Ruang Kerja Team

Ruang Kerja Team berbagi pekerjaan DynoTable tim Anda — konteks AI, folder berisi tampilan tersimpan, dan indeks tabel hasil Scan — ke semua orang dalam paket. Semuanya berada di dalam bucket S3 privat di akun AWS Anda sendiri, dibaca dan ditulis dengan kredensial AWS masing-masing anggota. DynoTable menyimpan lisensi Anda, tidak pernah konten Anda.

Ringkasan singkat

  • Data Anda tetap di akun Anda. Konten bersama berada di bucket S3 milik Anda, dijangkau dengan kredensial AWS masing-masing anggota. Nama tabel, atribut, dan data contoh Anda tidak pernah menyentuh server kami.
  • Tiga hal yang dibagikan. Konteks AI seluruh organisasi dan per-tabel, folder berisi tampilan tabel tersimpan, dan indeks tabel yang di-Scan sekali oleh satu rekan tim untuk diimpor semua orang.
  • Akses adalah IAM Anda sendiri. Anggota yang bisa membaca tetapi tidak bisa menulis ke bucket bersifat read-only di dalam aplikasi. Tidak ada akun atau izin tambahan yang perlu dikelola di dalam DynoTable.
  • Ikut serta, bukan otomatis. Menerbitkan sebuah indeks tabel mati secara default, dan nilai contohnya perlu keikutsertaan kedua sebelum pernah dibagikan.

Data Anda tetap di akun AWS Anda

Konten bersama berada di dalam bucket S3 privat di akun AWS Anda sendiri. Setiap anggota membaca dan menulisnya dengan kredensial AWS mereka sendiri — profile yang sama yang sudah mereka pakai untuk terhubung ke DynamoDB. Server DynoTable hanya menyimpan lisensi Anda; schema dan data contoh Anda tidak pernah meninggalkan akun Anda.

Nama bucket diturunkan secara otomatis dari akun AWS dan Region Anda, jadi tidak ada yang perlu diedarkan di luar jalur: setiap anggota yang profile-nya menunjuk ke akun dan Region yang sama menemukan bucket yang sama dengan sendirinya. Jika tim Anda bekerja lintas Region, setel nama bucket kustom yang sama pada setiap profile. Seorang admin bisa membuat bucket itu dalam satu langkah dengan default yang diperketat: akses publik diblokir, enkripsi aktif, TLS diwajibkan, dan versioning dengan versi yang tergantikan kedaluwarsa setelah 30 hari.

Karena setiap pembacaan dan penulisan melewati IAM Anda sendiri, izin bucket-lah yang menjadi batasnya. Tidak ada lapisan izin DynoTable terpisah yang perlu dikonfigurasi — beri seorang anggota akses tulis di IAM dan mereka bisa menerbitkan, beri read-only dan mereka mengonsumsi.

Konteks AI bersama

Ruang Kerja Team berbagi dua lapisan panduan dengan asisten AI tim Anda:

  • Konteks ruang kerja — catatan seluruh organisasi yang dibaca asisten setiap anggota: konvensi penamaan, pola akses yang sudah Anda bakukan, dan jebakan yang khusus untuk data Anda.
  • Konteks per-tabel — catatan yang dilampirkan ke satu tabel, disertakan setiap kali asisten bekerja dengan tabel tersebut.

Anda mengedit konteks ruang kerja di Settings → Knowledge dan konteks per-tabel di Table Settings. Siapa pun yang punya akses tulis ke bucket yang menuliskannya; asisten setiap anggota lain membacanya secara otomatis. Catatan privat Anda sendiri tetap lokal dan tidak butuh paket Team — lapisan bersama berada di atasnya. Untuk apa yang dilakukan asisten dengan konteks ini, lihat Alat AI.

Konteks ruang kerja bersama di pengaturan konteks AI — diterbitkan sekali, dibaca oleh asisten setiap anggota.

Folder bersama

Folder bersama adalah folder berisi tab tabel yang bisa dibuka seluruh tim Anda. Simpan tab yang ingin Anda bagikan — tampilan tabel terfilter, sebuah Smart Table, sebuah query Workbench — ke dalam sebuah folder lalu bagikan. Semua orang di tim melihat folder tersebut dan bisa membuka tab apa pun di dalamnya.

