工作流程工作:執行身分

您可以使用「執行身分」命令,在 Oracle AI Data Platform Workbench 中執行工作流程工作,以決定要使用哪個使用者身分識別。

您使用「執行身分」時所選取的識別,會在執行期間管理兩個項目:其權限適用,以及使用哪個證明資料連線至順流系統 (例如 Git 儲存區域或其他整合服務)。

依預設,工作流程可能會以建立風險之人員的個人身分執行。若該人員離開組織或其存取變更,工作流程可能會無訊息中斷。

「執行身分」藉由讓您改以安全、受管控的身分執行工作流程來解決此問題。這表示:
  • 排定和自動化工作流程不會與任何人的登入連結。
  • 即使原始建立者不再是組織,工作流程仍會繼續執行。
  • 執行身分識別是由權限明確、可稽核及控制。

身分識別類型

使用「執行身分」設定工作時,您可以選擇兩種身分類型:自己的身分識別和服務帳戶。

自己的身分識別AI 資料平台會檢查您是否在「證明資料存放區」中擁有已儲存的證明資料。如果存在,則會自動使用。如果不是,則執行會回到您的標準組織 (IAM) 登入。

服務帳號:儲存在「證明資料存放區」中的服務帳號也可以選取為「執行身分」識別,但只有在您至少獲得該服務帳號之證明資料的 USE 權限時才能選取。

情況 結果
您沒有在「證明資料存放區」中儲存的證明資料 工作會使用您的組織登入來執行。如果您的登入階段作業到期 (通常是在 24 小時後),排定的工作可能會失敗。
您有一個證明資料儲存在「證明資料存放區」中 工作會使用該證明資料來執行,並在無到期的情況下繼續可靠地工作。
建立工作後,您可以新增證明資料至「證明資料存放區」 下一次執行將會自動切換為使用新的證明資料。若稍後移除,則工作會回到您的組織登入。
您將「執行身分」切換為您具有存取權的服務帳戶 排定的執行使用服務帳戶的憑證,沒有到期。

執行與編輯行為的所有權

當原始擁有者以外的人員與其互動時,「執行身分」也會防止以不正確身分執行的工作流程。

當其他人執行您的工作時:如果您至少授與其他使用者您所建立之工作的 USE 權限,而且他們執行該工作時,「執行身分」會切換至該使用者。工作現在會在其登入或儲存的證明資料底下執行。

當其他人編輯您的工作時:如果您至少授與其他使用者「管理」權限並變更工作,「執行身分」會切換至這些權限,包括已設定排程的工作。從那一刻起,排定的執行就會使用其證明資料。

當「執行身分」設為服務帳戶時:如果您已將「執行身分」設為服務帳戶,而其他具有「管理」權限的使用者稍後編輯工作,則結果會視其對該服務帳戶的存取權而定:
  • 如果他們也至少擁有服務帳號的 USE 權限,「執行身分」會保留在服務帳號上。
  • 如果他們沒有服務帳戶的至少 USE 權限,請依照與上述相同的行為,以個人身分執行「執行身分」切換。
透過使用「以身分執行」識別,多位使用者可以將服務帳戶當作通用證明資料來存取或共用工作流程工作。

Git 儲存區域存取

對於同步 Git 儲存區域的工作, AI 資料平台工作台一律使用屬於目前「以身分執行」識別的 Git 證明資料。永遠不會使用其他使用者的 Git 證明資料。如果工作以特定使用者身分執行,則只會使用該使用者的 Git 證明資料來提取儲存區域。如果工作以服務帳號的形式執行,則只會使用該服務帳號的 Git 憑證。

附註:

如有需要,您可以使用 AI 資料平台 REST API 來設定服務帳戶的憑證。請參閱 Oracle AI Data Platform Workbench 的 REST API

可靠性

AI 資料平台工作台已確認可針對每個工作執行解決正確的「執行身分」身分識別,而不會對工作開始時間新增可測量的延遲。

使用已儲存證明資料或服務帳戶執行的排定工作,但因登入到期而失敗。

若您的憑證遺失且 AI 資料平台工作台倒退至您的組織登入,則會在幾秒內發出清除警告。

執行為監視

您可以檢視工作執行歷史記錄來監督工作執行的使用者識別。如需詳細資訊,請參閱檢視工作的執行歷史記錄

編輯工作的身分識別執行

您可以在從詳細資訊頁籤建立工作之後,變更工作的身分識別。

  1. 在「首頁」上,按一下工作流程
  2. 按一下您要變更執行識別的工作。
  3. 按一下詳細資訊頁籤。
  4. 執行身分下,按一下編輯
  5. 選擇您要執行工作的身分識別或服務帳號。從下拉式功能表中選取您要使用的服務帳號。
  6. 按一下儲存
  7. 選擇性:按一下立即執行,立即以選取的識別執行工作。