您位於此處:
使用 DevOps 資料套件部署 Data 360 管理原則
使用 DevOps 資料套件將您的資料管理原則從 Sandbox 移轉至生產組織。此方法可維持一致性並減少手動錯誤。
必要版本
| 提供版本:Data 360 支援的 所有版本。請參閱 Data 360 版本可用性。 |
| 需要使用者權限 | |
|---|---|
| 若要部署 Data 360 變更: | Data Cloud 結構設計師 |
開始合併之前,請先確認您的部署符合下列先決條件。
- 在 Sandbox 組織中建立與測試監管原則。請參閱:
- 在 Data 360 中建立物件或欄位級存取原則
- 在 Data 360 中建立記錄級原則
- Data 360 中的 動態資料遮蔽原則
- 目標組織包含必要的資料模型物件 (DMO) 和資料湖物件 (DLO)。
- 在單一資料套件中將所有原則及其相關聯的受保護物件配套,以防止原則洩漏和非預期的資料曝光。
- 確定記錄級安全性 (RLS) 原則的相依性 (包括在聯結中參照的物件) 存在於目標環境中。
重要 僅使用 Salesforce 變更集部署監管原則。Salesforce CLI 不支援監管原則部署。
移動監管原則:
-
在 Sandbox 組織中建立 DevOps 資料套件。請參閱 建立 Data 360 Sandbox。
- 選取您要移轉的資料資產,例如資料串流搭售方案或 DLO。
- 在資料套件精靈中,選取相關聯的 RLS、OLS 和 FLS 原則和標記指派。
- 如果您的實作包含具有聯結的 RLS 原則,請建立第二個 DevOps 資料套件。新增包含具有聯結和相關標記指派之 RLS 原則的資料串流搭售方案。
-
將資料套件及其標記指派新增至輸出變更集。
- 進入「設定」,在「快速尋找」方塊中輸入輸出變更集,然後則選取「輸出變更集」。
- 建立新的輸出變更集。
- 將含所有相依性的資料套件新增至變更集。請參閱 檢視和將相依元件新增至變更集。
- 檢閱發佈順序。確定在部署順序中先部署相依 DLO 或 DMO,或位於較上層。
- 將變更集上載至生產組織。請參閱 上載輸出變更集。
-
在生產組織中,部署變更集。
部署變更集會安裝 DevOps 資料套件,並在目標組織中套用相關聯的監管原則。請參閱部署變更集。
-
確認部署狀態。
- 在目標組織中,移至「資料套件」,按一下「部署歷程記錄」,並確認部署成功。
- 在目標組織中,移至「資料管理」,按一下「原則 」,並確認合併的 RLS、FLS 和 OLS 原則顯示在顯示面板中且已啟用。
此文章是否解決您的問題?
請讓我們知道,以便我們改進!

