DataWorks Approval Center memungkinkan Anda mengelola otorisasi data dan mengontrol operasi sensitif dengan menentukan cakupan serta alur persetujuan guna memenuhi persyaratan kepatuhan internal perusahaan.
Fitur
Selama pengembangan data di DataWorks, Anda dapat mengontrol izin terhadap sumber daya seperti tabel data dan API Data Service dengan menyesuaikan alur persetujuan di Approval Center. Jika terdapat kebijakan persetujuan compute engine, Anda juga dapat menggunakan alur persetujuan izin default untuk kontrol akses data yang disediakan oleh Security Center DataWorks.
Setelah alur persetujuan disesuaikan, DataWorks akan memeriksa apakah permintaan izin memerlukan alur tersebut dan, jika iya, memproses permintaan sesuai ketentuan.
Approval Center DataWorks mendukung fitur-fitur berikut:
-
Menentukan kebijakan persetujuan: Buat alur kontrol untuk sumber daya data kritis dan operasi sensitif dengan menetapkan cakupan serta alur persetujuan. Notifikasi dapat dikirim melalui pesan teks, email, atau DingTalk.
-
Memproses permintaan persetujuan: Pemrakarsa dan pemberi persetujuan dapat mengelola permintaan di Approval Center.
Untuk informasi lebih lanjut tentang konfigurasi kebijakan persetujuan kustom, lihat kebijakan persetujuan compute engine, kebijakan persetujuan DataService Studio, dan kebijakan persetujuan program ekstensi.
Setelah kebijakan persetujuan kustom dikonfigurasi, proses permintaan dan persetujuan izin untuk tabel serta Data Service dijelaskan dalam Alur permintaan dan persetujuan izin bidang tabel dan Alur permintaan dan persetujuan izin Data Service.
Alur izin bidang tabel
Setelah kebijakan persetujuan kustom dikonfigurasi di Approval Center, gambar berikut menunjukkan alur persetujuan untuk permintaan izin bidang tabel yang diajukan di Security Center.
-
Ketika pengguna meminta izin untuk bidang tabel MaxCompute di Security Center, DataWorks memilih alur persetujuan yang sesuai berdasarkan bidang tabel yang diminta.
-
Jika bidang tabel yang diminta termasuk dalam cakupan kebijakan persetujuan kustom, permintaan tersebut masuk ke alur persetujuan kustom yang ditentukan di Approval Center.
-
Jika bidang tabel yang diminta berada di luar cakupan semua kebijakan persetujuan kustom, permintaan tersebut diproses oleh alur persetujuan default di Security Center.
-
-
Jika suatu permintaan sesuai dengan beberapa kebijakan persetujuan kustom, DataWorks menggunakan prioritas kebijakan yang ditetapkan di Approval Center untuk menentukan kebijakan mana yang diterapkan.
Saat mengonfigurasi kebijakan persetujuan kustom, Anda dapat menentukan cakupan data yang dikontrol berdasarkan Proyek atau Klasifikasi data, serta menetapkan detail seperti pemberi persetujuan dan metode notifikasi. Anda juga dapat mengatur prioritas antara kedua metode penetapan cakupan tersebut sesuai kebutuhan. Untuk detailnya, lihat kebijakan persetujuan compute engine.
Alur izin Data Service
Setelah Anda membuat alur persetujuan Data Service, operasi yang dikontrol—seperti men-deploy API, fungsi, atau orkestrasi layanan—akan memicu alur tersebut di Proyek yang dicakup oleh kebijakan.
Diagram berikut menunjukkan alur persetujuan ketika pengguna meminta izin di Security Center.
-
Ketika pengguna mengirimkan API, fungsi, atau orkestrasi layanan di Security Center, sistem memeriksa apakah alur persetujuan kustom telah dikonfigurasi untuk ruang kerja tersebut, memproses permintaan sesuai ketentuan, dan mengembalikan hasilnya.
-
Jika pengiriman tersebut memicu alur persetujuan kustom, permintaan tersebut diproses oleh alur yang ditentukan di Approval Center.
-
Jika pengiriman tersebut tidak memicu alur persetujuan kustom, operasi tersebut disetujui secara otomatis.
-
-
Ketika alur persetujuan kustom dipicu, DataWorks mengarahkan permintaan berdasarkan kebijakan persetujuan yang dikonfigurasi di Approval Center.
Saat Anda mengonfigurasi kebijakan persetujuan kustom, Anda dapat menentukan cakupan yang dikontrol berdasarkan Proyek serta menetapkan detail seperti pemberi persetujuan dan metode notifikasi. Untuk informasi lebih lanjut, lihat kebijakan persetujuan DataService Studio.