Di Data Management (DMS), aturan keamanan dikaitkan dengan proses persetujuan. Anda dapat mengonfigurasi berbagai proses persetujuan berdasarkan tindakan pengguna yang berbeda. Topik ini menjelaskan cara mengonfigurasi proses persetujuan.
Prasyarat
Anda harus memiliki peran sistem administrator atau DBA. Untuk melihat peran sistem Anda, lihat Lihat peran sistem saya.
Konsep utama
Approval node
Approval node merepresentasikan satu tahap dalam proses persetujuan. Anda dapat menambahkan satu atau beberapa approver ke dalam approval node.
CatatanJika salah satu approver dalam approval node memberikan tanggapan, proses persetujuan akan dilanjutkan ke node berikutnya.
Sistem menyediakan empat approval node default:
Approval node
Description
Admin
Administrator menyetujui tiket tersebut.
CatatanUntuk menetapkan peran administrator kepada pengguna, lihat Edit a user.
DBA
DBA untuk resource terkait menyetujui tiket tersebut.
CatatanDi halaman , Anda dapat mengatur DBA untuk suatu instans di pengaturan advanced-nya.
DBA Roles
Setiap pengguna dengan peran sistem DBA, termasuk DBA untuk resource tertentu, dapat menyetujui tiket tersebut.
CatatanUntuk menetapkan peran DBA kepada pengguna, lihat Edit a user.
owner
Pemilik resource terkait menyetujui tiket tersebut.
CatatanUntuk mengajukan izin sebagai owner untuk suatu instans atau database, lihat Manage access control permissions.
Selain approval node default, Anda dapat membuat, mengedit, dan menghapus approval node kustom. Untuk informasi lebih lanjut, lihat Create an approval node.
Setiap approval node memiliki ID unik.
Approval template
Templat persetujuan terdiri dari satu atau beberapa node persetujuan.
Selain approval template default, Anda dapat membuat, mengedit, dan menghapus approval template kustom. Untuk informasi lebih lanjut, lihat Create an approval template.
Setiap approval template memiliki ID unik. Misalnya, approval template dengan ID
851mungkin terdiri dari approval node dengan ID512dan511.Anda dapat menentukan ID approval template dalam aturan keamanan untuk mengaitkan aturan tersebut dengan template tersebut.
Approval priority
Untuk modul yang berbeda, Anda dapat mengonfigurasi proses persetujuan baik di item konfigurasi dasar aturan keamanan maupun di checkpoint tertentu.
CatatanDMS hanya menggunakan proses persetujuan default ketika tidak ada proses yang ditentukan untuk checkpoint tersebut.
Approval-free
Di DMS, ID untuk template approval-free adalah -1. Anda juga dapat mencapai alur kerja tanpa persetujuan dengan menggunakan aksi berikut. Untuk informasi lebih lanjut tentang aksi ini, lihat DSL syntax for security rules.
Action
Description
@act.do_not_approve
Tidak diperlukan persetujuan.
@act.choose_approve_template -1
Menetapkan ID approval template menjadi -1 (approval-free).
@act.choose_approve_template_with_reason -1 "No approval required"
Menetapkan ID approval template menjadi -1 (approval-free) dan mengembalikan pesan "No approval required" dalam proses tersebut.
Langkah 1: Buat approval node
Masuk ke DMS 5.0.
-
Arahkan pointer ke ikon
di pojok kiri atas, lalu pilih . CatatanJika Anda menggunakan Konsol DMS dalam mode normal, pilih di bilah navigasi atas.
Di panel navigasi sebelah kiri, klik tab Approval Node.
Klik Create Approval Node.
Masukkan informasi yang diperlukan berdasarkan tabel berikut.
Parameter
Description
Node Name
Nama approval node.
Remarks
Keterangan untuk approval node.
Approver
Approver untuk node ini. Anda dapat menambahkan beberapa approver. Jika Anda menambahkan beberapa approver, tanggapan dari salah satu di antaranya sudah cukup untuk menyelesaikan tahap ini.
Klik Submit.
Langkah 2: Buat approval template
Masuk ke DMS 5.0.
Di bilah navigasi atas, pilih .
CatatanJika Anda menggunakan konsol dalam mode simple, klik ikon
di pojok kiri atas, lalu pilih .Di panel navigasi sebelah kiri, klik tab Approval Template.
