Team Çalışma Alanı

Team Çalışma Alanı, ekibinin DynoTable çalışmasını — AI bağlamını, kaydedilmiş görünüm klasörlerini ve taranmış tablo indekslerini — plandaki herkes arasında paylaşır. Bunların tamamı kendi AWS hesabındaki özel bir S3 kovasında bulunur ve her üyenin kendi AWS kimlik bilgileriyle okunup yazılır. DynoTable lisansını saklar, içeriğini asla.

Kısa özet

  • Verilerin hesabında kalır. Paylaşılan içerik, sahip olduğun bir S3 kovasında bulunur ve her üyenin AWS kimlik bilgileriyle erişilir. Tablo adların, özniteliklerin ve örnek verilerin sunucularımıza asla dokunmaz.
  • Üç şey paylaşılır. Organizasyon geneli ve tablo başına AI bağlamı, kaydedilmiş tablo görünümlerinin klasörleri ve bir ekip arkadaşının herkesin aktarması için bir kez taradığı tablo indeksleri.
  • Erişim, kendi IAM'in. Kovayı okuyabilen ama yazamayan bir üye, uygulamada salt okunurdur. DynoTable'ın içinde yönetilecek ekstra hesap ya da izin yoktur.
  • Önemli olan yerde tercihe bağlı. Bir tablo indeksini yayımlamak varsayılan olarak kapalıdır ve örnek değerleri paylaşılmadan önce ikinci bir onay gerektirir.

Verilerin AWS hesabında kalır

Paylaşılan içerik, kendi AWS hesabındaki özel bir S3 kovasında bulunur. Her üye onu kendi AWS kimlik bilgileriyle — DynamoDB'ye bağlanmak için zaten kullandıkları aynı profille — okur ve yazar. DynoTable'ın sunucuları yalnızca lisansını tutar; şeman ve örnek verin hesabından asla ayrılmaz.

Kova adı, AWS hesabından ve Bölgenden otomatik olarak türetilir, bu yüzden ayrıca elden ele iletmen gereken hiçbir şey yoktur: profili aynı hesabı ve Bölgeyi gösteren her üye aynı kovayı kendi başına bulur. Ekibin Bölgeler arasında çalışıyorsa, bunun yerine her profilde aynı özel kova adını ayarla. Bir yönetici, kovayı sıkılaştırılmış varsayılanlarla tek adımda oluşturabilir: genel erişim engelli, şifreleme açık, TLS zorunlu ve sürümleme etkin (yerini alan eski sürümler 30 gün sonra sona erer).

Her okuma ve yazma kendi IAM'inden geçtiği için, kovanın izinleri sınırdır. Yapılandırılacak ayrı bir DynoTable izin katmanı yoktur — bir üyeye IAM'de yazma erişimi ver, yayımlayabilsin; salt okuma ver, tüketsin.

Paylaşılan AI bağlamı

Team Çalışma Alanı, ekibinin AI asistanıyla iki katman rehberlik paylaşır:

  • Çalışma alanı bağlamı — her üyenin asistanının okuduğu organizasyon geneli notlar: adlandırma kuralları, standartlaştırdığın erişim kalıpları ve verilerine özgü tuzaklar.
  • Tablo başına bağlam — tek bir tabloya iliştirilmiş, asistan o tabloyla her çalıştığında dahil edilen notlar.

Çalışma alanı bağlamını Ayarlar → Bilgi altında, tablo başına bağlamı Tablo Ayarları'nda düzenlersin. Kovaya yazma erişimi olan kişi bunları yazar; diğer her üyenin asistanı bunları otomatik olarak okur. Kendi özel notların yerel kalır ve Team planı gerektirmez — paylaşılan katman onların üstüne oturur. Asistanın bu bağlamla ne yaptığını görmek için AI araçları bölümüne bak.

AI bağlam ayarlarındaki paylaşılan çalışma alanı bağlamı — bir kez yayımlanır, her üyenin asistanı okur.

Paylaşılan klasörler

Paylaşılan bir klasör, tüm ekibinin açabileceği bir tablo sekmeleri klasörüdür. Paylaşmak istediğin sekmeleri — filtrelenmiş bir tablo görünümü, bir Smart Table, bir Workbench sorgusu — bir klasöre kaydet ve paylaş. Ekipteki herkes klasörü görür ve içindeki herhangi bir sekmeyi açabilir.