Tab bersama adalah snapshot titik-waktu. Membuka salah satunya memuat persis apa yang disimpan penulisnya, dan query rekan tim tidak pernah berjalan dengan sendirinya: Anda membuka tab dan menekan Run sendiri. Anda bisa mengedit tab bersama langsung di tempatnya, dan tab itu ditandai sebagai dimodifikasi begitu berbeda dari salinan bersamanya. Dengan akses tulis, Anda bisa menyimpan versi Anda kembali untuk tim, atau menggandakannya menjadi salinan pribadi agar perubahannya tetap milik Anda sendiri.

Pada versi ini, folder bersama hanya menampung tab tabel. Tab chat dan editor Item dilewati saat Anda membagikan sebuah folder.

Folder bersama di bagian Team pada sidebar — buka sebuah tab dari salah satunya untuk mendapatkan salinan kerja Anda sendiri.

Indeks tabel bersama

Melakukan Scan atas tabel besar untuk membangun indeksnya — data di balik autocomplete, daftar field yang terindeks, dan kesadaran schema asisten — memakan read capacity. Ruang Kerja Team memungkinkan satu rekan tim membayar Scan itu sekali dan semua orang lain mengimpor hasilnya, tanpa Scan ulang per orang.

Dua sakelar menjaga berbagi indeks tetap konservatif, keduanya mati secara default:

  • Penerbitan — tidak ada apa pun tentang indeks Anda yang dibagikan sampai Anda mengaktifkan penerbitan. Begitu aktif, setiap indeks yang Anda bangun otomatis diterbitkan untuk tim, dan Anda juga bisa menerbitkan satu indeks sesuai permintaan.
  • Nilai contoh — dengan penerbitan aktif, indeks bersama membawa jalur field, tipe, dan seberapa sering setiap field muncul. Nilai contoh yang sebenarnya baru dikirim jika Anda juga mengaktifkan berbagi nilai.

Mengimpor selalu menjadi pilihan Anda. DynoTable menawarkan impor ketika Anda belum punya indeks sendiri, atau ketika indeks seorang rekan tim lebih baru daripada milik Anda; Anda memutuskan Scan siapa yang dipercaya, dan mengimpor menggantikan indeks lokal Anda alih-alih menggabungkan hitungan antar mesin.

Siapkan ruang kerja

  1. Setiap orang yang memakai ruang kerja membutuhkan kursi paket Team dan kredensial AWS mereka sendiri yang terhubung — profile yang sama yang mereka pakai untuk DynamoDB (lihat Hubungkan ke AWS). Tetapkan kursi di halaman anggota tim Anda.
  2. Seorang admin membuat bucket ruang kerja atau mengarahkan DynoTable ke bucket yang sudah ada. Penyediaan otomatis menerapkan default yang diperketat di atas.
  3. Beri setiap anggota akses IAM yang seharusnya mereka miliki: read-only untuk mengonsumsi, atau read/write untuk menerbitkan. Kebijakannya ada di bawah.

Setelah bucket bisa dijangkau, konteks, folder, dan indeks bersama muncul di aplikasi untuk setiap anggota yang punya kursi dan yang kredensialnya bisa membacanya.

Ruang Kerja Team yang terhubung di pengaturan Team sebuah profile, menampilkan bucket ruang kerja dan kontrol sinkronisasi.

Kebijakan IAM

DynoTable tidak menambahkan lapisan izinnya sendiri, jadi kebijakan inilah keseluruhan model aksesnya. Ganti dengan id akun dan Region Anda sendiri, atau nama bucket kustom Anda.

