Transfer entitas memungkinkan Anda mentransfer entitas, seperti resource dan fungsi, dari modul dalam suatu ruang kerja ke penerima yang ditentukan. Transfer dapat dipicu secara otomatis atau manual. Selain aturan default, Anda dapat menyesuaikan aturan transfer tingkat ruang kerja. Topik ini menjelaskan cara mengonfigurasi aturan transfer entitas dan melihat log transfer.
Informasi latar belakang
Transfer entitas sangat berguna dalam proses offboarding karyawan. Fitur ini membantu memastikan keamanan dan stabilitas layanan DataWorks setelah seorang karyawan keluar, sehingga mencegah gangguan bisnis.
Dalam skenario offboarding karyawan, akun Alibaba Cloud karyawan tersebut mungkin dihapus atau tetap ada. DataWorks menyediakan pemicu transfer otomatis dan manual untuk mengakomodasi skenario tersebut. Untuk kontrol yang lebih rinci, Anda dapat menentukan aturan transfer khusus tingkat penyewa dan tingkat ruang kerja di halaman Transfer Entitas selain aturan default.
Batasan
Hanya administrator keamanan penyewa dan administrator penyewa yang dapat mengakses halaman Transfer Entitas untuk mengonfigurasi transfer entitas. Untuk informasi lebih lanjut tentang pengelolaan izin penyewa, lihat Izin modul global.
Cara kerja
Jika aturan transfer kustom diaktifkan, sistem terlebih dahulu mencoba mentransfer entitas ke penerima yang ditentukan dalam aturan kustom. Jika penerima yang ditentukan tidak ada atau telah dihapus dari ruang kerja, entitas akan ditransfer sesuai aturan default.

-
Logika pemicu untuk transfer resource tingkat penyewa otomatis: Ketika Pengguna Resource Access Management (RAM) dihapus, proses transfer dipicu secara otomatis. Pemilik target ditentukan berdasarkan urutan prioritas berikut: .
-
Logika pemicu untuk transfer tingkat ruang kerja otomatis: Ketika Pengguna RAM dihapus atau dikeluarkan dari ruang kerja, proses transfer dipicu secara otomatis.
-
Jika tidak ada custom target owner yang ditentukan untuk ruang kerja, entitas ditransfer sesuai aturan default setelah pengguna dikeluarkan. Secara default, entitas ditransfer ke Pengguna RAM yang merupakan administrator ruang kerja. Jika tidak ada Pengguna RAM yang memiliki peran administrator ruang kerja, entitas ditransfer ke Akun Alibaba Cloud.
-
Jika penerima transfer entitas kustom telah ditentukan untuk ruang kerja dan penerima tersebut belum dikeluarkan dari ruang kerja, entitas ditransfer ke penerima yang ditentukan sesuai aturan transfer.
-
-
Logika pemicu untuk transfer manual: Anda dapat memicu transfer secara manual untuk Pengguna RAM yang belum dihapus dan masih menjadi anggota ruang kerja. Buka halaman Entity transfer dan pilih Execute an entity transfer immediately untuk memulai tugas transfer untuk resource tingkat penyewa dan ruang kerja.
-
Jika ruang kerja tidak memiliki aturan transfer entitas kustom, transfer mengikuti aturan default.
-
Jika ruang kerja memiliki penerima transfer entitas yang telah ditentukan dan penerima tersebut belum dikeluarkan dari ruang kerja, entitas ditransfer ke penerima yang ditentukan tersebut.
Untuk informasi lebih lanjut tentang cara mengonfigurasi aturan transfer entitas tingkat penyewa dan tingkat ruang kerja, lihat Configure tenant-level entity transfer rules dan Configure workspace-level entity transfer rules.
-
-
Jika pemilik entitas asli juga merupakan identitas akses untuk mesin penjadwalan MaxCompute, identitas akses tersebut juga diperbarui saat aturan transfer dipicu. Untuk informasi lebih lanjut tentang identitas akses MaxCompute, lihat Configure a workspace.
-
Anda dapat menentukan aturan transfer kustom untuk setiap ruang kerja.
Buka halaman Transfer Entitas
-
Masuk ke Konsol DataWorks. Di bilah navigasi atas, pilih wilayah tujuan. Di panel navigasi kiri, klik . Di halaman yang muncul, klik Go to Security Center.
-
Di panel navigasi kiri, pilih Security policy > Entity transfer untuk membuka halaman Transfer Entitas.
Lihat entitas yang dapat ditransfer
Di tab Transfer Settings, Anda dapat melihat resource yang dapat ditransfer, modul terkaitnya, serta deskripsi transfer.
Resource entitas yang dapat ditransfer mencakup tabel MaxCompute di modul Data Map tingkat penyewa, serta pemilik pemantauan kualitas, pemilik aturan kualitas, dan pemilik aturan peringatan di modul Data Quality tingkat ruang kerja. Resource tersebut juga mencakup node, resource, dan fungsi di modul Data Studio tingkat ruang kerja serta tugas yang dipicu otomatis di modul Operation Center tingkat ruang kerja. Di pojok kanan atas tab Transfer Settings, Anda dapat mengklik Execute Transfer Now untuk memicu transfer secara manual.
Entitas seperti node, resource, dan fungsi di versi baru Data Studio juga mendukung transfer entitas. Saat Pusat Keamanan memicu transfer entitas—baik secara otomatis maupun manual—entitas di versi baru dan lama Data Studio ditransfer ke pemilik target. Proses transfer untuk setiap versi berjalan secara independen.
Eksekusi transfer entitas segera
Di tab , pada bagian Entity Resources, Anda dapat mentransfer secara manual resource entitas milik Pengguna RAM yang belum dihapus di ruang kerja ke penerima yang ditentukan.