Paylaşılan sekmeler, belirli bir andaki anlık görüntülerdir. Birini açmak, yazarın kaydettiği şeyi tam olarak yükler ve bir ekip arkadaşının sorgusu kendi başına asla çalışmaz: sekmeyi sen açar ve Çalıştır'a kendin basarsın. Paylaşılan bir sekmeyi yerinde düzenleyebilirsin ve paylaşılan kopyadan farklılaştığı anda değiştirilmiş olarak işaretlenir. Yazma erişimiyle sürümünü ekip için geri kaydedebilir ya da değişiklikleri kendine saklamak için kişisel bir kopyaya çoğaltabilirsin.

Bu sürümde, paylaşılan klasörler yalnızca tablo sekmeleri tutar. Bir klasörü paylaştığında sohbet ve öğe düzenleyici sekmeleri atlanır.

Kenar çubuğunun Team bölümündeki paylaşılan klasörler — birinden bir sekme açtığında kendi çalışma kopyanı alırsın.

Paylaşılan tablo indeksleri

Bir tablonun indeksini — otomatik tamamlama, indekslenmiş alan listesi ve asistanın şema farkındalığının arkasındaki veriyi — oluşturmak için büyük bir tabloyu taramak, okuma kapasitesine mal olur. Team Çalışma Alanı, bir ekip arkadaşının o taramayı bir kez ödemesine ve diğer herkesin sonucu, kişi başına yeniden tarama olmadan aktarmasına olanak tanır.

İki anahtar, indeks paylaşımını temkinli tutar, her ikisi de varsayılan olarak kapalı:

  • Yayımlama — sen yayımlamayı açana kadar indekslerinle ilgili hiçbir şey paylaşılmaz. Açıldığında, oluşturduğun her indeks ekip için otomatik olarak yayımlanır ve istediğinde bir indeksi elle de yayımlayabilirsin.
  • Örnek değerler — yayımlama açıkken, paylaşılan bir indeks alan yollarını, türlerini ve her alanın ne sıklıkta geçtiğini taşır. Gerçek örnek değerler yalnızca değer paylaşımını da açarsan gönderilir.

Aktarma her zaman senin seçimindir. Henüz kendi indeksin yokken ya da bir ekip arkadaşının indeksi seninkinden daha yeni olduğunda DynoTable bir aktarma önerir; kimin taramasına güveneceğine sen karar verirsin ve aktarma, sayımları makineler arasında birleştirmek yerine yerel indeksini değiştirir.

Çalışma alanını kur

  1. Çalışma alanını kullanan herkesin bir Team planı koltuğuna ve bağlı kendi AWS kimlik bilgilerine — DynamoDB için kullandıkları aynı profile — ihtiyacı vardır (bkz. AWS'ye bağlan). Koltukları ekip üyelerin altında ata.
  2. Bir yönetici çalışma alanı kovasını oluşturur ya da DynoTable'ı mevcut birine yöneltir. Otomatik sağlama, yukarıdaki sıkılaştırılmış varsayılanları uygular.
  3. Her üyeye sahip olması gereken IAM erişimini ver: tüketmek için salt okuma ya da yayımlamak için okuma/yazma. Politikalar aşağıdadır.

Kovaya erişilebilir olduğunda, paylaşılan bağlam, klasörler ve indeksler, bir koltuğu olan ve kimlik bilgileri onu okuyabilen her üye için uygulamada görünür.

Bir profilin Team ayarlarında bağlı bir Team Çalışma Alanı; çalışma alanı kovasını ve eşitleme kontrollerini gösterir.

IAM politikaları

DynoTable kendine ait bir izin katmanı eklemez, bu yüzden bu politikalar erişim modelinin tamamıdır. Kendi hesap kimliğini ve Bölgeni ya da özel kova adını yerine koy.

