Fitur transfer entitas memungkinkan Anda mentransfer entitas, seperti resource dan fungsi, dalam suatu ruang kerja ke penerima entitas yang ditentukan. Transfer dapat dipicu secara otomatis atau manual. Selain aturan transfer default, DataWorks memungkinkan Anda menentukan aturan transfer kustom tingkat ruang kerja. Topik ini menjelaskan cara mengonfigurasi aturan transfer entitas dan melihat log transfer.
Latar belakang
Transfer entitas sangat berguna dalam skenario offboarding karyawan. Fitur ini membantu menjaga keamanan dan stabilitas layanan DataWorks saat seorang karyawan meninggalkan organisasi, sehingga mencegah gangguan bisnis.
Dalam skenario offboarding karyawan, akun Alibaba Cloud mantan karyawan tersebut mungkin dihapus atau tetap aktif. DataWorks menyediakan dua mekanisme pemicu untuk menangani kedua situasi tersebut: transfer entitas otomatis dan transfer manual. Untuk kontrol penuh atas proses tersebut, DataWorks menyediakan aturan transfer default serta memungkinkan Anda mengonfigurasi aturan transfer kustom tingkat penyewa dan tingkat ruang kerja.
Batasan
Hanya pengguna dengan peran administrator keamanan penyewa atau administrator penyewa yang dapat mengakses halaman transfer entitas untuk mengonfigurasi pengaturan transfer. Untuk informasi selengkapnya tentang izin tingkat penyewa, lihat Mengelola izin pada layanan tingkat global.
Cara kerja
Saat aturan transfer kustom diaktifkan, sistem akan memprioritaskan mentransfer entitas ke penerima yang ditentukan dalam aturan tersebut. Jika penerima entitas yang ditentukan tidak ada atau telah dihapus dari ruang kerja, entitas akan ditransfer sesuai aturan transfer default.

-
Transfer resource tingkat penyewa otomatis: Sistem secara otomatis memicu proses ini ketika Pengguna RAM dihapus. Sistem menentukan orang yang bertanggung jawab target dengan memeriksa secara berurutan.
-
Transfer tingkat ruang kerja otomatis: Proses ini dipicu secara otomatis ketika Pengguna RAM dihapus atau dikeluarkan dari ruang kerja.
-
Jika Anda tidak mengonfigurasi custom target responsible person untuk ruang kerja tersebut, sistem akan mentransfer entitas sesuai aturan default setelah pengguna dihapus. Secara default, entitas ditransfer ke Pengguna RAM mana pun yang memiliki peran administrator ruang kerja. Jika tidak ada Pengguna RAM yang memiliki peran ini, entitas ditransfer ke akun Alibaba Cloud.
-
Jika penerima entitas kustom telah ditentukan untuk ruang kerja tersebut dan pengguna tersebut masih menjadi anggota ruang kerja, entitas ditransfer ke orang yang ditentukan sesuai aturan transfer kustom.
-
-
Transfer manual: Jika Pengguna RAM belum dihapus dan masih menjadi anggota ruang kerja, Anda dapat membuka halaman Entity transfer dan memilih Lakukan transfer entitas segera untuk memulai tugas transfer. Hal ini memungkinkan Anda melakukan transfer resource tingkat penyewa dan transfer resource tingkat ruang kerja.
-
Jika tidak ada aturan transfer entitas kustom yang dikonfigurasi untuk ruang kerja tersebut, entitas ditransfer sesuai aturan default.
-
Jika penerima entitas kustom telah ditentukan untuk ruang kerja tersebut dan pengguna tersebut masih menjadi anggota ruang kerja, entitas ditransfer ke orang yang ditentukan sesuai aturan transfer kustom.
Untuk informasi selengkapnya tentang cara mengonfigurasi aturan transfer kustom, lihat Mengonfigurasi aturan transfer entitas tingkat penyewa dan Mengonfigurasi aturan transfer entitas tingkat ruang kerja.
-
-
Jika penerima entitas sebelum transfer sama dengan identitas akses yang dikonfigurasi untuk mesin komputasi MaxCompute, pemicuan aturan transfer juga akan memperbarui identitas akses mesin komputasi tersebut. Untuk informasi selengkapnya tentang identitas akses MaxCompute, lihat Mengonfigurasi ruang kerja.
-
Anda dapat menentukan aturan transfer kustom untuk masing-masing ruang kerja.
Mengakses halaman transfer entitas
-
Masuk ke Konsol DataWorks. Di bilah navigasi atas, pilih Wilayah tempat ruang kerja Anda berada. Di panel navigasi kiri, pilih . Di halaman yang muncul, klik Go to Security Center.
-
Di panel navigasi kiri, pilih Security policy > Entity transfer untuk membuka halaman transfer entitas.
Menampilkan entitas yang dapat ditransfer
Di tab Transfer Configuration, Anda dapat melihat resource yang dapat ditransfer, modul tempat resource tersebut berada, serta deskripsi proses transfer.

Entitas di Data Studio versi baru, seperti node, resource, dan fungsi, juga mendukung transfer entitas. Saat transfer entitas dipicu di Security Center (baik secara otomatis maupun manual), entitas di Data Studio versi baru ditransfer ke orang yang bertanggung jawab target bersamaan dengan entitas dari Data Studio versi klasik. Proses transfer untuk masing-masing versi berjalan secara independen.
Lakukan transfer segera
Di bagian Entity Resources pada tab , Anda dapat secara manual mentransfer resource entitas dari Pengguna RAM aktif di ruang kerja ke orang yang ditentukan.
-
Jika Pengguna RAM belum dihapus dan masih menjadi anggota ruang kerja, buka tab dan klik Immediate execution of referral untuk mengonfigurasi dan menjalankan transfer secara manual.

