Atualize um workspace do modo básico para o modo padrão para isolar os ambientes de desenvolvimento e produção.
Antes de começar
Antes de iniciar, considere os pontos a seguir:
Compreenda as diferenças entre workspaces nos modos básico e padrão, incluindo arquitetura física e fluxos de trabalho de desenvolvimento. Para mais informações, consulte Diferenças entre os modos de workspace.
Saiba como criar fontes de dados e anexá-las ao Data Development. Para mais informações, consulte Gerenciamento de Fontes de Dados e Preparação para desenvolvimento de dados: Anexar um recurso de computação ou cluster.
Limitações
Somente uma conta Alibaba Cloud pode atualizar o modo do workspace.
Não é possível atualizar um workspace do modo básico para o modo padrão se a nova versão do Data Development estiver ativada.
Como funciona a atualização
Após a atualização, a plataforma cria uma fonte de dados de desenvolvimento a partir da fonte de dados de produção do workspace original em modo básico. Isso isola os ambientes de desenvolvimento e produção.
-
Fontes de dados MaxCompute: A estratégia de atualização depende da existência de um recurso de computação anexado ao Data Development (DataStudio).
-
Se nenhum recurso de computação estiver anexado ao Data Development
A plataforma copia a fonte de dados de produção para criar uma fonte de dados de desenvolvimento e define a Default Access Identity da nova fonte de dados como Executor.
Se a Default Access Identity da fonte de dados no workspace em modo básico (fonte de dados de produção) for Task Owner, a Default Access Identity será atualizada para Alibaba Cloud Account após a atualização.
-
Se houver um recurso de computação anexado ao Data Development
A plataforma copia a fonte de dados de produção para o ambiente de desenvolvimento e adiciona automaticamente o sufixo
_devao nome do projeto MaxCompute da fonte de dados de desenvolvimento. Caso o nome do projeto de produção já contenha_dev, outro sufixo_devserá adicionado.Por exemplo, se o projeto MaxCompute de produção for chamado
test_dev, o projeto de desenvolvimento correspondente será nomeadotest_dev_devapós a atualização.
-
Fontes de dados não MaxCompute: A plataforma copia a fonte de dados de produção para criar uma fonte de dados de desenvolvimento. Ambos os ambientes compartilham o mesmo banco de dados subjacente.
-
Durante a atualização, a plataforma gera uma fonte de dados de desenvolvimento com a mesma configuração da fonte original em modo básico (agora fonte de produção) para garantir o isolamento dos ambientes. Visualize a configuração na página Gerenciamento de Fontes de Dados após a atualização.
-
Após a atualização:
-
As fontes de dados de desenvolvimento e produção ficam totalmente isoladas. Modificar a configuração da fonte de desenvolvimento não afeta a fonte de produção.
-
Nenhuma tabela de desenvolvimento é criada automaticamente no projeto MaxCompute de desenvolvimento. Crie-as conforme suas necessidades de negócio. Para mais informações, consulte Criar e usar tabelas MaxCompute.
-
-
Faça login no console do DataWorks. Na região desejada, clique em no painel de navegação à esquerda. Selecione um workspace na lista suspensa e clique em Go to Management Center.
-
Na aba , clique em Mode ao lado de Upgrade to Standard Mode.
NotaNão é possível atualizar um workspace do modo básico para o modo padrão se a nova versão do Data Development estiver ativada.
Na caixa de diálogo Upgrade to Standard Mode, selecione This upgrade is irreversible. Confirm that you want to upgrade this workspace. e clique em Start Upgrade.
Cria um projeto de desenvolvimento MaxCompute (formato do nome do projeto:
projectname_dev) e uma fonte de dados de desenvolvimento.Adiciona membros ao projeto de desenvolvimento MaxCompute: O DataWorks adiciona membros do workspace ao projeto na camada do mecanismo de computação usando o comando
add user.
Revoga as permissões do projeto de produção dos membros originais: No modo básico, os usuários RAM possuem permissões amplas no ambiente de produção. Após a atualização, essas permissões são revogadas e os usuários RAM só podem operar no projeto
_dev.Os membros, funções e recursos do workspace A são replicados para o projeto A_dev.
Os membros A1 (função de desenvolvedor) e B1 (função de O&M) do workspace original A também são adicionados ao projeto A_dev, mantendo suas funções.