Klik Create Approval Template.
Masukkan informasi yang diperlukan berdasarkan tabel berikut.
Parameter
Description
Template Name
Nama approval template.
Remarks
Keterangan templat persetujuan.
Approval Node
Klik Add Node untuk menambahkan approval node. Node diproses dalam urutan nomor urutnya secara ascending. Misalnya, node dengan nomor urut 0 diproses sebelum node dengan nomor urut 1.
Klik Submit.
Langkah selanjutnya
Terapkan approval template ke aturan keamanan yang terikat ke instans dalam mode Security Collaboration. Untuk informasi lebih lanjut, lihat Apply an approval template to a security rule.
Aksi persetujuan yang tersedia
DMS menyediakan beberapa aksi fleksibel untuk menangani tiket persetujuan.
Approve: Menyetujui tiket agar proses dapat dilanjutkan.
Reject: Menghentikan proses persetujuan.
Revoke: Memungkinkan pengirim tiket untuk menarik kembali tiket yang sedang menunggu.
Transfer: Memungkinkan approver saat ini untuk mendelegasikan persetujuan kepada pengguna lain.
Add pre-approval node: Menambahkan approval node kustom sebelum node saat ini.
Add post-approval node: Menambahkan approval node kustom setelah node saat ini.
Anda hanya dapat memilih approver untuk approval node baru dari pengguna yang sudah ditambahkan ke DMS. Untuk informasi tentang cara menambahkan pengguna ke DMS, lihat User management.
FAQ
Q: Dapatkah saya mengonfigurasi proses persetujuan DMS agar mencegah pengguna menyetujui tiket mereka sendiri?
A: Instans Security Collaboration mendukung proses persetujuan kustom. Untuk mencegah pengguna menyetujui tiket mereka sendiri, ikuti langkah-langkah berikut:
Di bilah menu atas DMS, klik O&M Management.
Dari daftar drop-down, pilih Configuration Management.
Di tab Configuration Management, masukkan
excludedi kotak pencarian untuk menemukan item konfigurasi bernama Automatically exclude submitter from approval node (effective when multiple approvers exist).Di kolom Actions, klik Edit. Tetapkan nilai parameter menjadi
Y, lalu klik Confirm.
Setelah konfigurasi selesai, jika pengirim tiket juga merupakan approver dalam proses persetujuan, sistem secara otomatis menghapus pengirim dari daftar approver untuk tiket tersebut. Hal ini mencegah self-approval.
Q: Bagaimana cara mengonfigurasi proses persetujuan khusus untuk database dan mengatur perubahan tanpa persetujuan di DMS?
A: Pengaturan advanced, seperti proses persetujuan kustom, hanya tersedia setelah Anda mengaktifkan mode Security Collaboration untuk instans.
Aktifkan mode Security Collaboration
Di daftar instans, klik kanan instans target.
Pilih Control Mode > Security Collaboration > mysql default untuk mengganti mode.
CatatanSetelah Anda mengganti mode, semua perubahan database akan dikenai proses persetujuan.
(Opsional) Tambahkan aturan persetujuan
Konfigurasikan kebijakan persetujuan detail halus sesuai kebutuhan. Untuk informasi lebih lanjut tentang cara membuat aturan persetujuan, lihat Set an approval process.
Konfigurasikan aturan persetujuan
Di bilah menu atas DMS, pilih Security and Disaster Recovery (DBS)> Security Rules.
Di tab Specification Management, pilih rule set yang sesuai untuk tipe mesin data.
Temukan aturan target, lalu klik Edit di kolom Actions untuk membuka halaman Details.
Di panel navigasi sebelah kiri, pilih SQL change. Di bagian Checkpoints, pilih Risk Approval Rule.
Klik Add Rule, lalu masukkan skrip DSL untuk konfigurasi.
Contoh:
Contoh berikut menunjukkan aturan yang menggunakan approval template
173956untuk databaseaesdan menjadikan perubahan pada semua database lainnya bebas persetujuan:if 'aes' in @fac.ref_schema_names then @act.choose_approve_template 173956 else @act.do_not_approve endAnda dapat memperluas ekspresi DSL sesuai kebutuhan. Untuk informasi lebih lanjut tentang sintaksisnya, lihat Security Rule DSL Syntax.