数字组织与数据
在 Duaer 里隐藏执行数据
在 Duaer 里,控制执行记录里能否看见节点处理过的数据,用来保护敏感信息并满足合规要求。
隐藏执行数据会挡住执行记录里的输入和输出。状态、耗时和节点名字仍可见。这不是加密存放,也不阻止节点把数据交给下一步。
实例上的这项设置需要套餐包含数据隐藏。可按数字组织配置,也可在实例级强制。
为什么要隐藏执行数据
以前只能整段关掉执行历史,连成功失败都没了。隐藏之后,监控还在,业务载荷不再直接摊开。
在一条数字组织里配置
需要启用或关闭数据隐藏的权限。实例所有者和项目管理员默认有。
- 打开数字组织。
- 点右上角三个点,选择 Settings。
- 找到 Redact production execution data 与 Redact manual execution data。
- 每项选 Default - Do not redact 或 Redact,再保存。
生产运行包括 Webhook、定时,以及组织激活时的其他触发。手动运行是编辑器里点 Execute 的那些。手动隐藏只有在生产也隐藏时才能打开。使用终端用户凭证时,生产执行数据始终隐藏。
实例级强制
实例所有者与管理员可打开 Settings → Security → Data redaction,开启 Enforce data redaction,并选范围:
- Production executions(推荐):所有生产运行隐藏;手动仍跟各条自己的设置。
- Manual and production executions:生产和手动都隐藏。
- Manual executions:只强制手动运行。
强制在有人读取执行数据时生效。单条设置不能比实例最低标准更松;相关开关会锁住,公开 API 也会拒绝更松的策略。单条仍可比最低标准更严。新建数字组织会带上这个最低标准;已有数字组织保存的设置不会被改写,关掉强制后回到各自原来的设置。
隐藏之后还剩什么
执行视图里数据表会换成 Data redacted。仍看得到节点名、成功或失败、耗时和结构。
- 每个节点的输入和输出 json 换成空对象。
- binary 里的文件和图片被拿掉。
- 节点声明的敏感字段(sensitiveOutputFields)始终隐藏,有权临时查看的人也看不到。
- 错误信息只留错误类型,以及接口错误时的 HTTP 状态码。
临时查看被隐藏的数据
拥有 Reveal execution data(execution:reveal)的人可以针对一次执行临时查看。实例所有者和实例管理员默认有。
- 打开该执行。
- 在被隐藏区域选择 Reveal data。
- 确认对话框会说明:本次查看记入审计,只在确有需要时查看。
- 确认后,该执行数据在当前会话可见。
使用动态凭证(运行时解析的终端用户凭证)的执行无法查看。被隐藏的执行也不能钉回编辑器。审计会记录查看成功、被拒绝,以及实例强制策略变更。
隐藏管不到的地方
- Code 节点的 console.log 不会被隐藏。
- 节点之间该传的数据照传;隐藏只影响人打开记录时看见什么。
- 返回给调用方的 Webhook 响应是原始内容。
- 发出去的鉴权头不会被改写。
- 不能按字段挑选隐藏(敏感字段声明除外)。
- 数据库里的执行数据不会被改写或加密。
- 实例强制不会跟着源码管理推到另一条实例。
常见问题
隐藏执行数据会藏什么、还留什么?
在 Duaer 里,输入输出 json 换成空对象,binary 被拿掉,错误只留类型和 HTTP 状态码。仍显示节点名、成败、耗时和结构。声明为敏感的字段始终隐藏。
单条设置和实例强制有什么区别?
在 Duaer 里,单条数字组织可在 Settings 里分别设置生产和手动隐藏。实例可在 Security 里强制最低标准;单条不能比强制更松,仍可比强制更严。
隐藏管不到哪些地方?
在 Duaer 里,不管 console.log、节点间仍在传的数据、Webhook 响应原文、出站鉴权头;也不是按字段挑选,不加密数据库,强制策略不随源码管理带到别的实例。
同组
在 Duaer 里使用节点
在 Duaer 里,节点是取数入口、处理数据的一步,或把数据送出去的出口。
画布在 Duaer 里把节点连在一起
在 Duaer 里,连线在节点之间建立链接,让数据沿数字组织流动。
画布在 Duaer 里添加便签与说明
在 Duaer 里,用画布上的便签给数字组织加注解。
画布在 Duaer 便签里用 Markdown
在 Duaer 里,便签支持 Markdown。标题、强调、列表、链接和代码会按版式显示。
结构在 Duaer 里转成子数字组织
在 Duaer 里,在数字组织里选中一段节点,把它们收成可复用的子数字组织。
执行在 Duaer 里自定义执行数据
在 Duaer 里,用 Code 节点或 Execution Data 节点给这次执行加上自定义数据,之后可在执行列表里按这些值筛选。
数据理解 Duaer 的数据结构
在 Duaer 里,弄清节点之间如何传数据,是搭数字组织的基础。本页说明数据格式,以及数据如何在节点间流动。
数据在 Duaer 里固定数据
在 Duaer 里,开发数字组织时,把某一步的输出钉住,之后的测试用这份数据,而不反复去拉外部系统。
数据在 Duaer 里编辑节点输出数据
在 Duaer 里,在 JSON 视图里改节点输出,用来测边界情况,而不必每次都从外部系统重发。
数据在 Duaer 里使用输入面板映射
在 Duaer 里,数据映射是引用前面节点的数据,不是改写数据本身。
数据在 Duaer 里处理文件和图片
理解并使用 Duaer 里的二进制数据。
数据在 Duaer 里数据项如何对应
在 Duaer 里,每个输出项都带着元数据,指向生成它的输入项,形成可回溯的链条。
数据在 Duaer 里数据项对应错误
在 Duaer 里,用 .item 引用更早的节点时,若对应链条断了,或指向多项,运行会报错。
数据在 Duaer 的 Code 节点里保留对应
在 Duaer 里,引用前面节点时,需要知道该用哪一项。大多数节点会自动链接;Code 节点在某些情况下要你自己写 pairedItem。