Anggota yang mengonsumsi konten bersama membutuhkan akses baca:

{
  "Version": "2012-10-17",
  "Statement": [
    {
      "Sid": "FindWorkspaceBucket",
      "Effect": "Allow",
      "Action": ["s3:ListBucket", "s3:GetBucketLocation"],
      "Resource": "arn:aws:s3:::dynotable-team-<account-id>-<region>"
    },
    {
      "Sid": "ReadSharedContent",
      "Effect": "Allow",
      "Action": "s3:GetObject",
      "Resource": "arn:aws:s3:::dynotable-team-<account-id>-<region>/*"
    }
  ]
}

Anggota yang menerbitkan (menulis konteks, membagikan folder, menerbitkan indeks) membutuhkan satu Statement tambahan di atas itu:

{
  "Sid": "PublishSharedContent",
  "Effect": "Allow",
  "Action": ["s3:PutObject", "s3:DeleteObject"],
  "Resource": "arn:aws:s3:::dynotable-team-<account-id>-<region>/*"
}

Admin yang membuat bucket dari aplikasi membutuhkan izin tingkat bucket satu kali:

{
  "Version": "2012-10-17",
  "Statement": [
    {
      "Sid": "CreateWorkspaceBucket",
      "Effect": "Allow",
      "Action": [
        "s3:CreateBucket",
        "s3:PutBucketPublicAccessBlock",
        "s3:PutEncryptionConfiguration",
        "s3:PutBucketVersioning",
        "s3:PutLifecycleConfiguration",
        "s3:PutBucketPolicy",
        "s3:PutBucketOwnershipControls"
      ],
      "Resource": "arn:aws:s3:::dynotable-team-<account-id>-<region>"
    }
  ]
}

Anggota read-only dan akses

DynoTable menampilkan akses yang benar-benar diberikan IAM Anda alih-alih mengasumsikan semua orang bisa menulis:

  • Anggota read-only — anggota yang bisa membaca bucket tetapi tidak bisa menulisnya mendapat ruang kerja read-only: kontrol berbagi, terbitkan, dan edit dinonaktifkan dengan petunjuk "tanyakan admin Anda". DynoTable mempelajarinya dari penulisan pertama yang ditolak IAM Anda, jadi pada sesi baru upaya pertama itu tetap melaporkan error izin sebelum kontrolnya menyesuaikan.
  • Izin baru berlaku setelah Refresh. Setelah admin Anda memberi Anda akses tulis, klik Refresh di area Team untuk mengambilnya.
  • Kehilangan kursi mematikan ruang kerja, bukan menghapus apa pun. Jika paket Team Anda kedaluwarsa, Anda tidak bisa lagi membuka folder bersama, mengimpor indeks tim, atau membuat konteks AI bersama sampai ke asisten. Tidak ada yang dihapus, dan mendapatkan kembali kursi memulihkan akses.
  • Akses bucket yang hilang dijelaskan. Jika Anda tidak bisa menjangkau bucket, aplikasi memberi tahu Anda apakah bucket-nya belum ada atau kredensial Anda tidak punya akses, dan mengarahkan Anda ke admin Anda.

Kursi dan penagihan

Paket Team menagih per kursi, dan Anda yang memutuskan siapa yang memakainya.

  • Setiap orang yang menggunakan aplikasi memakai satu kursi. Tambah dan hapus orang di halaman anggota tim Anda. Seorang admin mengelola penagihan dan anggota serta memakai satu kursi; seorang anggota memakai satu kursi dan menggunakan aplikasi.
  • Admin penagihan tidak memakai kursi. Seseorang di bagian keuangan, pengadaan, atau IT bisa mengelola langganan dan faktur tanpa memakai kursi atau akses aplikasi. Tetapkan mereka sebagai admin penagihan di halaman penagihan Anda.
  • Jumlah kursi Anda mengikuti tim Anda. Kursi mengikuti anggota yang sudah Anda tambahkan, jadi menambah atau menghapus seseorang itulah yang mengubah tagihan.
  • Satu faktur untuk seluruh tim. Langganan, metode pembayaran, dan faktur Anda berada di halaman penagihan, dan di sana Anda bisa berpindah antara penagihan bulanan dan tahunan.

Langkah berikutnya

Ruang Kerja Team adalah bagian dari paket Team. Lihat harga untuk apa yang termasuk dalam sebuah kursi, Alat AI untuk apa yang disuplai oleh konteks bersama, dan kelola kursi Anda di organisasi Anda.

Unduh DynoTable untuk menyiapkan ruang kerja bagi tim Anda.

Diperbarui