رفتن به محتوا

نمای کلی فنی

مدل پیاده‌سازی برای shellها، بسته‌ها، کانال‌های دریافت، گردش‌کارها، پوشش‌های سیاست، یکپارچه‌سازی‌ها، دروازه‌های ارزیابی و اجرای کنترل‌شده.

معماری پلتفرم

  • آداپتورهای کانال، payloadهای ورودی را به رویدادهای دریافت سازگار با گردش کار نرمال می‌کنند.
  • موتورهای گردش کار WorkItemهای معتبر از نظر schema با گذارهای وضعیت گام تصمیم تولید می‌کنند.
  • خدمات شواهد، ارجاع‌ها و traceهای بازیابی را به تولید پاسخ و بسته پیوست می‌کنند.
  • runtime یکپارچه‌سازی اقدام‌ها را به‌صورت ناهمگام با کنترل‌های تلاش دوباره و idempotency اجرا می‌کند.
  • جریان‌های تله‌متری و حسابرسی رهگیری‌پذیری ابتدا تا انتها را در سراسر چرخه عمر فراهم می‌کنند.

دانش و دریافت

حالت‌های دریافت پشتیبانی‌شده

  • pipelineهای تازه‌سازی برای منابع دانش
  • pipelineهای بارگذاری برای اسناد و بسته‌های سیاست
  • pipelineهای همگام‌سازی connector برای سیستم‌های خارجی مدیریت‌شده

رفتار دریافت

  • کارهای دریافت، وضعیت، تأخیر و عیب‌یابی شکست را منتشر می‌کنند
  • pipelineها از تلاش دوباره امن و راهبرد backoff پشتیبانی می‌کنند
  • سیاست‌های سطح دارایی، رفتار تازگی و نگهداری را تعریف می‌کنند

تنظیمات رندر و استخراج به‌ازای هر پروفایل منبع قابل پیکربندی هستند.

عملیات تازگی

  • تازه‌سازی زمان‌بندی‌شده و پردازش دوباره درخواستی
  • دید diff برای ارزیابی تغییرات منبع
  • هشدارهای کهنگی مرتبط با پروفایل ریسک گردش کار

بازیابی شواهد

پروفایل‌های بازیابی: پروفایل‌ها recall، precision و سخت‌گیری ارجاع را براساس گردش کار و کلاس ریسک تعریف می‌کنند.

آستانه‌های تصمیم: اطمینان، دسترس‌پذیری شواهد و بررسی‌های سیاست تعیین می‌کنند پاسخ داده شود، بازبینی شود یا ارجاع شود.

تولید پاسخ و بسته

WorkPacketها از وضعیت canonical WorkItem و بسته‌های شواهد تولید می‌شوند.

rendererهای مقصد محتوای بسته canonical را به شکل‌های payload ویژه کانال نگاشت می‌کنند.

مرزهای ایمنی

  • حالت ارجاع سخت‌گیرانه برای گردش‌کارهای حساس به سیاست
  • رد صریح و ارجاع وقتی شواهد کافی نیست
  • رسیدگی آگاه از PII و سیاست‌های redaction قابل پیکربندی

فعال‌سازی کانال

راه‌اندازی فعال‌سازی: هر کانال دریافت با بررسی‌های فعال‌سازی، سیگنال‌های سلامت و bindingهای امنیتی محدود عرضه می‌شود.

بررسی‌های فعال‌سازی

  • binding مبدأ و تأیید کانال
  • رفتار بارگذاری یکپارچه‌سازی با توجه به عملکرد
  • پشتیبانی از تعامل دسترس‌پذیر و بومی‌سازی

کنترل‌های عملیاتی

  • فعال‌سازی، غیرفعال‌سازی و پایش کانال‌های دریافت براساس محیط
  • اعمال بازنویسی‌های سیاست ویژه کانال
  • بررسی وضعیت سلامت و تله‌متری براساس شناسه داخلی کانال

APIهای گردش کار و اقدام

کانال‌های دریافت API عمومی از عملیات WorkItem، اجرای آگاه از سیاست و خروجی تله‌متری پشتیبانی می‌کنند.

