循序渐进 · 教学 · 函数(二十一)

Functions settings:管理员全局设置

Control Panel 里的 Functions settings 页面,让管理员管控「扩展执行」这类高危能力:哪些仓库能发布、哪些函数能跑、哪些项目能装

全部目录 ← 上一篇 Functions settings:管理员全局设置 下一篇 →
本文来源 · Source 内容整理自 Palantir Foundry 官方文档:
https://www.palantir.com/docs/foundry/functions/functions-settings/
原始标题:Language-agnostic features > Functions settings

先记住这几条

① 这是管理员视角
面向平台管理员,不是开发者日常操作。
② 管的是扩展执行
extended function execution 绕过部分常规限制,需要白名单。
③ 三层白名单
允许的仓库、允许的函数、允许安装的项目,层层收紧。
0

写在前面

Control Panel 里的 Functions settings 页面,让管理员管理一组决定函数在某个 space 内行为的设置;下面各节会说明每项设置分别控制哪种能力是否启用。进入方式是:找到你要配置的 space,进入 Control Panel > Functions settings

1

扩展函数执行

扩展函数执行

要点:三层白名单:仓库、函数、Marketplace 安装项目。

Extended function execution(扩展函数执行) 弹窗允许指定的函数以某些扩展能力运行:

  • 在函数内部调用动作
  • 获取一个有效期(TTL)最长可达四小时的认证令牌。
Control Panel 中的扩展函数执行设置,显示控制函数扩展能力的三张白名单
Control Panel 中的扩展函数执行设置,显示控制函数扩展能力的三张白名单

由于这些能力相当于给函数提升了权限,扩展函数执行的开关提供了细粒度控制:通过弹窗里可折叠区域配置的一组白名单,决定它能在哪些地方启用。一个函数必须先满足相关的白名单,才能以这些扩展能力去发布、执行或被安装。配置下面这几张白名单,就能控制哪些仓库、函数和项目可以使用扩展函数执行。

Repositories allowed to publish extended functions

这张白名单里的仓库,是该 space 中唯一能发布带扩展执行能力函数的仓库。要添加仓库,点 Add 然后搜索你要放行的仓库。

Functions allowed to execute with extended capabilities

这张白名单里的函数,是唯一会以扩展能力执行的函数。这个列表在执行时检查,所以函数必须一直留在白名单里,才能继续以扩展能力执行。从已放行仓库发布的新函数会自动同步到函数白名单。要添加函数,点 Add 然后搜索你要放行的函数。

Projects allowed for installing extended functions via Marketplace

这张白名单里的项目,是唯一能通过 Marketplace 成功安装带扩展执行能力函数的项目。要添加项目,点 Add 然后搜索你要放行的项目。

延伸阅读 · 相关页面

按主题横向跳转,不必顺着目录一篇篇读。