All Products
Search
Document Center

DataWorks:Konfigurasikan kebijakan persetujuan

Last Updated:Jul 01, 2026

Kebijakan persetujuan mendefinisikan alur kerja persetujuan untuk permintaan izin pada aset data dan pelaksanaan operasi sensitif. DataWorks memelihara daftar kebijakan terpisah untuk setiap jenis persetujuan, termasuk MaxCompute, Hologres, Data Service, dan extension. Ketika suatu permintaan sesuai dengan kebijakan, DataWorks memulai alur kerja persetujuan yang telah ditentukan dan memberi notifikasi kepada para pemberi persetujuan berdasarkan pengaturan notifikasi. Topik ini menjelaskan kemampuan umum modul kebijakan persetujuan, cara mengaksesnya, daftar jenis persetujuan, serta tindakan umum pada halaman daftar.

Mengakses halaman kebijakan persetujuan

DataWorks menyediakan dua titik masuk ke halaman kebijakan persetujuan:

  • Modul keamanan data baru: Di panel navigasi kiri ruang kerja DataWorks Anda, pilih Request & Approval > Approval Policy. Gunakan daftar drop-down Approval Type di bagian atas halaman untuk beralih antar daftar kebijakan yang berbeda.

  • Modul Data Protection Umbrella lama (untuk penyewa yang belum melakukan upgrade ke modul keamanan data baru): Pilih All Products > Data Governance > Approval Center > Approval Policy Management, lalu gunakan panel navigasi kiri untuk beralih antar jenis persetujuan.

Catatan

Halaman keamanan data baru menggunakan parameter URL (?type=...) untuk mencerminkan jenis persetujuan yang dipilih. Anda dapat menggunakan URL ini untuk langsung menautkan ke daftar kebijakan tertentu.

Catatan

Semua pengguna yang telah login dapat melihat daftar kebijakan persetujuan. Namun, tombol Create, View, Edit, dan Delete memerlukan langganan DataWorks Enterprise Edition. Jika Anda tidak memiliki Edisi Perusahaan, tombol-tombol tersebut diganti dengan tautan "Upgrade to Enterprise Edition".

Jenis persetujuan

Daftar drop-down Approval Type di bagian atas halaman menampilkan hingga delapan jenis. Opsi yang muncul bergantung pada mesin komputasi yang diaktifkan untuk penyewa Anda. Anda dapat membuat kebijakan kustom untuk empat dari jenis tersebut, sedangkan empat lainnya merupakan kebijakan sistem yang tidak memungkinkan pembuatan kebijakan baru:

Jenis persetujuan

Kondisi visibilitas

Dapat dibuat

Dokumen terkait

MaxCompute

Selalu ditampilkan (opsi filter default)

Ya

Compute engine approval policies

Hologres

Ditampilkan hanya jika Hologres diaktifkan untuk penyewa.

Ya

Compute engine approval policies

Data Lake Formation (DLF)

Ditampilkan hanya jika Data Lake Formation (DLF) diaktifkan untuk penyewa.

Tidak (kebijakan sistem)

N/A

DLF-Legacy

Ditampilkan hanya jika DLF 1.0 diaktifkan untuk penyewa.

Tidak (kebijakan sistem)

Compute engine approval policies (deskripsi saja)

Lindorm

Selalu ditampilkan

Tidak (kebijakan sistem)

N/A

Data Service

Selalu ditampilkan

Ya

Data Service approval policies

Extension

Selalu ditampilkan

Ya

Extension approval policies

Data Asset Governance

Selalu ditampilkan

Tidak (kebijakan sistem)

N/A

Catatan

Opsi dalam menu drop-down Create policy berbeda dari opsi filter pada daftar. Anda hanya dapat membuat kebijakan untuk empat jenis: MaxCompute, Hologres, Data Service, dan extension. Untuk keempat jenis lainnya (DLF-Legacy, DLF, Lindorm, dan Data Asset Governance), item menu terkait dinonaktifkan. Saat Anda mengarahkan kursor ke atasnya, tooltip akan menampilkan pesan "This approval type does not support creating new policies." Kebijakan sistem telah dikonfigurasi sebelumnya oleh DataWorks. Penyewa dapat melihat, mengaktifkan, menonaktifkan, dan menyesuaikan urutan pencocokan kebijakan sistem, tetapi tidak dapat membuat kebijakan baru.

Kemampuan halaman daftar

Kemampuan

Deskripsi

Filter berdasarkan jenis persetujuan

Gunakan daftar drop-down Approval Type di bagian atas halaman. Filter yang dipilih disinkronkan dengan parameter URL ?type=..., yang memungkinkan penautan langsung.

Kolom daftar

Daftar mencakup kolom-kolom berikut: Match order, Policy ID, Policy name, Approval type, Approval scope, Rule purpose, Status, dan Actions.

Salin Policy ID atau nama

Klik ikon copy di samping nilai pada kolom Policy ID atau Policy name. Pesan toast muncul setelah berhasil disalin.

Aktifkan atau nonaktifkan kebijakan

Gunakan sakelar pada kolom Status. Anda harus mengonfirmasi perubahan ini. Jika Anda tidak memiliki Edisi Perusahaan, sakelar ini diganti dengan tombol "Upgrade to Enterprise Edition".