احراز هویت

  • اعتبارنامه‌های محدود برای دسترسی سرور به سرور
  • اعتبارسنجی context نقش و tenant برای هر درخواست
  • رفتار fail-closed هنگام نبود context مجوز

محدوده‌های مجوز

  • خواندن و مدیریت WorkItemها
  • مدیریت سیاست و گذارهای وضعیت گام تصمیم
  • اجرای اقدام‌های کنترل‌شده با مجوز صریح

گروه‌های endpoint اصلی

  • عملیات چرخه عمر WorkItem
  • عملیات گام تصمیم و تأیید
  • عملیات اجرای یکپارچه‌سازی و تلاش دوباره

مدل پاسخ

  • envelopeهای موفقیت و شکست typed
  • کدهای دلیل machine-readable برای نتایج سیاست
  • شناسه‌های trace و correlation برای عیب‌یابی

ابعاد تله‌متری

  • channel identifier و workflow_id
  • work_item_id و policy_version
  • integration_id و وضعیت نتیجه action

الگوهای هماهنگ‌سازی یکپارچه‌سازی

یکپارچه‌سازی‌ها می‌توانند از طریق آداپتورهای native یا middleware در صورت نیاز متصل شوند.

الگوهای اجرا

  • ایجاد و به‌روزرسانی منابع مقصد
  • پیوست کردن context بسته و ارجاع‌های شواهد
  • تلاش دوباره با طبقه‌بندی خطا و رسیدگی dead-letter

الگوهای دریافت

  • دریافت رویدادهای درخواست از ابزارهای خارجی
  • نرمال‌سازی به schema گردش کار
  • مسیریابی به گام‌های تصمیم و پیشنهادهای اقدام

کنترل‌های حاکمیت

  • فهرست‌های مجاز اقدام براساس گردش کار و نقش
  • الزامات تأیید براساس پروفایل ریسک
  • ثبت رویداد حسابرسی برای هر mutation

مدل امنیتی

کنترل‌های امنیتی در لایه‌های دریافت، تصمیم‌گیری، اجرا و تله‌متری با مرزهای مالکیت روشن اعمال می‌شوند.

مدل مدیریت داده

مصنوعات ذخیره‌شده

  • وضعیت WorkItem و metadata چرخه عمر
  • ارجاع‌های شواهد و metadata رندر بسته
  • نتایج اجرا و رکوردهای رویداد حسابرسی

به‌صورت پیش‌فرض نگهداری نمی‌شود

  • مواد اعتبارنامه بدون محدوده در فرم plaintext
  • گزارش‌های خام payload بدون کران
  • وضعیت درخواست مشترک بین tenantها

نگهداری: سیاست‌های نگهداری و بایگانی براساس محدوده سیاست و طبقه‌بندی داده قابل پیکربندی هستند.

وضعیت آموزش مدل: سیاست‌های مدیریت داده باید صریحاً کنترل کنند که آیا مصنوعات گردش کار واجد شرایط گردش‌کارهای بهبود مدل هستند یا نه.

سؤالات متداول

آیا می‌توانیم فقط با دریافت وب راه‌اندازی کنیم؟
بله. وب می‌تواند اولین کانال شما باشد، در حالی که همان اجزای گردش کار را برای کانال‌های آینده حفظ می‌کنید.
آیا یکپارچه‌سازی‌ها می‌توانند ناهمگام اجرا شوند؟
بله. اجرای یکپارچه‌سازی ناهمگام است و از تلاش دوباره با کلاس‌های خطای قابل حسابرسی پشتیبانی می‌کند.
یک نتیجه ناموفق را چگونه رهگیری کنیم؟
از correlation IDها، تاریخچه WorkItem، رویدادهای تصمیم و گزارش‌های اجرا برای بازسازی جریان ابتدا تا انتها استفاده کنید.