워크플로우 작업: 다음으로 실행
다음으로 실행 명령을 사용하여 Oracle AI Data Platform 워크벤치에서 워크플로우 작업을 실행하여 사용할 사용자 ID를 확인할 수 있습니다.
[다음으로 실행]을 사용할 때 선택하는 ID는 실행 중 적용되는 두 가지 권한과 다운스트림 시스템(예: Git 저장소 또는 기타 통합 서비스)에 연결하는 데 사용되는 자격 증명입니다.
기본적으로 워크플로우는 위험을 야기하는 구축자의 개인 ID로 실행될 수 있습니다. 해당 개인이 조직 또는 접근 변경 사항을 떠나면 워크플로우가 자동으로 중단될 수 있습니다.
- 일정이 잡힌 자동화된 워크플로우는 한 사람의 로그인에 연결되지 않습니다.
- 원래 생성자가 더 이상 조직에 속하지 않는 경우에도 워크플로우가 계속 실행됩니다.
- 실행 ID는 명시적, 감사 가능하며 권한에 따라 제어됩니다.
ID 유형
Run As를 사용하여 작업을 구성할 때 고유 ID와 서비스 계정의 두 가지 ID 유형 중에서 선택할 수 있습니다.
고유 ID: AI 데이터 플랫폼은 인증서 저장소에 저장된 인증서가 있는지 여부를 확인합니다. 존재하는 경우 자동으로 사용됩니다. 그렇지 않은 경우 실행이 표준 IAM(조직) 로그인으로 폴백됩니다.
서비스 계정: 인증서 저장소에 저장된 서비스 계정은 [다음으로 실행] ID로 선택할 수도 있지만 해당 서비스 계정의 인증서에 대해 최소한 USE 권한이 부여된 경우에만 선택할 수 있습니다.
| 상황 | 결과 |
|---|---|
| 인증서 저장소에 저장된 인증서가 없습니다. | 작업은 조직 로그인을 사용하여 실행됩니다. 로그인 세션이 만료되면(일반적으로 24시간 후) 일정이 잡힌 작업이 실패할 수 있다는 경고가 표시됩니다. |
| 인증서 저장소에 저장된 인증서가 있습니다. | 작업은 해당 인증서를 사용하여 실행되며 만료되지 않고도 안정적으로 작동합니다. |
| 작업을 생성한 후 인증서 저장소에 인증서를 추가합니다. | 다음 실행 시 새 자격 증명 사용이 자동으로 전환됩니다. 나중에 제거하면 작업이 조직 로그인으로 폴백됩니다. |
| 액세스 권한이 있는 서비스 계정으로 실행을 전환합니다. | 일정이 잡힌 실행은 만료 없이 서비스 계정의 인증서를 사용합니다. |
실행 및 편집 동작의 소유권
또한 Run As는 원래 소유자가 아닌 다른 사람이 해당 소유자와 상호 작용할 때 잘못된 ID로 실행되는 워크플로우로부터 보호합니다.
다른 사용자가 작업을 실행할 때: 사용자가 생성한 작업에 대해 적어도 USE 권한을 다른 사용자에게 부여한 다음 해당 권한을 실행하면 [다음으로 실행]이 해당 사용자로 전환됩니다. 이제 작업은 로그인 또는 저장된 자격 증명에서 실행됩니다.
다른 사용자가 작업을 편집하는 경우: 다른 사용자에게 최소한 MANAGE 권한을 부여하고 작업을 변경하면 Run As가 이미 일정이 설정된 작업을 포함하여 해당 사용자로 전환됩니다. 이 시점부터 일정이 잡힌 실행은 해당 인증서를 사용합니다.
- 또한 서비스 계정에 대한 사용 권한 이상이 있는 경우 서비스 계정에 다음으로 실행이 유지됩니다.
- 서비스 계정에 대해 최소한 USE 권한이 없는 경우, Run As는 위와 동일한 동작에 따라 개인적으로 전환합니다.
Git 저장소 액세스
Git 저장소를 동기화하는 작업의 경우 AI 데이터 플랫폼 워크벤치는 항상 현재 다른 이름으로 실행 ID에 속한 Git 인증서를 사용합니다. 다른 사용자의 Git 자격 증명은 사용되지 않습니다. 작업이 특정 사용자로 실행되는 경우 해당 사용자의 Git 자격 증명만 저장소를 가져오는 데 사용됩니다. 작업이 서비스 계정으로 실행되는 경우 해당 서비스 계정의 Git 인증서만 사용됩니다.
주:
필요한 경우 AI 데이터 플랫폼 REST API를 사용하여 서비스 계정에 대한 자격 증명을 설정할 수 있습니다. Oracle AI Data Platform Workbench용 REST API를 참고하세요.신뢰성
AI 데이터 플랫폼 워크벤치가 작업 시작 시간에 측정 가능한 지연을 추가하지 않고 모든 작업 실행에 대해 올바른 실행 형식 ID를 분석하도록 확인되었습니다.
로그인 만료로 인해 실패하지 않고 저장된 인증서 또는 서비스 계정을 사용하여 일정이 잡힌 작업이 실행됩니다.
인증서가 누락되고 AI 데이터 플랫폼 워크벤치가 조직 로그인으로 폴백되는 경우 몇 초 내에 명확한 경고가 발생합니다.
모니터링으로 실행
작업 실행 기록을 확인하여 작업 실행에 대한 유저 ID를 모니터할 수 있습니다. 자세한 내용은 작업의 실행 내역 보기를 참조하십시오.