Paylaşılan içeriği tüketen bir üyenin okuma erişimine ihtiyacı vardır:

{
  "Version": "2012-10-17",
  "Statement": [
    {
      "Sid": "FindWorkspaceBucket",
      "Effect": "Allow",
      "Action": ["s3:ListBucket", "s3:GetBucketLocation"],
      "Resource": "arn:aws:s3:::dynotable-team-<account-id>-<region>"
    },
    {
      "Sid": "ReadSharedContent",
      "Effect": "Allow",
      "Action": "s3:GetObject",
      "Resource": "arn:aws:s3:::dynotable-team-<account-id>-<region>/*"
    }
  ]
}

Yayımlayan bir üyenin (bağlam yazan, klasör paylaşan, indeks yayımlayan) bunun üstüne bir ifadeye daha ihtiyacı vardır:

{
  "Sid": "PublishSharedContent",
  "Effect": "Allow",
  "Action": ["s3:PutObject", "s3:DeleteObject"],
  "Resource": "arn:aws:s3:::dynotable-team-<account-id>-<region>/*"
}

Kovayı uygulamadan oluşturan yöneticinin kova düzeyindeki izinlere bir kez ihtiyacı vardır:

{
  "Version": "2012-10-17",
  "Statement": [
    {
      "Sid": "CreateWorkspaceBucket",
      "Effect": "Allow",
      "Action": [
        "s3:CreateBucket",
        "s3:PutBucketPublicAccessBlock",
        "s3:PutEncryptionConfiguration",
        "s3:PutBucketVersioning",
        "s3:PutLifecycleConfiguration",
        "s3:PutBucketPolicy",
        "s3:PutBucketOwnershipControls"
      ],
      "Resource": "arn:aws:s3:::dynotable-team-<account-id>-<region>"
    }
  ]
}

Salt okunur üyeler ve erişim

DynoTable, herkesin yazabildiğini varsaymak yerine IAM'inin gerçekte verdiği erişimi gösterir:

  • Salt okunur üyeler — kovayı okuyabilen ama yazamayan bir üye, salt okunur bir çalışma alanı elde eder: paylaşma, yayımlama ve düzenleme kontrolleri, "yöneticine sor" ipucuyla devre dışı bırakılır. DynoTable bunu IAM'inin reddettiği ilk yazmadan öğrenir, bu yüzden yeni bir oturumda o ilk deneme, kontroller yerine oturmadan önce hâlâ bir izin hatası bildirir.
  • Yeni izinler Yenile'de uygulanır. Yöneticin sana yazma erişimi verdikten sonra, onu almak için Team alanında Yenile'ye tıkla.
  • Bir koltuğu kaybetmek çalışma alanını kapatır, hiçbir şeyi silmez. Team planın sona ererse artık paylaşılan klasörleri açamaz, bir ekip indeksini aktaramaz ya da paylaşılan AI bağlamının asistana ulaşmasını sağlayamazsın. Hiçbir şey silinmez ve koltuğu geri kazanmak erişimi geri getirir.
  • Eksik kova erişimi açıklanır. Kovaya erişemezsen, uygulama sana onun henüz var olmadığını mı yoksa kimlik bilgilerinin erişimden yoksun mu olduğunu söyler ve seni yöneticine yönlendirir.

Koltuklar ve faturalandırma

Team planı koltuk başına faturalandırılır ve bir koltuğu kimin tutacağına sen karar verirsin.

  • Uygulamayı kullanan herkes bir koltuk tutar. Kişileri ekip üyelerin altında ekle ve çıkar. Bir yönetici faturalandırmayı ve üyeleri yönetir ve bir koltuk tutar; bir üye bir koltuk tutar ve uygulamayı kullanır.
  • Faturalandırma yöneticileri koltuk kullanmaz. Finans, tedarik ya da BT'den biri; bir koltuk ya da uygulama erişimi olmadan aboneliği ve faturaları yönetebilir. Onu faturalandırma sayfanda faturalandırma yöneticisi olarak ata.
  • Koltuk sayın ekibini takip eder. Koltuklar eklediğin üyeleri takip eder, böylece faturayı değiştiren şey birini eklemek ya da çıkarmaktır.
  • Ekip için tek fatura. Aboneliğin, ödeme yöntemin ve faturaların faturalandırma sayfasında bulunur ve orada aylık ile yıllık faturalandırma arasında geçiş yapabilirsin.

Sonraki adımlar

Team Çalışma Alanı, Team planının bir parçasıdır. Bir koltuğun neleri içerdiğini görmek için fiyatlandırma sayfasına, paylaşılan bağlamın neyi beslediğini görmek için AI araçları bölümüne bak; koltuklarını organizasyonun altında yönet.

Ekibin için bir çalışma alanı kurmak üzere DynoTable'ı indir.

Güncellendi