集成云资源保护策略介绍
变更记录
产品版本 | 更新内容 | 更新日期 |
V6.1.1 | 初始版本 | 2023年12月15日 |
1 简介
1.1 功能介绍
集成云资源保护策略提供了一套完整的机制对生产环境中的集成资源进行保护,用户可根据业务需求开关系统参数以改变不同保护等级的集成资源控制。
1.2 应用场景
为避免用户在生产环境中随意修改集成云资源而导致运行出错,集成服务云提供了集成云资源保护策略来限制生产环境中新增、删除、修改、复制这四类操作,并记录每个资源的修改链路,以防止集成资源被覆盖。
1.3 系统路径
【基础服务云】→【公共设置】→【参数配置】→【系统参数】→【集成服务参数】
2 主要操作
2.1 受保护集成资源项
生产环境默认开启资源保护(无法新增、删除、修改、复制),受保护资源包含以下菜单:
连接管理 |
|
集成元数据 |
|
数据集成 |
|
API集成 |
|
消息集成 |
|
服务流程 |
|
数据迁移 |
|
2.2 修改权限控制
“生产环境是否允许修改“默认”保护级别的集成资源”是控制生产环境下受保护资源中能否修改的参数。当参数开启时,允许用户对该资源进行修改;当参数关闭时,则不允许用户修改对应资源。
注:该参数默认为“否”。
操作步骤
步骤一:
开启(即选择“是”)“生产环境允许修改“默认”保护级别的集成资源”选项,此时生产环境可以修改受保护的集成资源。(注:保护等级为只读的自定义API依然不可修改)
步骤二:
点击“保存”按钮,保存参数控制选项,该参数控制生效。
2.3 新增、删除、复制权限控制
“生产环境允许“新增/复制/删除”集成资源”参数是控制生产环境下受保护资源能否进行新增、复制和删除的操作。当参数开启时,允许用户在正式环境对资源进行新增、复制和删除;当参数关闭时,则不允许用户在正式环境进行新增、复制和删除操作。
注:该参数默认为“否”。
操作步骤
步骤一:
开启(即选择“是”)“生产环境允许"新增/复制/删除"集成资源”选项,此时生产环境可以新增、复制、删除受保护的集成资源。
注:保护等级为只读的自定义API依然不可删除、不可复制
步骤二:
点击“保存”按钮,保存参数控制选项,该参数控制生效。
2.4 资源覆盖控制
集成资源每次修改并保存时将在来源追溯字段的末尾拼接当前环境的租户ID,如:数据集成方案在devother中修改并保存过,则当该数据集成方案导入到patchother再次修改并保存时,该数据集成方案的来源追溯将为devother;patchother;
导入覆盖的逻辑由以下“资源支持反向导入”开关控制:
针对不同来源追溯的集成源,其覆盖逻辑如下所示:
导入资源 | 本地资源 | 反向资源导入开关 | 能否覆盖 |
来源追溯为空 | 来源追溯有值 | 否 | |
来源追溯有值 | 来源追溯为空 | 是 | |
来源追溯为A;B;C | 来源追溯为A;B | 开 | 是 |
来源追溯为A;B;C | 来源追溯为A;B | 关 | 否 |
来源追溯为A;B;C | 来源追溯为A;D | 否 |
注:如现场不满足如上可覆盖场景,而又需要导入集成资源,则建议手动将本地集成资源删除。
集成云资源保护策略介绍
本文2024-09-23 00:37:23发表“云苍穹知识”栏目。
本文链接:https://wenku.my7c.com/article/kingdee-cangqiong-140660.html