實體轉交支援將目標工作空間下各模組的實體(資源、函數等),通過自動或手動轉交觸發機制,統一轉交給指定實體接收人。轉交時除預設規則外,還支援您自訂空間層級轉交規則。本文為您介紹如何配置實體轉交規則,以及如何查看轉交日誌等。
背景資訊
在眾多實體轉交情境中,人員離職情境的實體轉交尤為突出,您可以通過實體轉交來保障人員離職後DataWorks上的業務安全與穩定,避免因人員離職造成的業務影響。
人員離職情境下,阿里雲帳號分為已刪除和未刪除兩種情況,針對這兩種情況,DataWorks為您提供自動觸發實體轉交和手動觸發實體轉交兩種轉交觸發機制。同時為實現轉交規則可控,除預設轉交規則外,DataWorks還支援您通過實體轉交頁面,自訂租戶層級、空間層級的轉交規則。
使用限制
僅租戶安全管理、租用戶系統管理員可以進入實體轉交頁面進行實體轉交配置。關於租戶許可權管控詳情請參見:全域級模組許可權控制。
邏輯說明
當自訂轉交規則開啟時,執行轉交後,系統會優先轉交給自訂規則指定的接收人。如果規則指定的實體接收人不存在或被移出空間,則實體將按照預設規則進行轉交。

租戶級資源自動轉交觸發邏輯:當RAM使用者被刪除時,將會自動觸發轉交流程。依次按照的順序確定轉交的目標責任人。
工作空間自動轉交觸發邏輯:當RAM使用者被刪除或者已經從工作空間移出時,將會自動觸發轉交流程。
如果對應工作空間沒有自訂目標責任人,那麼人員被移除後將按照預設規則進行轉交。預設轉交給工作空間中角色為空白間管理員的任一個阿里雲子帳號,當工作空間中沒有添加阿里雲子帳號為空白間管理員時,將預設轉交給阿里雲主帳號。
如果工作空間已自訂了實體轉交接收人且接收人未被移出工作空間,則按照實體轉交規則轉交給指定人員。
手動轉交觸發邏輯:當RAM使用者未被刪除且還在工作空間成員列表中時,您可以進入實體轉交頁面,選擇立即執行實體轉交啟動實體轉交任務,進行租戶級資源轉交和工作空間級資源轉交。
如果對應工作空間沒有自訂實體轉交規則,那麼人員被移除後將按照預設規則進行轉交。
如果工作空間已定義了實體轉交接收人且接收人未被移出工作空間,則按照實體轉交規則轉交給指定人員。
自訂租戶級、工作空間級轉交規則詳情請參見:配置租戶實體轉交規則、配置工作空間級實體轉交規則。
如果轉交前的實體接收人和MaxCompute調度引擎配置的訪問身份相同,轉交規則引發後,將同時修改MaxCompute調度引擎訪問身份。關於MaxCompute訪問身份詳情可參考文檔:管理工作空間。
自訂轉交規則支援按照工作空間維度定義單個工作空間層級的實體轉交策略。
進入實體轉交
登入DataWorks控制台,切換至目標地區後,單擊左側導覽列的,在右側頁面中單擊進入資訊安全中心。
找到左側功能表列中的安全性原則,單擊實體轉交進入實體轉交頁面。
查看可被轉交的實體
在轉交配置中,您可查看可被轉交資源、所屬板塊,以及對轉交說明。

立即執行實體轉交
您可在頁簽內的實體資源模組,可手動將工作空間內未刪除的RAM使用者的實體資源手動轉交給指定人員。
當RAM使用者未被刪除且還在工作空間成員列表中時,您可以進入頁簽,單擊立即執行轉交即可手動設定執行轉交。

在立即執行轉交彈窗內分別配置原始責任人和轉交給目標責任人,單擊確認轉交後,立即將原始責任人的租戶級實體資源以及工作空間級實體資源都會轉交給目標責任人。
說明當指定人員不存在(或被移出空間)時,實體將按照預設規則進行轉交。

配置租戶實體轉交規則
在租戶實體轉交目標責任人模組您可為RAM使用者被刪除時,配置租戶級自動實體轉交流程。依次按照的順序確定轉交的目標責任人。單擊轉交給目標責任人列的修改按鈕,即可為不同目標責任人配置實體接收人。

在租戶級實體轉交目標責任人模組,單擊轉交給目標責任人列的修改,在彈窗內配置目標責任人。
第一目標責任人:預設為空白,需要手動指定。
第二目標責任人:租用戶系統管理員(不包括主帳號)
第三目標責任人:預設為主帳號。
配置工作空間級實體轉交規則
在工作空間級實體轉交目標責任人模組,您可為RAM使用者被刪除、使用者移除工作空間以及立即執行工作空間實體轉交時,配置空間實體轉交的目標責任人,若未配置指定目標責任人,則會按照系統預設責任人的依次按照的順序確定轉交的目標責任人。
第一目標責任人:指定目標責任人。
第二目標責任人:預設為工作空間管理員。
第三目標責任人:預設為租用戶系統管理員(不包括主帳號)。
第四目標責任人:預設為主帳號。
存在多個目標責任人時,選擇加入時間最早的使用者。
在轉交規則配置地區搜尋目標工作空間。

配置實體接收人。
轉交規則分為預設轉交規則和自訂空間層級轉交規則,在轉交規則配置地區,支援您自訂空間層級實體轉交策略。單擊對應工作空間右側轉交實體接收人列表中的修改按鈕。在彈出的 選擇目標責任人彈窗中選擇目標責任人。當觸發轉交流程時,系統按照下列規則自動觸發轉交,如果規則已關閉或指定的人員不存在(或被移出空間),則優先按照預設規則自動執行轉交。

預設轉交規則:預設開啟狀態且不支援關閉,並且對所有未指定空間層級實體轉交接收人的工作空間,及指定的實體轉交接收人失效的工作空間生效。
說明實體接收人失效指的是空間層級實體轉交規則指定的接收人在轉交時已被移出工作空間。
自訂空間層級轉交規則:預設關閉,您可以在需要指定實體轉交接收人的情境下,通過選擇工作空間下成員作為實體接收人,並開啟自訂規則的開關。當執行轉交規則時,自訂空間層級規則便會生效。
說明自訂規則是開啟狀態時,執行轉交後優先轉交給自訂規則指定的接收人。如果規則指定的實體接收人不存在(或被移出空間),則實體將按照預設規則進行轉交。
單擊操作列的開關按鈕開啟或關閉轉交規則。
開啟轉交:實體將按照指定人員進行轉交,當指定人員不存在(或被移出空間)時,實體將按照預設規則進行轉交。
關閉轉交:實體將按照預設規則進行轉交。
查看轉交日誌
在轉交日誌頁面可查看已執行的實體轉交的轉交時間、轉交方式、轉交狀態等資訊,還可以通過下載日誌查看實體轉交的詳細資料。
日誌從提交實體轉交時間後保留183天,日誌自產生超過183天后,將無法下載。
