Tarefas de Workflow: Executar Como
Você pode executar um job de workflow no Oracle AI Data Platform Workbench usando o comando Executar Como para determinar qual identidade de usuário é usada.
A identidade selecionada quando você usa Executar Como controla duas coisas durante a execução: cujas permissões se aplicam e qual credencial é usada para estabelecer conexão com sistemas downstream (como repositórios Git ou outros serviços integrados).
Por padrão, um fluxo de trabalho pode ser executado sob a identidade pessoal de quem o criou, o que cria risco. Se essa pessoa sair da organização ou seu acesso for alterado, o fluxo de trabalho poderá ser interrompido silenciosamente.
- Fluxos de trabalho programados e automatizados não estão vinculados ao login de uma pessoa.
- Os workflows continuam em execução mesmo que o criador original não esteja mais na organização.
- A identidade de execução é explícita, auditável e controlada por permissões.
Tipos de Identidade
Ao configurar um job usando Executar Como, você pode escolher entre dois tipos de identidade: sua própria identidade e uma conta de serviço.
Sua própria identidade: A Plataforma de Dados AI verifica se você tem uma credencial salva no Armazenamento de Credenciais. Se existe um, ele é usado automaticamente. Caso contrário, a execução retornará ao seu log-in organizacional padrão (IAM).
Uma conta de serviço: As contas de serviço armazenadas no Armazenamento de Credenciais também podem ser selecionadas como a identidade Executar Como, mas somente se você tiver recebido pelo menos a permissão USE na credencial dessa conta de serviço.
| Situação | Resultado |
|---|---|
| Você não tem credencial salva no Armazenamento de Credenciais | Execuções de job usando seu log-in organizacional. Você verá um aviso de que o job programado poderá falhar se sua sessão de log-in expirar (geralmente após 24 horas). |
| Você tem uma credencial salva no Armazenamento de Credenciais | O job é executado usando essa credencial e continua funcionando de forma confiável, sem expiração. |
| Você adiciona uma credencial ao Armazenamento de Credenciais após criar um job | A próxima execução alterna automaticamente para o uso da nova credencial. Se você removê-lo posteriormente, o trabalho voltará ao seu login organizacional. |
| Você alterna Executar como para uma conta de serviço à qual tem acesso | As execuções programadas usam a credencial da conta de serviço, sem expiração. |
Propriedade no Comportamento de Execução e Edição
Executar como também protege contra um fluxo de trabalho executado sob uma identidade incorreta quando alguém que não seja o proprietário original interage com ele.
Quando outra pessoa executa seu job: Se você conceder a outro usuário pelo menos permissão USE em um job que você criou e ele o executa, Executar Como alternará para ele. O job agora é executado em seu log-in ou em sua credencial salva.
Quando outra pessoa edita seu job: Se você conceder a outro usuário pelo menos a permissão MANAGE e ele fizer alterações no job, Executar Como alternará para ele, inclusive para jobs que já têm uma programação definida. A partir desse ponto, as execuções programadas usam suas credenciais.
- Se eles também tiverem pelo menos permissão de USO na conta de serviço, Executar Como permanecerá na conta de serviço.
- Se eles não tiverem pelo menos permissão de USO na conta de serviço, Executar como muda para eles pessoalmente, seguindo o mesmo comportamento acima.
Acesso ao Repositório Git
Para jobs que sincronizam um repositório Git, o Workbench da Plataforma de Dados AI sempre usa as credenciais Git pertencentes à identidade atual Executar Como. As credenciais Git de outro usuário nunca são usadas. Se um job for executado como um usuário específico, somente as credenciais do Git desse usuário serão usadas para extrair o repositório. Se um job for executado como uma conta de serviço, somente as credenciais do Git dessa conta de serviço serão usadas.
Observação:
Se necessário, você pode usar APIs REST da AI Data Platform para definir credenciais para sua conta de serviço. Consulte API REST para o Oracle AI Data Platform Workbench.Confiabilidade
O Workbench da Plataforma de Dados de IA foi confirmado para resolver a identidade correta de Executar Como para cada execução de job sem adicionar atraso mensurável ao horário inicial do job.
Jobs programados usando credenciais salvas ou execução de conta de serviço sem falha devido à expiração do log-in.
Avisos claros são emitidos em segundos em circunstâncias em que suas credenciais estão ausentes e o Workbench da Plataforma de Dados de IA retorna ao seu login organizacional.
Executar como monitoramento
Você pode monitorar a identidade dos usuários para execuções de job exibindo o histórico de execuções de job. Para obter mais informações, consulte Exibir o Histórico de Execução de um Job.
Editar Executar como Identidade para um Job
Você pode alterar a identidade que um job é executado como daqui para frente após a criação do job na guia Detalhes.
- Na Home page, clique em Workflow.
- Clique no job para o qual deseja alterar a identidade de execução.
- Clique na guia Detalhes.
- Em Executar Como, clique em Editar.
- Selecione sua identidade ou a conta de serviço como a qual você deseja executar o job. Selecione a conta de serviço que deseja usar no menu drop-down.
- Clique em Salvar.
- Opcional: Clique em Executar agora para executar o job com a identidade selecionada imediatamente.