工作流程工作:執行身分
您可以使用「執行身分」命令,在 Oracle AI Data Platform Workbench 中執行工作流程工作,以決定要使用哪個使用者身分識別。
您使用「執行身分」時所選取的識別,會在執行期間管理兩個項目:其權限適用,以及使用哪個證明資料連線至順流系統 (例如 Git 儲存區域或其他整合服務)。
依預設,工作流程可能會以建立風險之人員的個人身分執行。若該人員離開組織或其存取變更,工作流程可能會無訊息中斷。
- 排定和自動化工作流程不會與任何人的登入連結。
- 即使原始建立者不再是組織,工作流程仍會繼續執行。
- 執行身分識別是由權限明確、可稽核及控制。
身分識別類型
使用「執行身分」設定工作時,您可以選擇兩種身分類型:自己的身分識別和服務帳戶。
自己的身分識別: AI 資料平台會檢查您是否在「證明資料存放區」中擁有已儲存的證明資料。如果存在,則會自動使用。如果不是,則執行會回到您的標準組織 (IAM) 登入。
服務帳號:儲存在「證明資料存放區」中的服務帳號也可以選取為「執行身分」識別,但只有在您至少獲得該服務帳號之證明資料的 USE 權限時才能選取。
| 情況 | 結果 |
|---|---|
| 您沒有在「證明資料存放區」中儲存的證明資料 | 工作會使用您的組織登入來執行。如果您的登入階段作業到期 (通常是在 24 小時後),排定的工作可能會失敗。 |
| 您有一個證明資料儲存在「證明資料存放區」中 | 工作會使用該證明資料來執行,並在無到期的情況下繼續可靠地工作。 |
| 建立工作後,您可以新增證明資料至「證明資料存放區」 | 下一次執行將會自動切換為使用新的證明資料。若稍後移除,則工作會回到您的組織登入。 |
| 您將「執行身分」切換為您具有存取權的服務帳戶 | 排定的執行使用服務帳戶的憑證,沒有到期。 |
執行與編輯行為的所有權
當原始擁有者以外的人員與其互動時,「執行身分」也會防止以不正確身分執行的工作流程。
當其他人執行您的工作時:如果您至少授與其他使用者您所建立之工作的 USE 權限,而且他們執行該工作時,「執行身分」會切換至該使用者。工作現在會在其登入或儲存的證明資料底下執行。
當其他人編輯您的工作時:如果您至少授與其他使用者「管理」權限並變更工作,「執行身分」會切換至這些權限,包括已設定排程的工作。從那一刻起,排定的執行就會使用其證明資料。
- 如果他們也至少擁有服務帳號的 USE 權限,「執行身分」會保留在服務帳號上。
- 如果他們沒有服務帳戶的至少 USE 權限,請依照與上述相同的行為,以個人身分執行「執行身分」切換。
Git 儲存區域存取
對於同步 Git 儲存區域的工作, AI 資料平台工作台一律使用屬於目前「以身分執行」識別的 Git 證明資料。永遠不會使用其他使用者的 Git 證明資料。如果工作以特定使用者身分執行,則只會使用該使用者的 Git 證明資料來提取儲存區域。如果工作以服務帳號的形式執行,則只會使用該服務帳號的 Git 憑證。
可靠性
AI 資料平台工作台已確認可針對每個工作執行解決正確的「執行身分」身分識別,而不會對工作開始時間新增可測量的延遲。
使用已儲存證明資料或服務帳戶執行的排定工作,但因登入到期而失敗。
若您的憑證遺失且 AI 資料平台工作台倒退至您的組織登入,則會在幾秒內發出清除警告。
執行為監視
您可以檢視工作執行歷史記錄來監督工作執行的使用者識別。如需詳細資訊,請參閱檢視工作的執行歷史記錄。