リスク識別ルールを設定する際に、リスク対応タイプが「承認」に設定され、拡張のリスクチェックで「警告」が返された場合は、承認ポリシーを設定できます。このトピックでは、拡張の承認ポリシーを設定する方法について説明します。
制限事項
-
この機能は、DataWorks Enterprise Edition でのみ利用できます。詳細については、「DataWorksエディションのアップグレード」をご参照ください。
-
AliyunDataWorksFullAccess 権限を持つ Alibaba Cloud アカウントまたは RAM ユーザーのみが、すべてのワークスペースをマネージドワークスペースとして選択できます。これにより、定義された承認ポリシーはすべてのマネージドワークスペースで有効になります。詳細については、「RAM ユーザー権限の表示」および「RAM ユーザー権限の管理」をご参照ください。
-
ワークスペース管理者は、自身のワークスペースにのみポリシーを作成できます。
承認ポリシーへのアクセス
DataStudioページに移動します。
DataWorks コンソールにログインします。 左側のナビゲーションウィンドウで、 を選択します。 表示されるページで、ドロップダウンリストから目的のワークスペースを選択し、[DataStudioに移動] をクリックします。
-
左上隅の
アイコンをクリックし、[すべてのプロダクト] > その他 > 承認センター を選択します。 -
左側のナビゲーションペインで、承認ポリシー管理 > 拡張機能 を選択します。
承認ポリシーの作成
-
右上隅の承認ポリシーの作成 をクリックします。
-
フローの基本情報を設定します。
基本情報を設定する際は、次の点にご注意ください。
-
AliyunDataWorksFullAccess 権限を持つ Alibaba Cloud アカウントまたは RAM ユーザーのみが、グローバルワークスペースを選択できます。
-
ワークスペース管理者は、自身が所属するワークスペースのみを選択できます。
-
グローバルレベルの拡張 (有効化するとすべてのワークスペースで有効になる拡張) の場合、特定のワークスペースでこの拡張の承認ポリシーが設定されていない場合、操作はデフォルトで許可され、プロセスはブロックされません。たとえば、データダウンロード前のイベントに対する拡張が有効になっている場合、すべてのワークスペースでのデータダウンロード操作は、拡張が結果を返すまでブロックされます。拡張が警告ステータスを返した場合にのみ、次のようになります。
-
ダウンロードが開始されたワークスペースに承認ポリシーが設定されている場合、そのワークスペースに定義されている承認フローが自動的にトリガーされます。
-
ワークスペースに承認ポリシーが設定されていない場合、ダウンロードは承認を必要とせずに続行されます。
-
-
-
承認ノードを設定します。
承認ノードの設定 セクションでは、各承認ノードの承認者とロールを定義できます。ノードを設定する際は、次の点にご注意ください。
-
承認フロー:設定後、承認フローは定義されたノードを上から下に順次進行します。システムは、先行するノードの承認者が承認した場合にのみ、各ノードの承認者に通知します。
-
承認者:各ノードで、異なるタイプの承認者を選択できます。サポートされているタイプは、DataWorks ワークスペースレベルのロール、DataWorks ワークスペースメンバー、Alibaba Cloud アカウントです。
-
-
コミット をクリックします。
関連拡張の表示
ポリシーの操作 列で、拡張プログラムの関連付け をクリックします。これにより、リスク識別ルールページに移動します。このページでは、リスク対応を設定する際にポリシーを表示または割り当てることができます。
関連ドキュメント
-
拡張ポイントイベントの拡張からチェック結果を取得するには、「CallbackExtension」をご参照ください。