循序渐进 · AIP 教学 · AIP Logic(七)

执行模式设置:用户作用域 vs 项目作用域

Logic 函数有两种执行模式,决定了"以谁的身份运行、数据权限从哪来" —— 这是个容易踩坑但很关键的选择。

全部目录 AIP 首页 ← 上一篇 执行模式设置:用户作用域 vs 项目作用域 下一篇 →
本文来源 · Source 内容整理自 Palantir Foundry 官方文档:
https://www.palantir.com/docs/foundry/logic/execution-mode-settings/
原始标题:AIP Logic • Execution mode settings • Palantir · 所属:AIP Logic(用积木搭 AI 逻辑)

先记住这几条

① 两种模式
用户作用域(user-scoped)与项目作用域(project-scoped)。
② 默认是用户作用域
按发起者的权限执行。
③ 选择影响权限结果
选错了要么用不了数据,要么越权。
0

写在前面

你可以为 Logic 函数在两种执行模式之间进行选择:用户作用域(user-scoped)执行和项目作用域(project-scoped)执行。用户作用域执行是默认模式。

1

用户作用域执行

要点:按发起者的权限运行 —— 默认模式。

配置为用户作用域模式时,该 Logic 函数将使用运行该 Logic 函数的用户的权限来运行。

在用户作用域模式下,每个用户只能看到自己的执行日志,而看不到运行该 Logic 函数的其他用户的日志。执行日志会保留 24 小时。

2

项目作用域执行

要点:按项目的权限运行,适合后台任务。

配置为项目作用域模式时,该 Logic 函数将使用包含该 Logic 函数的项目的权限来运行。在项目作用域模式下,执行日志对拥有项目访问权限的所有人可见。

项目作用域执行要求该 Logic 函数所使用的所有资源也必须导入到与 Logic 函数相同的项目中。用户还需额外拥有对这些资源上标记(markings)的访问权限。

你可以在执行模式设置中检查所有必需的资源是否都已导入;如果缺少某个资源,你可以直接从配置中导入它。

执行数据集
执行数据集

Run history dataset

使用项目作用域执行时,你可以配置一个数据集,在其中记录所有运行历史。每次执行都会作为新的一行记录到该数据集中,并保留最近 10000 次运行。

延伸阅读 · 相关页面

按主题横向跳转,不必顺着目录一篇篇读。

本组其他页面 · AIP Logic(用积木搭 AI 逻辑)

同一主题下的相邻内容。

常见问题速答 · FAQ

关于「执行模式设置:用户作用域 vs 项目作用域」,读者最常问的几个问题。

用户作用域执行是什么?
按发起者的权限运行 —— 默认模式。配置为用户作用域模式时,该 Logic 函数将使用运行该 Logic 函数的用户的权限来运行。
项目作用域执行是什么?
按项目的权限运行,适合后台任务。配置为项目作用域模式时,该 Logic 函数将使用包含该 Logic 函数的项目的权限来运行。在项目作用域模式下,执行日志对拥有项目访问权限的所有人可见。