Вы находитесь здесь:
Обратное управление Data 360 с комплектами данных DevOps
Используйте безопасные среды для разработки и проверки стратегии управления данными, а потом разверните их в производстве. Комплекты данных DevOps перемещают метаданные управления между средами и поддерживают согласованное состояние безопасности.
Data 360 предоставляет два типа комплектов данных.
- Комплекты данных DevOps: Используется для объединения sandbox-to-production между связанными средами.
- Стандартные комплекты данных: Используются для пакетирования и развертывания в организациях.
Метаданные управления в объединении
Объединение перемещает метаданные, контролирующие доступ к данным.
- Назначения тегов определяют и классифицируют объекты модели данных (DMO), объекты озера данных (DLO) и объекты вычисленных важных данных (CIO).
- Политики управления контролируют доступ к данным и защищают их.
- Безопасность записи (RLS) управляет доступом к записям. Используйте комплекты данных DevOps для развертывания компонентов управления в целевой организации.
- Безопасность поля (FLS) управляет доступом к полям.
- Безопасность объекта (OLS) управляет доступом к объектам.
- Структурированные политики маскировки защищают конфиденциальные данные.
Поддержка функции управления данными для объединения
Объединение поддерживает следующие функции управления данными.
- Назначение стандартных тегов объектам Data 360
- Применение политик управления на основе стандартных тегов, включая:
- Политики RLS
- Политики FLS
- Структурированные политики маскировки объекта
Модель развертывания комплекта данных DevOps для управления
Комплекты данных DevOps группируют компоненты управления и развертывают их в целевой организации.
- Собирайте взаимосвязи между политиками управления и объектами Data 360.
- Используйте встроенные механизмы развертывания, включая наборы изменений.
- Добавьте активы данных, например, DMO или DLO, в комплект данных DevOps. Связанные политики управления и назначения тегов добавляются автоматически.
Политики или назначения тегов не могут быть добавлены в комплект данных самостоятельно.
Неподдерживаемые возможности управления в объединении
Объединение не поддерживает:
- Создание и развертывание настраиваемых тегов в безопасной среде sandbox
- Назначение настраиваемых тегов посредством объединения
- Применение политик на основе настраиваемых тегов
- Применение политик, сочетающих стандартные и настраиваемые теги
- Использование настраиваемых тегов во время объединения, даже если они существуют в целевой организации
- Политики маскировки неструктурированных данных
- Политики операторов иерархии RLS
- Удаление метаданных управления во время объединения
Рекомендации по развертыванию объединений управления
При планировании миграции учитывайте следующие конкретные алгоритмы.
- Связанные организации: Развертывание между связанными средами, например, sandbox-to-production или sandbox-to-sandbox.
- Удаление не поддерживается: Удаление политики или назначения тегов в безопасной среде не удаляет их из целевой организации.
- CLI не поддерживается: Salesforce CLI не поддерживает развертывание политики управления.
- Системные теги: Не изменяйте системную таксономию тегов или теги. Salesforce управляет ими для сохранения целостности данных.
- Ограничения транзакций: Крупные развертывания могут требовать пакетирования.
- Развертывание политик управления Data 360 посредством комплектов данных DevOps
Перенесите политики управления данными из безопасной среды в производственные организации посредством комплектов данных DevOps. Этот метод поддерживает согласованность и уменьшает ошибки, возникающие вручную.