-
Jika Pengguna RAM belum dihapus dan masih menjadi anggota ruang kerja, buka tab dan klik Immediate execution of referral untuk mengonfigurasi dan mengeksekusi transfer secara manual.
Daftar Entity Resources menampilkan resource yang dapat ditransfer. Ini mencakup tabel MaxCompute di modul Data Map tingkat penyewa. Setelah transfer, pemilik persetujuan dan pemilik tabel diatur ke pemilik target. Daftar ini juga mencakup pemilik pemantauan kualitas, pemilik aturan kualitas, dan pemilik aturan peringatan di modul Data Quality tingkat ruang kerja. Setelah transfer ini, pemilik target menjadi pemilik baru. Klik Execute Transfer Now di pojok kanan atas untuk memulai transfer.
-
Di kotak dialog Immediate execution of referral, konfigurasikan Original Responsible Person dan Transfer to target responsible person. Lalu, klik Confirm referral. Resource entitas tingkat penyewa dan tingkat ruang kerja milik Original Responsible Person segera ditransfer ke pemilik target.
CatatanJika penerima yang ditentukan tidak ada atau telah dikeluarkan dari ruang kerja, entitas ditransfer sesuai aturan default.
Konfigurasi aturan transfer entitas tingkat penyewa
Di bagian Tenant-level Entity Transfer Target Owner, Anda dapat mengonfigurasi proses transfer otomatis saat Pengguna RAM dihapus. Pemilik target ditentukan berdasarkan urutan prioritas berikut: . Untuk mengonfigurasi penerima entitas untuk setiap level pemilik target, klik tombol Edit di kolom Transfer to Target Owner.
Pada bagian Tenant-level entity to target responsible person, klik Edit di kolom Transfer to target responsible person, lalu konfigurasikan pemilik target di kotak dialog yang muncul.
-
First target responsible person: Kosong secara default. Anda harus menentukannya secara manual.
-
Second target responsible person: Administrator penyewa, tidak termasuk Akun Alibaba Cloud.
-
Third target responsible person: Akun Alibaba Cloud secara default.
Konfigurasi aturan transfer entitas tingkat ruang kerja
Di bagian Workspace-level entity to target owner, Anda dapat mengonfigurasi target owner untuk transfer entitas ruang kerja. Aturan ini berlaku ketika Pengguna RAM dihapus, dikeluarkan dari ruang kerja, atau saat transfer dieksekusi segera. Jika tidak ada target owner khusus yang dikonfigurasi, pemilik target ditentukan oleh urutan prioritas default sistem: .
-
First target owner: Pemilik target yang ditentukan.
-
Second target owner: Administrator ruang kerja secara default.
-
Third target owner: Administrator penyewa secara default, tidak termasuk Akun Alibaba Cloud.
-
Fourth target owner: Akun Alibaba Cloud secara default.
Jika terdapat beberapa calon pemilik target, pengguna yang paling awal bergabung yang dipilih.
-
Di area konfigurasi aturan transfer, cari ruang kerja target.
-
Konfigurasikan penerima entitas.
-
Aturan transfer mencakup aturan default dan aturan kustom tingkat ruang kerja. Di area Transfer rule configuration, Anda dapat menentukan kebijakan transfer entitas kustom tingkat ruang kerja. Untuk ruang kerja yang diinginkan, klik tombol Edit pada daftar Transfer entity receiver. Pada kotak dialog Select the target responsible person yang muncul, pilih pemilik target. Saat transfer dipicu, sistem akan secara otomatis menerapkan aturan berikut: jika suatu aturan dinonaktifkan atau penerima yang ditentukan tidak ada atau telah dihapus dari ruang kerja, sistem akan menggunakan aturan default.
-
Default transfer rule: Aturan ini diaktifkan secara default dan tidak dapat dinonaktifkan. Aturan ini berlaku untuk semua ruang kerja yang tidak memiliki penerima kustom tingkat ruang kerja dan untuk ruang kerja tempat penerima yang ditentukan tidak valid.
CatatanPenerima entitas yang tidak valid adalah penerima yang ditentukan dalam aturan tingkat ruang kerja tetapi telah dikeluarkan dari ruang kerja pada saat transfer dilakukan.
-
Custom workspace-level transfer rule: Aturan ini dinonaktifkan secara default. Untuk menentukan penerima entitas, pilih anggota ruang kerja sebagai penerima dan aktifkan aturan kustom. Aturan kustom tingkat ruang kerja berlaku saat transfer dieksekusi.
CatatanJika aturan kustom diaktifkan, entitas pertama kali ditransfer ke penerima yang ditentukan dalam aturan kustom. Jika penerima yang ditentukan tidak ada atau telah dikeluarkan dari ruang kerja, entitas ditransfer sesuai aturan default.
-
-
Klik sakelar di kolom Actions untuk mengaktifkan atau menonaktifkan aturan transfer.
-
Enable Transfer: Entitas ditransfer ke penerima yang ditentukan. Jika penerima yang ditentukan tidak ada atau telah dikeluarkan dari ruang kerja, entitas ditransfer sesuai aturan default.
-
Disable Transfer: Entitas ditransfer sesuai aturan default.
-
-
Lihat log transfer
Di halaman Transfer log, Anda dapat melihat informasi tentang transfer entitas yang telah dieksekusi, seperti Transfer Time, Transfer method, dan Transfer status. Anda juga dapat mengklik Download log untuk melihat informasi detail tentang transfer entitas.
Log disimpan selama 183 hari sejak Entity Transfer Submission Time. Log yang berusia lebih dari 183 hari tidak dapat diunduh.