All Products
Search
Document Center

Data Management:Konfigurasikan proses persetujuan

Last Updated:Apr 23, 2026

Di Data Management (DMS), aturan keamanan dikaitkan dengan proses persetujuan. Anda dapat mengonfigurasi berbagai proses persetujuan berdasarkan tindakan pengguna yang berbeda. Topik ini menjelaskan cara mengonfigurasi proses persetujuan.

Prasyarat

Anda harus memiliki peran sistem administrator atau DBA. Untuk melihat peran sistem Anda, lihat Lihat peran sistem saya.

Konsep utama

  • Approval node

    • Approval node merepresentasikan satu tahap dalam proses persetujuan. Anda dapat menambahkan satu atau beberapa approver ke dalam approval node.

      Catatan

      Jika salah satu approver dalam approval node memberikan tanggapan, proses persetujuan akan dilanjutkan ke node berikutnya.

    • Sistem menyediakan empat approval node default:

      Approval node

      Description

      Admin

      Administrator menyetujui tiket tersebut.

      Catatan

      Untuk menetapkan peran administrator kepada pengguna, lihat Edit a user.

      DBA

      DBA untuk resource terkait menyetujui tiket tersebut.

      Catatan

      Di halaman Data Assets > Instances, Anda dapat mengatur DBA untuk suatu instans di pengaturan advanced-nya.

      DBA Roles

      Setiap pengguna dengan peran sistem DBA, termasuk DBA untuk resource tertentu, dapat menyetujui tiket tersebut.

      Catatan

      Untuk menetapkan peran DBA kepada pengguna, lihat Edit a user.

      owner

      Pemilik resource terkait menyetujui tiket tersebut.

      Catatan

      Untuk mengajukan izin sebagai owner untuk suatu instans atau database, lihat Manage access control permissions.

    • Selain approval node default, Anda dapat membuat, mengedit, dan menghapus approval node kustom. Untuk informasi lebih lanjut, lihat Create an approval node.

    • Setiap approval node memiliki ID unik.

  • Approval template

    • Templat persetujuan terdiri dari satu atau beberapa node persetujuan.

    • Selain approval template default, Anda dapat membuat, mengedit, dan menghapus approval template kustom. Untuk informasi lebih lanjut, lihat Create an approval template.

    • Setiap approval template memiliki ID unik. Misalnya, approval template dengan ID 851 mungkin terdiri dari approval node dengan ID 512 dan 511.

    • Anda dapat menentukan ID approval template dalam aturan keamanan untuk mengaitkan aturan tersebut dengan template tersebut.

  • Approval priority

    Untuk modul yang berbeda, Anda dapat mengonfigurasi proses persetujuan baik di item konfigurasi dasar aturan keamanan maupun di checkpoint tertentu.

    Catatan

    DMS hanya menggunakan proses persetujuan default ketika tidak ada proses yang ditentukan untuk checkpoint tersebut.

  • Approval-free

    Di DMS, ID untuk template approval-free adalah -1. Anda juga dapat mencapai alur kerja tanpa persetujuan dengan menggunakan aksi berikut. Untuk informasi lebih lanjut tentang aksi ini, lihat DSL syntax for security rules.

    Action

    Description

    @act.do_not_approve

    Tidak diperlukan persetujuan.

    @act.choose_approve_template -1

    Menetapkan ID approval template menjadi -1 (approval-free).

    @act.choose_approve_template_with_reason -1 "No approval required"

    Menetapkan ID approval template menjadi -1 (approval-free) dan mengembalikan pesan "No approval required" dalam proses tersebut.

Langkah 1: Buat approval node

  1. Masuk ke DMS 5.0.

  2. Arahkan pointer ke ikon 2023-01-28_15-57-17.png di pojok kiri atas, lalu pilih All Features > Security and disaster recovery (DBS) > Approval Processes.

    Catatan

    Jika Anda menggunakan Konsol DMS dalam mode normal, pilih Security and disaster recovery (DBS) > Approval Processes di bilah navigasi atas.

  3. Di panel navigasi sebelah kiri, klik tab Approval Node.

  4. Klik Create Approval Node.

  5. Masukkan informasi yang diperlukan berdasarkan tabel berikut.

    Parameter

    Description

    Node Name

    Nama approval node.

    Remarks

    Keterangan untuk approval node.

    Approver

    Approver untuk node ini. Anda dapat menambahkan beberapa approver. Jika Anda menambahkan beberapa approver, tanggapan dari salah satu di antaranya sudah cukup untuk menyelesaikan tahap ini.

  6. Klik Submit.

Langkah 2: Buat approval template

  1. Masuk ke DMS 5.0.

  2. Di bilah navigasi atas, pilih Security and Specifications > Approval Process.

    Catatan

    Jika Anda menggunakan konsol dalam mode simple, klik ikon 2023-01-28_15-57-17.png di pojok kiri atas, lalu pilih All Functions > Security and Specifications > Approval Process.

