跨租戶發布設定用於配置跨租戶發布包檔案的基礎設定及發布流程校正設定。本文為您介紹如何配置跨租戶發布設定。
前提條件
在您開始跨租戶發布前,您需要在環境中,使用超級管理員或系統管理員設定跨租戶發布使用人。具體操作,請參見添加、配置及管理Dataphin成員。
重要建議給跨租戶發布使用人同時賦予開發和營運的許可權。
在來源環境中,使用系統管理員帳號啟動跨租戶發布維護,進入跨租戶發布的維護模式。具體操作,請參見維護/升級Dataphin。
使用限制
自動賦權僅支援整表授權,不支援欄位級授權。若發布的任務中缺失部分欄位的許可權,配置了自動賦權後,發布過程中將授予生產帳號整表級許可權。
自動賦權操作在任務發布失敗時無法自動撤銷。配置為自動賦權後,在任務發布過程中進行自動賦權,若任務發布失敗,自動賦予的許可權也不做回收。若您需要回收,請到管理中心>許可權管理>許可權管理進行手動回收。
跨租戶發布標籤視圖及標籤對象標籤時,無許可權校正提示(即無許可權,也可發布成功)。發布後,無許可權的視圖及標籤的執行個體將運行失敗,您需要手動申請相關依賴對象擷取許可權。
跨租戶發布標籤視圖及標籤對象標籤時,對當前的操作人無許可權校正,僅需具備跨租戶發布人的許可權即可。
許可權說明
超級管理員和系統管理員支援跨租戶發布包設定。
注意事項
跨租戶發布設定根據環境不同所側重的配置不同,來源環境側重於發布包的基礎設定,目標環境側重於發布包的發布校正設定。
來源環境中設定發布包的保留時間、發布憑證、發布檔案外部儲存資訊,支援在目標環境修改。發布憑證來源環境和目標環境需保持一致,才可匯出發布檔案。
目標環境中功能許可權校正、資料許可權校正、流程設定配置後,將直接影響發布包在目標環境的發布校正。
為提升發布效率,您可忽略功能許可權校正,忽略個人許可權校正及為生產帳號自動賦權。為保障安全性,請謹慎授權跨租戶發布使用人角色。
操作步驟
使用跨租戶發布使用人帳號登入Dataphin。
在Dataphin首頁的頂部功能表列,選擇管理中心 > 跨租戶發布。
在跨租戶發布設定頁面,配置發布包檔案的基礎設定、功能許可權校正、資料許可權校正及流程設定等資訊。
參數
描述
基礎設定
發布檔案保留時間
為了把控系統的儲存和計算成本,Dataphin支援設定跨租戶發布檔案的保留時間。預設180天。
達到發布檔案的保留時間後,系統將自動清除發布檔案,釋放資源空間,提升資源使用率。
跨租戶發布憑證
跨租戶發布憑證即跨租戶發布的口令。只有來源環境和目標環境的憑證一致時,才可匯入發布檔案。
產生租戶發布憑證後,您可從來源環境複製憑證至目標環境的跨租戶發布憑證處,保證來源環境和目標環境的發布憑證一致。
允許下載發布檔案
是:預設選項。匯出發布檔案後,可通過瀏覽器下載發布檔案到本地。
否:匯出發布檔案後,不可通過瀏覽器下載發布檔案到本地。
說明不允許下載發布檔案可降低檔案泄露的風險。
發布檔案外部儲存設定
OSS儲存
預設不開啟OSS儲存,開啟後,需配置發布檔案的OSS外部儲存資訊。
使用OSS儲存作為來源環境和目標環境的發布檔案中轉,避免檔案的下載到上傳路徑不一致。在發布檔案匯出時,可將發布檔案自動匯出到OSS儲存中;在目標環境中配置同樣的OSS儲存地址,可從OSS儲存中選擇發布檔案匯入。
展示名稱
預設填充OSS。可輸入最多128個字元(字元類型無限制,可包含空格等特殊字元)。
Endpoint
OSS所在地區對應的Endpoint。OSS服務的Endpoint和地區有關。訪問不同的地區時,需要填寫不同的網域名稱。更多資訊,請參見訪問網域名稱(Endpoint)。
Bucket
OSS所在地區對應的Bucket資訊。用於儲存物件的容器。您在Bucket列表頁面,擷取OSS所在地區對應的Bucket。
CNAME(非必填)
可填寫OSS自訂網域名。
AccessKey ID、AccessKey Secret
OSS帳號的AccessKey ID和AccessKey Secret。如何擷取,請參見建立AccessKey。
路徑(非必填)
發布檔案在OSS的儲存路徑。
說明若為空白,則使用該Bucket的根目錄。若目錄不存在則在檔案匯入時自動建立。
功能許可權校正
發布校正
跨租戶發布時校正操作人的許可權,如新增、編輯、刪除等相關操作許可權校正。支援校正操作人許可權和忽略許可權校正。
校正操作人許可權:匯入發布對象的過程中,正常校正操作人在當前環境的操作許可權,無許可權則阻斷髮布。
說明操作使用者需同時具備跨租戶發布使用人許可權,且與租戶內發布及操作的校正許可權保持一致。
忽略許可權校正:匯入發布對象的過程中,可忽略操作人的操作許可權校正。
說明操作使用者僅需具備跨租戶發布使用人許可權。
資料許可權校正-研發
Dev-Prod開發專案
跨租戶發布時提交Dev-Prod開發專案的個人許可權校正,支援提交時忽略個人許可權和校正個人許可權。
提交時忽略個人許可權:Dev-Prod任務提交時,不校正操作人在當前環境是否擁有開發專案的資料表許可權。
校正個人許可權:Dev-Prod任務提交時,需校正操作人在當前環境是否擁有開發專案的資料表許可權。
生產專案許可權
跨租戶發布時生產專案的發布許可權校正,支援校正生產帳號許可權和自動賦權。
校正生產帳號許可權:生產任務發布時,需校正生產帳號在當前環境下是否擁有生產專案的許可權。
自動賦權:生產任務發布時,若生產帳號無生產專案要求的權限,系統將自動賦權給生產帳號。
流程設定-架構
業務對象上線審批
跨租戶發布時業務對象的上線審批,可忽略審批直接發布。
流程設定-研發
發布審批
跨租戶發布時計算任務、整合任務、表任務的發布審批,可忽略審批直接發布。
代碼審核
跨租戶發布時的指令碼任務審核,可忽略審批直接發布。
流程設定-標準
重要需開通資料標準功能。
新增標準集審批
新增的標準集發布到當前環境,若在標準集配置中開啟審批,則使用標準審核系統模板審批,您可單擊查看審批模板詳情藍色字型查看。
若標準集的資訊產生變更,支援以當前環境的審批模板設定進行審批。
標準發布審批
跨租戶發布時資料標準在當前環境下標準提交上線或下線的審批策略,支援忽略審批和遵循標準集配置。
忽略審批:在當前環境發布時忽略審批直接提交上線或下線。
遵循標準集配置:在當前環境提交上線或下線時,使用當前環境標準所在標準集的審批設定。
單擊儲存,即可完成跨租戶發布設定。
說明如果需要重新輸入,可以單擊取消,使配置頁恢複初始化。