O projeto A torna-se o projeto de produção. Revogam-se as permissões de dados dos usuários A1 e B1 no projeto A. Por padrão, eles deixam de ter permissões
SELECTouDROPnas tabelas, protegendo os dados de produção.O projeto MaxCompute padrão no DataStudio (Data Development) passa a ser A_dev. Para consultar dados de produção no DataStudio, use o formato ProjectName.TableName. Edite o código apenas para o ambiente A_dev no Data Development. Para atualizar o código no projeto A, envie a tarefa do A_dev para o sistema de agendamento e publique-a em produção. O processo de publicação e revisão garante a correção do código no ambiente de produção.
-
Recursos do ambiente de desenvolvimento: Usuários RAM podem operar diretamente nos recursos de desenvolvimento a partir do DataStudio usando comandos.
-
Recursos do ambiente de produção: Usuários RAM não podem operar diretamente nos recursos de produção a partir do DataStudio.
NotaNo modo padrão, os usuários RAM não possuem permissões no ambiente de produção por padrão. As permissões em tabelas de produção devem ser aprovadas no Security Center.
-
Data Development: Usa a conta Alibaba Cloud para acessar recursos de produção.
-
Production Operation Center: Usa a conta Alibaba Cloud para acessar recursos de produção.
-
Data Development: Usa a conta do usuário RAM para acessar recursos. Por padrão, acessa ou grava em recursos de desenvolvimento.
-
Production Operation Center: Usa uma conta especificada no ambiente de produção para acessar ou gravar em recursos de produção.
-
Acessar recursos de desenvolvimento: projectname_dev.tablename/resource/function
NotaO DataStudio acessa recursos de desenvolvimento por padrão. Assim, você pode acessar diretamente tabelas, recursos ou funções em consultas SQL sem especificar o nome do projeto.
-
Acessar recursos de produção: projectname.tablename/resource/function
NotaO Production Operation Center acessa recursos de produção por padrão. Assim, você pode acessar diretamente tabelas, recursos ou funções em consultas SQL sem especificar o nome do projeto.
O exemplo a seguir aborda a atualização de um workspace MaxCompute do modo básico para o modo padrão.

|
Categoria |
Antes da atualização |
Após a atualização |
|
Fonte de dados |
Uma |
Adiciona-se uma fonte de dados de desenvolvimento, permitindo que os ambientes de desenvolvimento e produção usem fontes distintas. Nota
|
Procedimento
Para atualizar um workspace do modo básico para o modo padrão, utilize uma conta Alibaba Cloud e siga estas etapas:
Esta operação é irreversível. Prossiga com cautela.
Impacto no MaxCompute
As seções a seguir descrevem como a atualização afeta o MaxCompute, incluindo o processo e um exemplo. Para mais detalhes, consulte Acesso a dados e permissões no MaxCompute para workspaces em diferentes modos.
Processo de atualização
Após a atualização, o DataWorks adiciona membros do workspace original ao novo projeto de desenvolvimento MaxCompute mantendo suas funções originais. Contudo, revoga-se as permissões desses membros no projeto de produção. Somente o proprietário do projeto retém as permissões de produção.
Cenário de exemplo
Suponha que uma empresa possua um workspace chamado A no DataWorks. Quando um administrador clica em Upgrade to Standard Mode, cria-se um projeto de desenvolvimento chamado A_dev.
Após a atualização, não é possível acessar diretamente os dados do workspace original. Solicite permissões baseadas em funções. Por padrão, as tabelas consultadas no DataStudio pertencem ao ambiente de desenvolvimento. Para acessar tabelas de produção, solicite as permissões necessárias e utilize o formato ProjectName.TableName.
Depois que um workspace é atualizado para o modo padrão, as permissões do projeto de produção concedidas anteriormente aos usuários RAM são revogadas. Se o seu código contiver a AccessKey de uma conta, poderão ocorrer erros relacionados a permissões.
Mudanças de comportamento
A tabela a seguir descreve como o comportamento dos usuários RAM muda após a atualização do modo básico para o padrão, considerando que um recurso de computação MaxCompute esteja anexado e que o workspace seja operado por uma conta Alibaba Cloud.
|
Cenário |
Workspace em modo básico |
Workspace em modo padrão |
|
Operar em recursos (tabela/recurso/função) |
As operações diretas são bem-sucedidas. Nota
No modo básico, as permissões da conta Alibaba Cloud executam tarefas. Mesmo quando um usuário RAM realiza uma operação, ele efetivamente possui as mesmas permissões da conta Alibaba Cloud. Como essas permissões não têm restrições, os usuários RAM podem operar diretamente nos dados de produção, tornando impossível o controle de acesso. |
|
|
Acesso a ambientes e contas |
O modo básico possui apenas um ambiente de produção. Todos os comandos operam diretamente nos dados de produção. |
|
|
Acesso a recursos no ambiente correspondente |
projectname.tablename/resource/function |
|