İçeriğe atla

Teknik genel bakış

Kabuklar, paketler, giriş kanalları, iş akışları, politika katmanları, entegrasyonlar, değerlendirme kapıları ve yönetilen yürütme için uygulama modeli.

Platform mimarisi

  • Kanal bağdaştırıcıları, gelen yükleri iş akışıyla uyumlu alım olaylarına normalleştirir.
  • İş akışı motorları, karar adımı durum geçişleriyle şema açısından geçerli WorkItem'lar üretir.
  • Kanıt hizmetleri, yanıt ve paket oluşturmaya alıntılar ve erişim izleri ekler.
  • Entegrasyon çalışma zamanı, eylemleri yeniden deneme ve idempotentlik denetimleriyle eşzamansız olarak yürütür.
  • Telemetri ve denetim akışları, yaşam döngüsü boyunca uçtan uca izlenebilirlik sağlar.

Bilgi ve alım

Desteklenen alım modları

  • Bilgi kaynakları için yenileme işlem hatları
  • Belgeler ve politika paketleri için yükleme işlem hatları
  • Yönetilen harici sistemler için bağlayıcı senkronizasyon işlem hatları

Alım davranışı

  • Alım işleri; durum, gecikme ve hata teşhisleri yayar
  • İşlem hatları güvenli yeniden denemeleri ve geri çekilme stratejisini destekler
  • Varlık düzeyindeki politikalar, güncellik ve saklama davranışını tanımlar

İşleme ve çıkarma ayarları kaynak profiline göre yapılandırılabilir.

Güncellik işlemleri

  • Zamanlanmış yenileme ve isteğe bağlı yeniden işleme
  • Kaynak değişikliklerini değerlendirmek için fark görünürlüğü
  • İş akışı risk profiline bağlı eskime uyarıları

Kanıt erişimi

Erişim profilleri: Profiller, iş akışına ve risk sınıfına göre geri çağırma, kesinlik ve alıntı katılığını tanımlar.

Karar eşikleri: Güven, kanıt bulunabilirliği ve politika kontrolleri; yanıtlamayı, incelemeyi veya üst kademeye iletmeyi belirler.

Yanıt ve paket oluşturma

WorkPacket'lar, kanonik WorkItem durumundan ve kanıt paketlerinden oluşturulur.

Hedef oluşturucular, kanonik paket içeriğini kanala özgü yük biçimleriyle eşler.

Güvenlik sınırları

  • Politika açısından kritik iş akışları için katı alıntı modu
  • Kanıt yetersiz olduğunda açıkça reddetme ve konuyu üst kademeye iletme
  • PII bilincine sahip işleme ve yapılandırılabilir redaksiyon politikaları

Kanal etkinleştirme

Etkinleştirme kurulumu: Her giriş kanalı; etkinleştirme kontrolleri, durum sinyalleri ve kapsamlı güvenlik bağlamalarıyla gelir.

Etkinleştirme kontrolleri

  • Köken bağlama ve kanal doğrulaması
  • Performans odaklı entegrasyon yükleme davranışı
  • Erişilebilir etkileşim ve yerelleştirme desteği

Operasyonel kontroller

  • Giriş kanallarını ortama göre etkinleştirme, devre dışı bırakma ve izleme
  • Kanala özgü politika geçersiz kılmalarını uygulama
  • Dahili kanal tanımlayıcıyla sağlık durumunu ve telemetriyi inceleme

İş akışı ve eylem API'leri

Genel API giriş kanalları; WorkItem işlemlerini, politikaya duyarlı yürütmeyi ve telemetri dışa aktarımını destekler.

Kimlik doğrulama

  • Sunucudan sunucuya erişim için kapsamlı kimlik bilgileri
  • Her istek için rol ve kiracı bağlamı doğrulaması
  • Yetkilendirme bağlamı eksik olduğunda kapalı kalma (fail-closed) davranışı

Yetki kapsamları

  • WorkItem'ları okuma ve yönetme
  • Politika ve karar adımı durum geçişlerini yönetme
  • Yönetilen eylemleri açık izinle yürütme

Çekirdek uç nokta grupları

  • WorkItem yaşam döngüsü işlemleri
  • Karar adımı ve onay işlemleri
  • Entegrasyon yürütme ve yeniden deneme işlemleri

Yanıt modeli

  • Türlenmiş başarı ve başarısızlık zarfları
  • Politika sonuçları için makine tarafından okunabilen neden kodları
  • Hata ayıklama için izleme ve korelasyon tanımlayıcıları

Telemetri boyutları

  • kanal tanımlayıcısı ve workflow_id
  • work_item_id ve policy_version
  • integration_id ve eylem sonuç durumu

Entegrasyon orkestrasyon kalıpları

Entegrasyonlar, gerektiğinde yerel bağdaştırıcılar veya ara yazılımlar aracılığıyla bağlanabilir.

Yürütme kalıpları

  • Hedef kaynakları oluşturma ve güncelleme
  • Paket bağlamını ve kanıt referanslarını ekleme
  • Hata sınıflandırması ve ölü mektup (dead-letter) işlemeyle yeniden deneme

Alım kalıpları

  • Harici araçlardan istek olaylarını alma
  • İş akışı şemasına normalleştirme
  • Karar adımlarına ve eylem önerilerine yönlendirme

Yönetişim kontrolleri

  • İş akışına ve role göre eylem izin listeleri
  • Risk profiline göre onay gereksinimleri
  • Her değişiklik için denetim olayı yakalama

Güvenlik modeli

Güvenlik kontrolleri; açık sahiplik sınırlarıyla alım, karar verme, yürütme ve telemetri katmanlarında uygulanır.

Veri işleme modeli

Saklanan yapıtlar

  • WorkItem durumu ve yaşam döngüsü meta verileri
  • Kanıt referansları ve paket oluşturma meta verileri
  • Yürütme sonuçları ve denetim olayı kayıtları

Varsayılan olarak tutulmaz

  • Düz metin biçiminde kapsam dışı kimlik bilgisi materyali
  • Sınırsız ham yük günlükleri
  • Kiracılar arası paylaşılan istek durumu

Saklama: Saklama ve arşivleme politikaları, politika kapsamına ve veri sınıflandırmasına göre yapılandırılabilir.

Model eğitimi duruşu: Veri işleme politikaları, iş akışı yapıtlarının model iyileştirme iş akışları için uygun olup olmadığını açıkça denetlemelidir.

SSS

Yalnızca web alımıyla başlayabilir miyiz?
Evet. Gelecekteki kanallarınız için aynı iş akışı ilkelerini korurken Web ilk kanalınız olabilir.
Entegrasyonlar eşzamansız olarak çalışabilir mi?
Evet. Entegrasyon yürütme eşzamansızdır ve denetlenebilir hata sınıflarıyla yeniden denemeleri destekler.
Başarısız bir sonucu nasıl takip ederiz?
Uçtan uca akışı yeniden oluşturmak için korelasyon kimliklerini, WorkItem geçmişini, karar olaylarını ve yürütme günlüklerini kullanın.