-
Di kotak dialog Immediate execution of referral, tentukan Original Responsible Person dan Transfer to target responsible person. Klik Confirm referral untuk segera mentransfer semua resource entitas tingkat penyewa dan tingkat ruang kerja dari Original Responsible Person ke orang yang bertanggung jawab target.
CatatanJika orang yang ditentukan tidak ada atau telah dihapus dari ruang kerja, entitas ditransfer sesuai aturan default.

Mengonfigurasi aturan transfer tingkat penyewa
Di bagian Tenant-level Entity Transfer Target Responsible Person, Anda dapat mengonfigurasi transfer entitas tingkat penyewa otomatis, yang dijalankan saat Pengguna RAM dihapus. Sistem menentukan orang yang bertanggung jawab target dengan memeriksa secara berurutan. Klik Modify di kolom Transfer to Target Responsible Person untuk mengonfigurasi penerima entitas untuk setiap tingkat.

Di bagian Tenant-level entity to target responsible person, klik Modify di kolom Transfer to target responsible person untuk mengonfigurasi orang yang bertanggung jawab target di kotak dialog yang muncul.
-
First target responsible person: Kosong secara default dan harus ditentukan secara manual.
-
Second target responsible person: Administrator penyewa (tidak termasuk akun Alibaba Cloud).
-
Third target responsible person: Akun Alibaba Cloud secara default.
Mengonfigurasi aturan transfer tingkat ruang kerja
Di bagian Workspace-level entity to target owner, Anda dapat mengonfigurasi target responsible person untuk transfer entitas tingkat ruang kerja. Transfer ini dipicu saat Pengguna RAM dihapus, pengguna dikeluarkan dari ruang kerja, atau transfer segera dilakukan. Jika Anda tidak mengonfigurasi target responsible person tertentu, sistem mentransfer entitas ke orang yang bertanggung jawab default dengan memeriksa secara berurutan.
-
Primary responsible person: Orang yang bertanggung jawab target yang ditentukan.
-
Secondary responsible person: Administrator ruang kerja secara default.
-
Tertiary responsible person: Administrator penyewa secara default (tidak termasuk akun Alibaba Cloud).
-
Fourth responsible person: Akun Alibaba Cloud secara default.
Jika beberapa pengguna memenuhi kriteria peran orang yang bertanggung jawab, sistem memilih pengguna yang pertama kali ditambahkan ke ruang kerja.
-
Di area konfigurasi aturan transfer, cari ruang kerja target.

-
Konfigurasikan penerima entitas.
-
Aturan transfer mencakup aturan transfer bawaan dan aturan transfer tingkat ruang kerja yang disesuaikan. Di area Transfer rule configuration, Anda dapat menentukan aturan transfer tingkat ruang kerja yang disesuaikan untuk suatu ruang kerja. Temukan ruang kerja yang diinginkan, lalu klik Modify pada kolom Transfer entity receiver. Di kotak dialog Select the target responsible person, pilih orang yang bertanggung jawab yang dituju. Saat transfer dipicu, sistem akan mengikuti aturan-aturan tersebut. Jika aturan khusus dinonaktifkan atau orang yang ditentukan tidak tersedia (atau telah dihapus dari ruang kerja), transfer akan dilakukan secara otomatis berdasarkan aturan bawaan.

-
Default transfer rule: Aturan ini diaktifkan secara default dan tidak dapat dinonaktifkan. Aturan ini berlaku untuk semua ruang kerja yang tidak memiliki penerima entitas kustom yang ditentukan, atau penerima entitas yang ditentukan sudah tidak valid.
CatatanPenerima entitas dianggap tidak valid jika pengguna yang ditentukan telah dihapus dari ruang kerja pada saat transfer.
-
Custom workspace-level transfer rule: Aturan ini dinonaktifkan secara default. Jika Anda perlu menentukan penerima entitas, Anda dapat memilih anggota ruang kerja dan mengaktifkan aturan kustom. Saat diaktifkan, aturan ini berlaku selama proses transfer.
CatatanSaat aturan kustom diaktifkan, sistem memprioritaskan mentransfer entitas ke penerima yang ditentukan dalam aturan tersebut. Jika penerima entitas yang ditentukan tidak ada atau telah dihapus dari ruang kerja, entitas ditransfer sesuai aturan transfer default.
-
-
Di kolom Operations, klik sakelar untuk mengaktifkan atau menonaktifkan aturan transfer kustom.
-
Enable rule: Entitas ditransfer ke orang yang ditentukan. Jika orang tersebut tidak ada atau telah dihapus dari ruang kerja, sistem mentransfer entitas sesuai aturan transfer default.
-
Disable rule: Entitas ditransfer sesuai aturan transfer default.
-
-
Menampilkan log transfer
Di tab Transfer log, Anda dapat melihat informasi tentang transfer entitas yang telah selesai, termasuk Time of Submission, Transfer method, dan Transfer status. Anda juga dapat mengklik Download log untuk melihat informasi detail tentang transfer entitas.
Log disimpan selama 183 hari sejak Time of Submission. Log yang lebih tua dari 183 hari tidak dapat diunduh.
