workspace. et cliquez sur Start Upgrade.
Impact sur MaxCompute
Les sections suivantes décrivent l'impact de la mise à niveau sur MaxCompute, y compris le processus et un exemple concret. Pour plus de détails, consultez la rubrique Accès aux données et autorisations dans MaxCompute pour les espaces de travail selon leur mode.
Processus de mise à niveau
Après la mise à niveau, DataWorks ajoute les membres de l'espace de travail d'origine au nouveau projet de développement MaxCompute avec leurs rôles initiaux. Toutefois, leurs autorisations sur le projet de production sont révoquées. Seul le propriétaire du projet conserve les autorisations sur le projet de production.
Crée un projet de développement MaxCompute (format du nom du projet :
projectname_dev) et une source de données de développement.Ajoute des membres au projet de développement MaxCompute : DataWorks ajoute les membres de l'espace de travail au projet au niveau du moteur de calcul en utilisant la commande
add user.
Révoque les autorisations sur le projet de production pour les membres initiaux : En mode basique, les utilisateurs RAM disposent d'autorisations étendues sur l'environnement de production. Après la mise à niveau, ces autorisations sont révoquées et les utilisateurs RAM ne peuvent intervenir que sur le projet
_dev.
Scénario d'exemple
Prenons l'exemple d'une entreprise disposant d'un espace de travail nommé A dans DataWorks. Lorsqu'un administrateur clique sur Upgrade to Standard Mode, un projet de développement nommé A_dev est créé.
Les membres, rôles et ressources de l'espace de travail A sont répliqués vers le projet A_dev.
Les membres A1 (rôle développeur) et B1 (rôle O&M) de l'espace de travail A d'origine sont également ajoutés au projet A_dev, et leurs rôles sont conservés.
Le projet A devient le projet de production. Les autorisations d'accès aux données des utilisateurs A1 et B1 sur le projet A sont révoquées. Par défaut, ils ne disposent plus des autorisations
SELECTniDROPsur les tables, ce qui protège les données de production.Le projet MaxCompute par défaut dans DataStudio (Data Development) est A_dev. Pour interroger les données de production dans DataStudio, utilisez le format ProjectName.TableName. Vous ne pouvez modifier le code que pour l'environnement A_dev dans Data Development. Pour mettre à jour le code dans le projet A, soumettez la tâche depuis A_dev vers le système de planification et publiez-la en production. Le processus de publication et de révision garantit l'exactitude du code dans l'environnement de production.
Après la mise à niveau, vous ne pouvez pas accéder directement aux données de l'espace de travail d'origine. Vous devez demander des autorisations basées sur les rôles. Par défaut, les tables interrogées dans DataStudio proviennent de l'environnement de développement. Pour accéder aux tables de production, demandez les autorisations requises et utilisez le format ProjectName.TableName.
Une fois qu'un espace de travail est mis à niveau vers le mode standard, les autorisations sur le projet de production précédemment accordées aux utilisateurs RAM sont révoquées. Si votre code contient l'AccessKey d'un compte, des erreurs liées aux autorisations peuvent survenir.
Modifications de comportement
Le tableau suivant décrit l'évolution du comportement des utilisateurs RAM après la mise à niveau du mode basique vers le mode standard, en supposant qu'une ressource de calcul MaxCompute est associée et que l'espace de travail est géré par un compte Alibaba Cloud.
|
Scénario |
Espace de travail en mode basique |
Espace de travail en mode standard |
|
Opérations sur les ressources (table/ressource/fonction) |
Les opérations directes aboutissent. Remarque
En mode basique, les tâches sont exécutées en utilisant les autorisations du compte Alibaba Cloud. Même lorsqu'un utilisateur RAM effectue une opération, il bénéficie effectivement des mêmes autorisations que le compte Alibaba Cloud. Comme ces autorisations sont illimitées, les utilisateurs RAM peuvent agir directement sur les données de production, rendant le contrôle d'accès impossible. |
|
|
Accès aux environnements et aux comptes |
Le mode basique ne dispose que d'un environnement de production. Toutes les commandes s'exécutent directement sur les données de production.
|
|
|
Accès aux ressources dans l'environnement correspondant |
projectname.tablename/resource/function |
|