審批策略用於定義對資料資產許可權申請、敏感操作等行為的審批次程序。DataWorks 按審批類型(如 MaxCompute、Hologres、資料服務、擴充程式等)分別維護策略列表,命中策略後會按既定流程發起審批,並按通知機制告知審批人。本文介紹審批原則模組的總體能力、入口路徑、審批類型清單以及列表頁通用操作。
進入審批策略頁面
DataWorks 提供兩套入口,均指向同一份審批策略資料:
新版資料安全情境:在 DataWorks 工作空間左側導覽列選擇申請與審批 > 審批策略,通過頁面頂部的審批類型下拉框切換不同類型的策略列表。
舊版資料保護傘情境(保留用於未升級到新版資料安全的租戶):選擇全部產品 > 資料治理 > 核准中心 > 審批策略管理,再按左側導航切換審批類型。
新版資料安全清單頁通過 URL 參數(?type=...)同步當前選擇的審批類型,可作為外部連結直達指定類型的列表。
審批策略列表對登入使用者可見,但建立、查看、編輯、刪除四個操作按鈕需要企業版商業化許可權。未開通企業版時,相關按鈕會被替換為「升級到企業版」入口。
審批類型清單
審批策略列表頂部的審批類型下拉框最多展示 8 種類型;具體下拉項受當前租戶已開通引擎影響(以頁面實際展示為準)。其中 4 類支援使用者自建,4 類由系統內建,對租戶不開放建立:
審批類型 | 可見條件 | 能否建立 | 對應子文檔 |
MaxCompute | 永遠顯示(列表預設篩選項) | 可 | 計算引擎審批策略 |
Hologres | 僅當租戶引擎包含 Hologres 時顯示 | 可 | 計算引擎審批策略 |
Data Lake Formation(DLF) | 僅當租戶引擎包含 DLF Next 時顯示 | 不可(系統內建) | 暫無 |
DLF-Legacy | 僅當租戶引擎包含 DLF 1.0 時顯示 | 不可(系統內建) | 計算引擎審批策略(僅描述) |
Lindorm | 永遠顯示 | 不可(系統內建) | 暫無 |
資料服務 | 永遠顯示 | 可 | 資料服務審批策略 |
擴充程式 | 永遠顯示 | 可 | 擴充程式審批策略 |
資料資產治理 | 永遠顯示 | 不可(系統內建) | 暫無 |
建立策略按鈕的下拉項與列表篩選項不一致:僅 MaxCompute、Hologres、資料服務、擴充程式 4 類支援使用者自建;DLF-Legacy、DLF、Lindorm、資料資產治理 4 類對應按鈕被禁用,hover 提示「該審批類型不支援建立策略」。系統內建策略由 DataWorks 平台預置,租戶可查看、啟停、調整匹配順序,但不能建立。
列表頁通用能力
能力 | 說明 |
按審批類型篩選 | 頁面頂部審批類型下拉框;篩選結果會同步到 URL 參數 |
列表展示項 | 匹配順序、策略 ID、策略名稱稱、審批類型、審批範圍、規則用途、狀態、操作。 |
複製策略 ID / 名稱 | 在策略 ID、策略名稱稱列旁單擊複製表徵圖,複製成功後會出現 Toast 提示。 |
啟用/停用策略 | 狀態列開關,二次確認後調用啟停介面。未開通企業版時顯示為「升級到企業版」按鈕。 |
調整匹配順序 | 列錶行支援滑鼠拖拽來調整匹配順序(擴充程式類型除外,擴充程式需到「資訊安全中心 > 風險識別規則」配置)。後端按匹配順序從小到大依次檢查,命中即停(數值越小優先順序越高)。列內匹配順序展示的是當前類型下的視圖序號(1, 2, 3…),並非後端的內部 priority 數值。 |
查看 / 編輯 / 刪除 | 在操作列發起;系統策略不展示刪除按鈕(參見下文「系統策略的特殊處理」)。刪除擴充程式類型策略時會有特殊文案,引導迴風險識別規則。 |
審批範圍列展示規則 | 系統策略的審批範圍為空白時,列內展示全部(表示對全量資料生效);使用者自建策略未配置範圍時展示「-」(建立表單已強制必填,正常不會出現)。 |
列表上限 | 列表一次性載入至多 100 條且無翻頁。如同類型策略數量預期超過上限,請聯絡阿里雲支援人員。 |
系統策略的特殊處理
系統策略由 DataWorks 平台預置,僅允許租戶調整通知通道與自動允許存取口徑,不允許修改作用範圍與審批節點。具體表現為:
操作列不顯示刪除按鈕。
審批範圍為空白時,列內顯示全部,表示對全量資料生效。
編輯系統策略時,基本資料中的策略名稱稱、規則描述均不可修改。
編輯系統策略時,生效範圍與配置審批節點整段不渲染。僅可調整通知機制;若為 MaxCompute 類型,可額外調整自動允許存取配置。
審批人類型
編輯非系統策略時,每個審批節點的審批人可在如下 5 種類型中選擇,部分類型按引擎/資源由系統自動定位負責人。
審批人類型 | 說明 | 適用審批類型 |
阿里雲 RAM 使用者 | 指派具體的 RAM 子帳號作為審批人。 | 全部 |
MaxCompute 角色 | 指派 MaxCompute 專案內的角色作為審批人。 | MaxCompute |
租戶角色 | 指派租戶級角色(如租用戶系統管理員)作為審批人。 | 全部 |
DataWorks 專案角色 | 指派工作空間角色(如空間管理員)作為審批人。 | 全部 |
DataWorks 專案成員 | 指派工作空間內任意成員作為審批人,不限角色。 | 全部 |
此外,部分情境下系統會按資源自動定位負責人作為審批人,UI 上不允許指派具體人員,僅作為審批節點的標識展示:
表/專案系統管理員(按 MaxCompute、Hologres 等引擎自動定位表或專案責任人)。
DLF / DLF-Next 管理員(按 DLF 引擎自動定位管理員)。
Lindorm 管理員(按 Lindorm 引擎自動定位管理員)。
阿里雲資源 Owner(按資源自動定位資源所有者)。