O DataWorks oferece dois modos de workspace: básico e padrão. O modo básico prioriza a simplicidade; já o modo padrão adiciona isolamento de ambientes, governança de permissões e fluxos de trabalho de implantação para garantir a segurança em produção.
Contexto
As seções a seguir abordam:
|
Seção |
Descrição |
|
Arquitetura de cada modo de workspace. |
|
|
Como cada modo afeta o desenvolvimento de nós e a O&M. |
|
|
Prós e contras de cada modo. |
|
|
Como o modo padrão habilita a governança de fluxo de trabalho baseada em funções. |
|
|
Mapeamento de source de dados para módulos do DataWorks em diferentes modos de workspace |
Mapeia os módulos do DataWorks aos respectivos ambientes de source de dados em cada modo. |
|
Estratégias para isolar o desenvolvimento da produção no modo básico. |
Observações
No modo padrão, crie sources de dados fisicamente isolados para os ambientes de desenvolvimento e produção. Criar uma source de dados.
O acesso entre projetos ou bancos de dados depende das características da source de dados. Se os ambientes de desenvolvimento e produção utilizarem sources diferentes, a capacidade do ambiente de desenvolvimento acessar tabelas, recursos e funções de produção dependerá do tipo de source de dados.
No modo padrão, as tarefas do ambiente de desenvolvimento não têm agendamento periódico por padrão. A execução agendada ocorre somente após a implantação no ambiente de produção.
Conceitos principais
Os dois modos apresentam as seguintes diferenças:
Ambos os modos servem para exploração, mas recomenda-se o modo padrão para uso em produção. Ele fornece isolamento de código, de recursos computacionais e de permissões, além de governança no fluxo de trabalho de implantação entre os ambientes.
Para manter o código existente durante a atualização, consulte Atualizar um workspace do modo básico para o padrão.
A tabela a seguir compara ambos os modos.
|
Perspectiva |
Modo básico |
Modo padrão (recomendado) |
|
Quantidade de sources de dados |
Um workspace do DataWorks corresponde a uma única source de dados. |
Um workspace do DataWorks corresponde a duas sources de dados, isolando os ambientes de desenvolvimento e produção. Nota
Crie sources de dados fisicamente isolados para os ambientes de desenvolvimento e produção.
|
|
Ambientes correspondentes no DataWorks |
A source de dados única atua como ambiente de produção para o DataWorks. |
Uma source de dados atua como ambiente de desenvolvimento; a outra serve como ambiente de produção. Nota
Crie sources de dados distintas para os ambientes de desenvolvimento e produção. Por exemplo:
|
Impacto no desenvolvimento e na O&M
|
Comparação |
Modo básico |
Modo padrão (recomendado) |
|
Governança do fluxo de desenvolvimento |
Tarefas enviadas são agendadas periodicamente no sistema de agendamento sem necessidade de implantação. (enviar --> produção)
|
Envie as tarefas no ambiente de desenvolvimento e implante-as em produção antes do agendamento. (enviar --> implantar --> produção) Nota
No modo padrão, apenas as tarefas no ambiente de produção são agendadas automaticamente.
|
|
Governança de permissões de O&M |
Desenvolvedores podem editar diretamente o código das tarefas de produção. |
Desenvolvedores só podem editar e enviar código no Data Studio, sem implantar diretamente em produção. A implantação em produção exige permissões de O&M (proprietário do projeto, administrador do workspace ou função de operador).
|
|
Governança de acesso a dados |
Desenvolvedores acessam diretamente os dados de produção para testes, o que gera riscos de segurança. |
Desenvolvedores usam dados de teste no ambiente de desenvolvimento ou solicitam permissões para acessar dados de produção para validação. Nota
|
|
Identidade de acesso a dados |
Uma identidade unificada opera diretamente no ambiente de produção. Para MaxCompute, Hologres, EMR e CDH, as identidades de acesso incluem: conta Alibaba Cloud, usuário RAM, função RAM (suportada apenas pelo MaxCompute) e proprietário da tarefa. Nota
Para outros engines (AnalyticDB for MySQL, AnalyticDB for PostgreSQL, etc.), o acesso depende da conta especificada na criação da source de dados. As permissões correspondem às da conta do banco de dados. |
Nota
MaxCompute, Hologres, EMR e CDH
Para outros engines (AnalyticDB for MySQL, AnalyticDB for PostgreSQL, etc.), o acesso depende da conta especificada na criação da source de dados. As permissões correspondem às da conta do banco de dados. |
Vantagens e desvantagens
|
Comparação |
Modo básico |
Modo padrão |
|
Vantagens |
Simples e fácil de usar. Com a função de desenvolvedor atribuída, os profissionais de dados conseguem concluir todas as tarefas de data warehouse. |
Seguro e padronizado.
|
|
Desvantagens |
Apresenta riscos de instabilidade e exposição de segurança.
|
Fluxo de trabalho mais complexo — geralmente exige múltiplas pessoas para concluir as tarefas de desenvolvimento e produção. |
Fluxo de trabalho do modo padrão
O isolamento entre desenvolvimento e produção no modo padrão impacta o design do modelo de dados, a lógica de processamento e os fluxos de implantação de código.
Apêndice: Mapeamento de source de dados por módulo
Acesse para visualizar os recursos computacionais associados ao Data Studio. A tabela abaixo indica em qual source de dados cada módulo opera.
|
Módulo do DataWorks |
Modo padrão |
Modo básico |
|
Data Studio |
Opera na source de dados do ambiente de desenvolvimento (instância, projeto ou banco de dados) |
Opera na source de dados do ambiente de produção (instância, projeto ou banco de dados) |
|
Operation Center |
|
Apêndice: Como isolar o desenvolvimento da produção no modo básico
Caso utilize um workspace no modo básico e deseje isolamento de ambientes:
Prepare dois workspaces no modo básico — um para desenvolvimento e outro para produção. Utilize a implantação entre workspaces para implantar tarefas do workspace de desenvolvimento no workspace de produção, alcançando assim o isolamento de ambientes.
Desvantagem: O código do workspace de produção ainda pode ser editado diretamente no Data Studio, portanto o ponto de entrada do código de produção não é único, o que pode comprometer a governança do fluxo de trabalho.
Recomendação: Atualize para o modo padrão para obter melhor governança do fluxo de trabalho. Atualizar um workspace do modo básico para o padrão.



