نمای کلی فنی
مدل پیادهسازی برای shellها، بستهها، کانالهای دریافت، گردشکارها، پوششهای سیاست، یکپارچهسازیها، دروازههای ارزیابی و اجرای کنترلشده.
ارجاعهای مرتبط
مرجع عملیات WorkItem، کنترلهای گام تصمیم، اجرای یکپارچهسازی و خروجی تلهمتری.
برنامههای شاخص اختصاصی و راهکارهای Work قابل پیکربندی را روی پلتفرم مشترک Threada کاوش کنید.
راهکارها، schemaهای گردش کار، سیاستها و یکپارچهسازیها را در Studio پیکربندی کنید، سپس آنها را در Work زیر حاکمیت Admin اجرا کنید.
کنترلهای امنیت و حاکمیت برای دریافت چندکاناله، خودکارسازی سیاستمحور و اجرای قابل حسابرسی.
معماری پلتفرم
- آداپتورهای کانال، payloadهای ورودی را به رویدادهای دریافت سازگار با گردش کار نرمال میکنند.
- موتورهای گردش کار WorkItemهای معتبر از نظر schema با گذارهای وضعیت گام تصمیم تولید میکنند.
- خدمات شواهد، ارجاعها و traceهای بازیابی را به تولید پاسخ و بسته پیوست میکنند.
- runtime یکپارچهسازی اقدامها را بهصورت ناهمگام با کنترلهای تلاش دوباره و idempotency اجرا میکند.
- جریانهای تلهمتری و حسابرسی رهگیریپذیری ابتدا تا انتها را در سراسر چرخه عمر فراهم میکنند.
دانش و دریافت
حالتهای دریافت پشتیبانیشده
- pipelineهای تازهسازی برای منابع دانش
- pipelineهای بارگذاری برای اسناد و بستههای سیاست
- pipelineهای همگامسازی connector برای سیستمهای خارجی مدیریتشده
رفتار دریافت
- کارهای دریافت، وضعیت، تأخیر و عیبیابی شکست را منتشر میکنند
- pipelineها از تلاش دوباره امن و راهبرد backoff پشتیبانی میکنند
- سیاستهای سطح دارایی، رفتار تازگی و نگهداری را تعریف میکنند
تنظیمات رندر و استخراج بهازای هر پروفایل منبع قابل پیکربندی هستند.
عملیات تازگی
- تازهسازی زمانبندیشده و پردازش دوباره درخواستی
- دید diff برای ارزیابی تغییرات منبع
- هشدارهای کهنگی مرتبط با پروفایل ریسک گردش کار
بازیابی شواهد
پروفایلهای بازیابی: پروفایلها recall، precision و سختگیری ارجاع را براساس گردش کار و کلاس ریسک تعریف میکنند.
آستانههای تصمیم: اطمینان، دسترسپذیری شواهد و بررسیهای سیاست تعیین میکنند پاسخ داده شود، بازبینی شود یا ارجاع شود.
تولید پاسخ و بسته
WorkPacketها از وضعیت canonical WorkItem و بستههای شواهد تولید میشوند.
rendererهای مقصد محتوای بسته canonical را به شکلهای payload ویژه کانال نگاشت میکنند.
مرزهای ایمنی
- حالت ارجاع سختگیرانه برای گردشکارهای حساس به سیاست
- رد صریح و ارجاع وقتی شواهد کافی نیست
- رسیدگی آگاه از PII و سیاستهای redaction قابل پیکربندی
فعالسازی کانال
راهاندازی فعالسازی: هر کانال دریافت با بررسیهای فعالسازی، سیگنالهای سلامت و bindingهای امنیتی محدود عرضه میشود.
بررسیهای فعالسازی
- binding مبدأ و تأیید کانال
- رفتار بارگذاری یکپارچهسازی با توجه به عملکرد
- پشتیبانی از تعامل دسترسپذیر و بومیسازی
کنترلهای عملیاتی
- فعالسازی، غیرفعالسازی و پایش کانالهای دریافت براساس محیط
- اعمال بازنویسیهای سیاست ویژه کانال
- بررسی وضعیت سلامت و تلهمتری براساس شناسه داخلی کانال
APIهای گردش کار و اقدام
کانالهای دریافت API عمومی از عملیات WorkItem، اجرای آگاه از سیاست و خروجی تلهمتری پشتیبانی میکنند.
احراز هویت
- اعتبارنامههای محدود برای دسترسی سرور به سرور
- اعتبارسنجی context نقش و tenant برای هر درخواست
- رفتار fail-closed هنگام نبود context مجوز
محدودههای مجوز
- خواندن و مدیریت WorkItemها
- مدیریت سیاست و گذارهای وضعیت گام تصمیم
- اجرای اقدامهای کنترلشده با مجوز صریح
گروههای endpoint اصلی
- عملیات چرخه عمر WorkItem
- عملیات گام تصمیم و تأیید
- عملیات اجرای یکپارچهسازی و تلاش دوباره
مدل پاسخ
- envelopeهای موفقیت و شکست typed
- کدهای دلیل machine-readable برای نتایج سیاست
- شناسههای trace و correlation برای عیبیابی
ابعاد تلهمتری
- channel identifier و workflow_id
- work_item_id و policy_version
- integration_id و وضعیت نتیجه action
الگوهای هماهنگسازی یکپارچهسازی
یکپارچهسازیها میتوانند از طریق آداپتورهای native یا middleware در صورت نیاز متصل شوند.
الگوهای اجرا
- ایجاد و بهروزرسانی منابع مقصد
- پیوست کردن context بسته و ارجاعهای شواهد
- تلاش دوباره با طبقهبندی خطا و رسیدگی dead-letter
الگوهای دریافت
- دریافت رویدادهای درخواست از ابزارهای خارجی
- نرمالسازی به schema گردش کار
- مسیریابی به گامهای تصمیم و پیشنهادهای اقدام
کنترلهای حاکمیت
- فهرستهای مجاز اقدام براساس گردش کار و نقش
- الزامات تأیید براساس پروفایل ریسک
- ثبت رویداد حسابرسی برای هر mutation
مدل امنیتی
کنترلهای امنیتی در لایههای دریافت، تصمیمگیری، اجرا و تلهمتری با مرزهای مالکیت روشن اعمال میشوند.
مدل مدیریت داده
مصنوعات ذخیرهشده
- وضعیت WorkItem و metadata چرخه عمر
- ارجاعهای شواهد و metadata رندر بسته
- نتایج اجرا و رکوردهای رویداد حسابرسی
بهصورت پیشفرض نگهداری نمیشود
- مواد اعتبارنامه بدون محدوده در فرم plaintext
- گزارشهای خام payload بدون کران
- وضعیت درخواست مشترک بین tenantها
نگهداری: سیاستهای نگهداری و بایگانی براساس محدوده سیاست و طبقهبندی داده قابل پیکربندی هستند.
وضعیت آموزش مدل: سیاستهای مدیریت داده باید صریحاً کنترل کنند که آیا مصنوعات گردش کار واجد شرایط گردشکارهای بهبود مدل هستند یا نه.