循序渐进 · 教学 · 函数(二十一)
Functions settings:管理员全局设置
Control Panel 里的 Functions settings 页面,让管理员管控「扩展执行」这类高危能力:哪些仓库能发布、哪些函数能跑、哪些项目能装。
本文来源 · Source
内容整理自 Palantir Foundry 官方文档:
https://www.palantir.com/docs/foundry/functions/functions-settings/
原始标题:Language-agnostic features > Functions settings
https://www.palantir.com/docs/foundry/functions/functions-settings/
原始标题:Language-agnostic features > Functions settings
★
先记住这几条
① 这是管理员视角
面向平台管理员,不是开发者日常操作。
② 管的是扩展执行
extended function execution 绕过部分常规限制,需要白名单。
③ 三层白名单
允许的仓库、允许的函数、允许安装的项目,层层收紧。
0
写在前面
Control Panel 里的 Functions settings 页面,让管理员管理一组决定函数在某个 space 内行为的设置;下面各节会说明每项设置分别控制哪种能力是否启用。进入方式是:找到你要配置的 space,进入 Control Panel > Functions settings。
1
扩展函数执行
扩展函数执行
要点:三层白名单:仓库、函数、Marketplace 安装项目。
Extended function execution(扩展函数执行) 弹窗允许指定的函数以某些扩展能力运行:
- 在函数内部调用动作。
- 获取一个有效期(TTL)最长可达四小时的认证令牌。

由于这些能力相当于给函数提升了权限,扩展函数执行的开关提供了细粒度控制:通过弹窗里可折叠区域配置的一组白名单,决定它能在哪些地方启用。一个函数必须先满足相关的白名单,才能以这些扩展能力去发布、执行或被安装。配置下面这几张白名单,就能控制哪些仓库、函数和项目可以使用扩展函数执行。
Repositories allowed to publish extended functions
这张白名单里的仓库,是该 space 中唯一能发布带扩展执行能力函数的仓库。要添加仓库,点 Add 然后搜索你要放行的仓库。
Functions allowed to execute with extended capabilities
这张白名单里的函数,是唯一会以扩展能力执行的函数。这个列表在执行时检查,所以函数必须一直留在白名单里,才能继续以扩展能力执行。从已放行仓库发布的新函数会自动同步到函数白名单。要添加函数,点 Add 然后搜索你要放行的函数。
Projects allowed for installing extended functions via Marketplace
这张白名单里的项目,是唯一能通过 Marketplace 成功安装带扩展执行能力函数的项目。要添加项目,点 Add 然后搜索你要放行的项目。
延伸阅读 · 相关页面
按主题横向跳转,不必顺着目录一篇篇读。