すべてのプロダクト
Search
ドキュメントセンター

DataWorks:拡張の承認ポリシー

最終更新日:Aug 21, 2026

リスク識別ルールを設定する際に、リスク対応タイプが「承認」に設定され、拡張のリスクチェックで「警告」が返された場合は、承認ポリシーを設定できます。このトピックでは、拡張の承認ポリシーを設定する方法について説明します。

制限事項

  • この機能は、DataWorks Enterprise Edition でのみ利用できます。詳細については、「DataWorksエディションのアップグレード」をご参照ください。

  • AliyunDataWorksFullAccess 権限を持つ Alibaba Cloud アカウントまたは RAM ユーザーのみが、すべてのワークスペースをマネージドワークスペースとして選択できます。これにより、定義された承認ポリシーはすべてのマネージドワークスペースで有効になります。詳細については、「RAM ユーザー権限の表示」および「RAM ユーザー権限の管理」をご参照ください。

  • ワークスペース管理者は、自身のワークスペースにのみポリシーを作成できます。

承認ポリシーへのアクセス

  1. DataStudioページに移動します。

    DataWorks コンソールにログインします。 左側のナビゲーションウィンドウで、[データモデリングと開発] > [DataStudio] を選択します。 表示されるページで、ドロップダウンリストから目的のワークスペースを選択し、[DataStudioに移動] をクリックします。

  2. 左上隅の图标.pngアイコンをクリックし、[すべてのプロダクト] > その他 > 承認センター を選択します。

  3. 左側のナビゲーションペインで、承認ポリシー管理 > 拡張機能 を選択します。

承認ポリシーの作成

  1. 右上隅の承認ポリシーの作成 をクリックします。

  2. フローの基本情報を設定します。

    基本情報を設定する際は、次の点にご注意ください。

    • AliyunDataWorksFullAccess 権限を持つ Alibaba Cloud アカウントまたは RAM ユーザーのみが、グローバルワークスペースを選択できます。

    • ワークスペース管理者は、自身が所属するワークスペースのみを選択できます。

    • グローバルレベルの拡張 (有効化するとすべてのワークスペースで有効になる拡張) の場合、特定のワークスペースでこの拡張の承認ポリシーが設定されていない場合、操作はデフォルトで許可され、プロセスはブロックされません。たとえば、データダウンロード前のイベントに対する拡張が有効になっている場合、すべてのワークスペースでのデータダウンロード操作は、拡張が結果を返すまでブロックされます。拡張が警告ステータスを返した場合にのみ、次のようになります。

      • ダウンロードが開始されたワークスペースに承認ポリシーが設定されている場合、そのワークスペースに定義されている承認フローが自動的にトリガーされます。

      • ワークスペースに承認ポリシーが設定されていない場合、ダウンロードは承認を必要とせずに続行されます。

  3. 承認ノードを設定します。

    承認ノードの設定 セクションでは、各承認ノードの承認者とロールを定義できます。ノードを設定する際は、次の点にご注意ください。

    • 承認フロー:設定後、承認フローは定義されたノードを上から下に順次進行します。システムは、先行するノードの承認者が承認した場合にのみ、各ノードの承認者に通知します。

    • 承認者:各ノードで、異なるタイプの承認者を選択できます。サポートされているタイプは、DataWorks ワークスペースレベルのロール、DataWorks ワークスペースメンバー、Alibaba Cloud アカウントです。

  4. コミット をクリックします。

関連拡張の表示

ポリシーの操作 列で、拡張プログラムの関連付け をクリックします。これにより、リスク識別ルールページに移動します。このページでは、リスク対応を設定する際にポリシーを表示または割り当てることができます。

関連ドキュメント