No modo básico, todas as alterações feitas no Data Development vão diretamente para produção, sem nenhuma rede de segurança. A atualização para o modo padrão cria um ambiente de desenvolvimento separado, permitindo testar e validar as mudanças antes que afetem os dados de produção.
Esta atualização é irreversível.
Pré-requisitos
Antes de começar, verifique se:
Sua conta é uma conta Alibaba Cloud. Usuários do Resource Access Management (RAM) não podem executar essa atualização.
A nova versão do Data Development não está ativada para o workspace. Caso esteja, a atualização será bloqueada.
Você compreende as diferenças estruturais entre o modo básico e o modo padrão. No modo básico, todas as atividades de desenvolvimento e produção compartilham um único ambiente. Já no modo padrão, as alterações feitas no Data Development aplicam-se apenas ao ambiente de desenvolvimento por padrão e precisam passar por um processo de liberação para chegar à produção. Consulte Diferenças entre os modos de workspace.
Você sabe como criar fontes de dados e anexar recursos de computação no Data Development. Consulte Gerenciamento de Fontes de Dados e Preparação para desenvolvimento de dados: Anexar um recurso de computação ou cluster.
Como funciona a atualização
Ao atualizar um workspace, o DataWorks cria um ambiente de desenvolvimento baseado no ambiente de produção existente. O comportamento da atualização depende do tipo de fonte de dados.
Este documento aborda o cenário em que um workspace no modo básico com uma fonte de dados MaxCompute é atualizado para o modo padrão.
Fontes de dados MaxCompute
O comportamento varia conforme a existência de um recurso de computação anexado ao Data Development (DataStudio).
Nenhum recurso de computação anexado: A plataforma copia a fonte de dados de produção para o ambiente de desenvolvimento e define a Default Access Identity como Executor na fonte de dados de desenvolvimento. Se a Default Access Identity da fonte de dados de produção era Task Owner, ela será alterada para Alibaba Cloud Account após a atualização.
Recurso de computação anexado: A plataforma copia a fonte de dados de produção para o ambiente de desenvolvimento e adiciona o sufixo
_devao nome do projeto MaxCompute da fonte de dados de desenvolvimento. Se o nome do projeto já terminar com_dev, outro_devserá acrescentado. Por exemplo,test_devtorna-setest_dev_dev.
Outras fontes de dados
A plataforma copia a fonte de dados de produção para o ambiente de desenvolvimento. Ambos os ambientes apontam para o mesmo banco de dados físico.
Após a atualização, a configuração da fonte de dados muda da seguinte forma:
|
Categoria |
Antes da atualização |
Depois da atualização |
|
Fonte de dados |
Uma (apenas produção) |
Uma fonte de dados de desenvolvimento é adicionada. As fontes de dados de desenvolvimento e produção ficam isoladas. |
Após a atualização:
A fonte de dados de desenvolvimento fica isolada da fonte de dados de produção. Alterações na configuração de desenvolvimento não afetam a produção.
Nenhuma tabela de desenvolvimento é criada automaticamente no projeto MaxCompute de desenvolvimento. Crie as tabelas de desenvolvimento conforme necessário. Consulte Criar e usar tabelas do MaxCompute.
Atualizar o workspace
Acesse a página SettingCenter: Faça logon no console do DataWorks. Na barra de navegação superior, selecione a região desejada. No painel de navegação à esquerda, escolha More > Management Center. Selecione o workspace alvo na lista suspensa e clique em Go to Management Center.
-
Na aba Workspace > Basic Configuration, clique em Upgrade To Standard Mode ao lado de Mode.
NotaO botão Upgrade To Standard Mode fica indisponível se a nova versão do Data Development estiver ativada para o workspace.
Na caixa de diálogo Upgrade To Standard Mode, marque a opção This Upgrade Is Irreversible. Confirm That You Want To Upgrade This Workspace. e clique em Start Upgrade.
O que acontece durante a atualização
Após clicar em Start Upgrade, o DataWorks executa automaticamente as etapas abaixo.
Cria um projeto MaxCompute de desenvolvimento chamado
projectname_deve uma fonte de dados de desenvolvimento correspondente.Adiciona todos os membros do workspace ao projeto de desenvolvimento na camada de mecanismo usando o comando
add user.Revoga as permissões do projeto de produção de todos os membros do workspace, exceto do proprietário do projeto. Após a atualização, usuários RAM só podem operar no projeto
_dev.
Para detalhes sobre acesso e permissões, consulte Acesso a dados e permissões no MaxCompute para workspaces em diferentes modos.
Exemplo
Uma empresa possui um workspace chamado Workspace A no DataWorks. Depois que um administrador clica em Upgrade To Standard Mode:
Um projeto de desenvolvimento chamado A_dev é criado.
Membros, funções e recursos do Workspace A são replicados no A_dev.
O Membro A1 (função Developer) e o Membro B1 (função O&M) são adicionados ao A_dev mantendo suas funções e permissões originais.
O Projeto A passa a ser o projeto de produção. A1 e B1 perdem suas permissões no Projeto A — eles deixam de ter permissões SELECT ou DROP nas tabelas de produção por padrão.
O projeto MaxCompute padrão no DataStudio passa a ser o A_dev. Para ler dados de produção no DataStudio, utilize o formato
ProjectName.TableName. Para atualizar códigos de produção, envie um nó do A_dev para o sistema de agendamento e publique-o pelo processo de aprovação.
Mudanças de comportamento após a atualização
A tabela a seguir mostra como as operações de um usuário RAM mudam após a atualização de um workspace MaxCompute do modo básico para o modo padrão, considerando que o workspace possui um recurso de computação anexado.
|
Cenário |
Modo básico |
Modo padrão |
|
Operar em recursos (tabela/recurso/função) |
Operações diretas têm sucesso. Todas as tarefas executam sob as permissões da conta Alibaba Cloud, permitindo que usuários RAM acessem e modifiquem dados de produção diretamente. |
Ambiente de desenvolvimento: operações diretas funcionam no DataStudio. Ambiente de produção: operações diretas são bloqueadas. Solicite permissões para tabelas de produção via Security Center. |
|
Acesso ao ambiente e contas |
Apenas ambiente de produção. Tanto o Data Development quanto o Production Operation Center usam a conta Alibaba Cloud para acessar recursos de produção. |
O Data Development usa um usuário RAM ou conta pessoal e acessa recursos de desenvolvimento por padrão. O Production Operation Center usa uma conta específica para acessar recursos de produção. |
|
Acessar recursos de desenvolvimento |
|
|
|
Acessar recursos de produção |
|
|
Após a atualização, o DataStudio consulta tabelas do ambiente de desenvolvimento por padrão. Para acessar tabelas de produção, solicite primeiro as permissões necessárias e depois use o formato ProjectName.TableName. Se o seu código contiver credenciais codificadas, como uma AccessKey, poderão ocorrer erros de permissão, pois as permissões anteriores do usuário RAM no projeto de produção foram revogadas.
Próximos passos
Gerenciamento de Fontes de Dados — Visualize e atualize as configurações das fontes de dados após a atualização.
Criar e usar tabelas do MaxCompute — Crie tabelas de desenvolvimento no novo projeto de desenvolvimento.
Acesso a dados e permissões no MaxCompute para workspaces em diferentes modos — Entenda o modelo completo de permissões.