  3. Di panel navigasi sebelah kiri, klik tab Approval Template.

  4. Klik Create Approval Template.

  5. Masukkan informasi yang diperlukan berdasarkan tabel berikut.

    Parameter

    Description

    Template Name

    Nama approval template.

    Remarks

    Keterangan templat persetujuan.

    Approval Node

    Klik Add Node untuk menambahkan approval node. Node diproses dalam urutan nomor urutnya secara ascending. Misalnya, node dengan nomor urut 0 diproses sebelum node dengan nomor urut 1.

  6. Klik Submit.

Langkah selanjutnya

Terapkan approval template ke aturan keamanan yang terikat ke instans dalam mode Security Collaboration. Untuk informasi lebih lanjut, lihat Apply an approval template to a security rule.

Aksi persetujuan yang tersedia

DMS menyediakan beberapa aksi fleksibel untuk menangani tiket persetujuan.

  • Approve: Menyetujui tiket agar proses dapat dilanjutkan.

  • Reject: Menghentikan proses persetujuan.

  • Revoke: Memungkinkan pengirim tiket untuk menarik kembali tiket yang sedang menunggu.

  • Transfer: Memungkinkan approver saat ini untuk mendelegasikan persetujuan kepada pengguna lain.

  • Add pre-approval node: Menambahkan approval node kustom sebelum node saat ini.

  • Add post-approval node: Menambahkan approval node kustom setelah node saat ini.

Catatan

Anda hanya dapat memilih approver untuk approval node baru dari pengguna yang sudah ditambahkan ke DMS. Untuk informasi tentang cara menambahkan pengguna ke DMS, lihat User management.

FAQ

  • Q: Dapatkah saya mengonfigurasi proses persetujuan DMS agar mencegah pengguna menyetujui tiket mereka sendiri?

    A: Instans Security Collaboration mendukung proses persetujuan kustom. Untuk mencegah pengguna menyetujui tiket mereka sendiri, ikuti langkah-langkah berikut:

    1. Di bilah menu atas DMS, klik O&M Management.

    2. Dari daftar drop-down, pilih Configuration Management.

    3. Di tab Configuration Management, masukkan exclude di kotak pencarian untuk menemukan item konfigurasi bernama Automatically exclude submitter from approval node (effective when multiple approvers exist).

    4. Di kolom Actions, klik Edit. Tetapkan nilai parameter menjadi Y, lalu klik Confirm.

    Setelah konfigurasi selesai, jika pengirim tiket juga merupakan approver dalam proses persetujuan, sistem secara otomatis menghapus pengirim dari daftar approver untuk tiket tersebut. Hal ini mencegah self-approval.

  • Q: Bagaimana cara mengonfigurasi proses persetujuan khusus untuk database dan mengatur perubahan tanpa persetujuan di DMS?

    A: Pengaturan advanced, seperti proses persetujuan kustom, hanya tersedia setelah Anda mengaktifkan mode Security Collaboration untuk instans.

    1. Aktifkan mode Security Collaboration

      1. Di daftar instans, klik kanan instans target.

      2. Pilih Control Mode > Security Collaboration > mysql default untuk mengganti mode.

        Catatan

        Setelah Anda mengganti mode, semua perubahan database akan dikenai proses persetujuan.

    2. (Opsional) Tambahkan aturan persetujuan

      Konfigurasikan kebijakan persetujuan detail halus sesuai kebutuhan. Untuk informasi lebih lanjut tentang cara membuat aturan persetujuan, lihat Set an approval process.

    3. Konfigurasikan aturan persetujuan

      1. Di bilah menu atas DMS, pilih Security and Disaster Recovery (DBS)> Security Rules.

      2. Di tab Specification Management, pilih rule set yang sesuai untuk tipe mesin data.

      3. Temukan aturan target, lalu klik Edit di kolom Actions untuk membuka halaman Details.

      4. Di panel navigasi sebelah kiri, pilih SQL change. Di bagian Checkpoints, pilih Risk Approval Rule.

      5. Klik Add Rule, lalu masukkan skrip DSL untuk konfigurasi.

      6. Contoh:

        Contoh berikut menunjukkan aturan yang menggunakan approval template 173956 untuk database aes dan menjadikan perubahan pada semua database lainnya bebas persetujuan:

        if    
            'aes' in @fac.ref_schema_names
        then
            @act.choose_approve_template 173956
        else    
            @act.do_not_approve
        end

        Anda dapat memperluas ekspresi DSL sesuai kebutuhan. Untuk informasi lebih lanjut tentang sintaksisnya, lihat Security Rule DSL Syntax.