Atur ulang urutan pencocokan

Anda dapat menyeret dan melepas baris untuk menyesuaikan urutan pencocokan. Sistem mengevaluasi kebijakan secara berurutan dari atas ke bawah dan berhenti pada kecocokan pertama. Angka yang lebih kecil pada kolom Match order menunjukkan prioritas yang lebih tinggi. Angka ini (1, 2, 3...) merepresentasikan urutan tampilan untuk jenis saat ini, bukan nilai prioritas internal yang digunakan oleh backend.
Catatan: Anda tidak dapat menyesuaikan urutan pencocokan untuk jenis extension. Hal ini harus dikonfigurasi di Security Center > Risk Identification Rules.

Lihat, edit, atau hapus

Gunakan opsi pada kolom Actions. Tombol Delete tidak tersedia untuk kebijakan sistem (lihat Penanganan khusus untuk kebijakan sistem). Saat Anda menghapus kebijakan jenis extension, muncul pesan khusus yang mengarahkan Anda ke halaman Risk Identification Rules.

Tampilan aturan untuk kolom Approval scope

Jika cakupan persetujuan kebijakan sistem kosong, kolom tersebut menampilkan All, yang berarti kebijakan berlaku untuk semua data. Jika cakupan kebijakan yang dibuat pengguna tidak dikonfigurasi, kolom tersebut menampilkan tanda hubung (-). Hal ini jarang terjadi karena cakupan merupakan bidang wajib pada formulir pembuatan.

Batas daftar

Daftar menampilkan maksimal 100 kebijakan sekaligus dan tidak memiliki fitur paginasi. Jika Anda memperkirakan jumlah kebijakan untuk satu jenis melebihi batas ini, hubungi Alibaba Cloud Technical Support.

Penanganan khusus untuk kebijakan sistem

Kebijakan sistem telah dikonfigurasi sebelumnya oleh DataWorks. Penyewa hanya dapat menyesuaikan saluran notifikasi dan aturan persetujuan otomatis. Anda tidak dapat mengubah cakupan kebijakan atau node persetujuan. Batasan spesifiknya adalah sebagai berikut:

  • Tombol Delete tidak muncul pada kolom Actions.

  • Jika cakupan persetujuan kosong, kolom tersebut menampilkan All, yang berarti kebijakan berlaku untuk semua data.

  • Saat Anda mengedit kebijakan sistem, nama kebijakan dan deskripsi aturan pada bagian Basic Information bersifat read-only.

  • Saat Anda mengedit kebijakan sistem, bagian Effective scope dan Configure approval nodes tidak ditampilkan. Anda hanya dapat menyesuaikan pengaturan notifikasi. Untuk jenis MaxCompute, Anda juga dapat mengonfigurasi aturan persetujuan otomatis.

Jenis pemberi persetujuan

Saat Anda mengedit kebijakan non-sistem, Anda dapat memilih salah satu dari lima jenis pemberi persetujuan berikut untuk setiap node persetujuan. Untuk beberapa jenis, sistem secara otomatis menentukan pemilik berdasarkan mesin atau resource.

Jenis pemberi persetujuan

Deskripsi

Jenis persetujuan yang berlaku

RAM user

Tetapkan RAM user tertentu sebagai pemberi persetujuan.

Semua

MaxCompute role

Tetapkan role dalam proyek MaxCompute sebagai pemberi persetujuan.

MaxCompute

Tenant role

Tetapkan role tingkat penyewa, seperti administrator penyewa, sebagai pemberi persetujuan.

Semua

DataWorks workspace role

Tetapkan role ruang kerja, seperti administrator ruang kerja, sebagai pemberi persetujuan.

Semua

DataWorks workspace member

Tetapkan anggota apa pun dalam ruang kerja sebagai pemberi persetujuan, terlepas dari perannya.

Semua

Dalam beberapa skenario, sistem secara otomatis mengidentifikasi pemilik resource sebagai pemberi persetujuan. Dalam kasus ini, Anda tidak dapat menetapkan orang tertentu di UI. Nilainya hanya ditampilkan sebagai label untuk node persetujuan:

  • Administrator Tabel/Proyek (Secara otomatis ditentukan berdasarkan pemilik tabel atau proyek di mesin seperti MaxCompute dan Hologres).

  • Administrator DLF/DLF-Next (Secara otomatis ditentukan berdasarkan mesin DLF).

  • Administrator Lindorm (Secara otomatis ditentukan berdasarkan mesin Lindorm).

  • Pemilik resource Alibaba Cloud (Secara otomatis ditentukan berdasarkan pemilik resource).

Dokumen terkait

  • Compute engine approval policies: Menjelaskan cara membuat dan mengonfigurasi kebijakan untuk jenis MaxCompute dan Hologres, termasuk cakupan efektifnya, aturan persetujuan otomatis, dan node persetujuan.

  • Data Service approval policies: Menjelaskan cara mengonfigurasi persetujuan yang diperlukan sebelum Anda menerbitkan API Data Service.

  • Extension approval policies: Menjelaskan persetujuan yang dipicu oleh extension. Ini harus digunakan bersamaan dengan Security Center > Risk Identification Rules.