Aller au contenu

Aperçu technique

Modèle de mise en œuvre pour les shells, les packs, les canaux d'admission, les flux de travail, les superpositions de politiques, les intégrations, les portes d'évaluation et l'exécution gouvernée.

Architecture de la plateforme

  • Les adaptateurs de canal normalisent les charges utiles entrantes en événements d'admission compatibles avec le flux de travail.
  • Les moteurs de workflow produisent des WorkItems conformes au schéma avec des transitions d'état par étape de décision.
  • Les services de preuves attachent des citations et des traces de récupération à la réponse et à la génération de paquets.
  • Le runtime d'intégration exécute les actions de manière asynchrone avec des contrôles de nouvelle tentative et d'idempotence.
  • Les flux de télémétrie et d'audit assurent une traçabilité de bout en bout tout au long du cycle de vie.

Connaissances et ingestion

Modes d'ingestion pris en charge

  • Pipelines d'actualisation pour les sources de connaissances
  • Pipelines de téléversement pour les documents et les ensembles de politiques
  • Pipelines de synchronisation par connecteur pour les systèmes externes gérés

Comportement d'ingestion

  • Les tâches d'ingestion émettent des diagnostics d'état, de latence et d'échec.
  • Les pipelines prennent en charge les nouvelles tentatives sûres et une stratégie de temporisation
  • Les politiques au niveau des actifs définissent le comportement de fraîcheur et de rétention

Les paramètres de rendu et d'extraction sont configurables par profil de source.

Opérations de fraîcheur

  • Actualisation programmée et retraitement à la demande
  • Visibilité des différences pour évaluer les modifications de source
  • Alertes d'obsolescence liées au profil de risque du flux de travail

Récupération de preuves

Profils de récupération : Les profils définissent le rappel, la précision et la rigueur des citations par flux de travail et classe de risque.

Seuils de décision : La confiance, la disponibilité des preuves et les vérifications des politiques déterminent s'il convient de répondre, de réviser ou de faire remonter la situation.

Réponse et génération de paquets

Les WorkPackets sont générés à partir de l'état canonique du WorkItem et des ensembles de preuves.

Les moteurs de rendu de destination mappent le contenu canonique des paquets aux formes de charge utile spécifiques au canal.

Limites de sécurité

  • Mode de citation strict pour les flux de travail critiques pour les politiques
  • Refus explicite et escalade lorsque les preuves sont insuffisantes
  • Gestion tenant compte des informations personnelles et politiques de rédaction configurables

Activation des canaux

Configuration de l'activation : Chaque canal d'admission est livré avec des contrôles d'activation, des signaux d'intégrité et des liaisons de sécurité à portée limitée.

Contrôles d'activation

  • Liaison d'origine et vérification du canal
  • Comportement de chargement des intégrations attentif aux performances
  • Interaction accessible et prise en charge de la localisation

Contrôles opérationnels

  • Activer, désactiver et surveiller les canaux d'admission par environnement
  • Appliquer des remplacements de politique spécifiques au canal
  • Inspecter l'état d'intégrité et la télémétrie par identifiant de canal interne

API de flux de travail et d'actions

Les canaux d'admission API publics prennent en charge les opérations WorkItem, l'exécution sensible aux politiques et l'exportation de télémétrie.

Authentification

  • Informations d'identification à portée limitée pour l'accès de serveur à serveur
  • Validation du contexte de rôle et de locataire pour chaque demande
  • Comportement de fermeture par défaut en cas de contexte d'autorisation manquant

Portées des autorisations

  • Lire et gérer les WorkItems
  • Gérer les transitions d'état des politiques et des étapes de décision
  • Exécuter des actions gouvernées avec une autorisation explicite

Groupes de points de terminaison principaux

  • Opérations du cycle de vie des WorkItems
  • Opérations d'étape de décision et d'approbation
  • Opérations d'exécution et de nouvelle tentative d'intégration

Modèle de réponse

  • Enveloppes de réussite et d'échec typées
  • Codes de motif lisibles par machine pour les résultats des politiques
  • Identifiants de trace et de corrélation pour le débogage

Dimensions de télémétrie

  • identifiant de canal et workflow_id
  • work_item_id et policy_version
  • integration_id et état du résultat de l'action

Modèles d'orchestration d'intégration

Les intégrations peuvent être connectées via des adaptateurs natifs ou un middleware si nécessaire.

Modèles d'exécution

  • Créer et mettre à jour des ressources de destination
  • Joindre le contexte du paquet et les références des preuves
  • Réessayer avec classification des erreurs et gestion des lettres mortes

Modèles d'ingestion

  • Recevoir des événements de requête provenant d'outils externes
  • Normaliser dans le schéma de workflow
  • Acheminer vers les étapes de décision et les propositions d'action

Contrôles de gouvernance

  • Listes autorisées d'actions par workflow et rôle
  • Exigences d'approbation par profil de risque
  • Capture d'événements d'audit pour chaque mutation

Modèle de sécurité

Les contrôles de sécurité sont appliqués aux niveaux de l'admission, de la décision, de l'exécution et de la télémétrie avec des limites de responsabilité claires.

Modèle de traitement des données

Artefacts stockés

  • État du WorkItem et métadonnées de cycle de vie
  • Références de preuves et métadonnées de rendu de paquets
  • Résultats d'exécution et enregistrements des événements d'audit

Non conservé par défaut

  • Identifiants à portée non limitée sous forme de texte brut
  • Journaux de charge utile brute illimités
  • État de demande partagé entre locataires

Rétention : Les politiques de conservation et d'archivage sont configurables par portée de politique et classification des données.

Posture d'entraînement des modèles : Les politiques de traitement des données doivent contrôler explicitement si les artefacts de flux de travail sont éligibles aux flux d'amélioration des modèles.

FAQ

Pouvons-nous lancer avec uniquement l'admission Web ?
Oui. Le Web peut être votre premier canal tout en conservant les mêmes primitives de flux de travail pour les futurs canaux.
Les intégrations peuvent-elles s'exécuter de manière asynchrone ?
Oui. L'exécution des intégrations est asynchrone et prend en charge les nouvelles tentatives avec des classes d'erreur auditables.
Comment retracer un résultat en échec ?
Utilisez les ID de corrélation, l'historique du WorkItem, les événements de décision et les journaux d'exécution pour reconstituer le flux de bout en bout.