團隊工作區
團隊工作區會在方案中的每個人之間共用你團隊的 DynoTable 成果 — AI 上下文、已儲存 檢視的資料夾,以及掃描而得的表格索引。這一切都存放在你自己 AWS 帳戶中的一個 私有 S3 bucket 裡,並以每位成員自己的 AWS 憑證來讀取與寫入。DynoTable 只儲存你的 授權,絕不儲存你的內容。
重點摘要
- 你的資料留在你的帳戶中。 共用內容存放在一個你所擁有的 S3 bucket 中,並以每位 成員的 AWS 憑證存取。你的表格名稱、屬性與範例資料絕不會碰到我們的伺服器。
- 有三樣東西會被共用。 涵蓋整個組織與各表格的 AI 上下文、已儲存表格檢視的 資料夾,以及由一位團隊成員掃描一次、供大家匯入的表格索引。
- 存取權就是你自己的 IAM。 能讀取但無法寫入 bucket 的成員,在 app 中就是唯讀。 DynoTable 裡沒有額外的帳戶或權限需要管理。
- 重要之處由你主動開啟。 發布表格索引預設為關閉;而其範例值在被共用之前,還 需要你再一次主動同意。
你的資料留在你的 AWS 帳戶中
共用內容存放在你自己 AWS 帳戶中的一個私有 S3 bucket 裡。每位成員都以自己的 AWS 憑證來讀取與寫入 — 就是他們已經用來連接 DynamoDB 的同一個設定檔。DynoTable 的 伺服器只保存你的授權;你的 schema 與範例資料絕不會離開你的帳戶。
bucket 名稱會依你的 AWS 帳戶與區域自動產生,因此不必另行私下傳遞:每位成員只要 設定檔指向同一個帳戶與區域,就會自行找到同一個 bucket。如果你的團隊跨區域工作, 請改為在每個設定檔上設定相同的自訂 bucket 名稱。管理員可以一步建立這個 bucket, 並套用強化的預設設定:封鎖公開存取、開啟加密、要求 TLS,以及啟用版本控制並讓被 取代的舊版本在 30 天後過期。
因為每一次讀取與寫入都經過你自己的 IAM,bucket 的權限就是邊界。沒有另外一層 DynoTable 權限需要設定 — 在 IAM 中授予成員寫入權限,他們就能發布;授予唯讀權限, 他們就只能取用。
共用 AI 上下文
團隊工作區會與你團隊的 AI 助手共用兩層指引:
- 工作區上下文 — 每位成員的助手都會讀取的整個組織共用筆記:命名慣例、你們已 標準化的存取模式,以及你資料特有的陷阱。
- 各表格上下文 — 附加在單一表格上的筆記,每當助手處理該表格時都會納入。
你在設定 → 知識下編輯工作區上下文,在表格設定中編輯各表格 上下文。擁有 bucket 寫入權限的人負責撰寫它們;其他每位成員的助手都會自動讀取。 你自己的私人筆記會保留在本機,且不需要團隊方案 — 共用層是疊加在它們之上。關於 助手如何運用這些上下文,請見 AI 工具。
共用資料夾
共用資料夾是一個你整個團隊都能開啟的表格分頁資料夾。把你想共用的分頁 — 一個已 過濾的表格檢視、一個 Smart Table、一個 Workbench 查詢 — 存進資料夾並共用它。團隊中的每個人都會看到 該資料夾,並能開啟其中任何一個分頁。
共用分頁是某個時間點的快照。開啟其中一個會載入作者當初儲存的原樣內容,而團隊 成員的查詢絕不會自行執行:你要自己開啟分頁並按下「執行」。你可以就地編輯共用 分頁,一旦它與共用副本不同,就會被標記為已修改。若你有寫入權限,可以把你的版本 存回去供團隊使用,也可以把它複製成個人副本,把改動留給自己。
在這個版本中,共用資料夾只容納表格分頁。當你共用資料夾時,對話分頁與項目編輯器 分頁會被略過。
共用的表格索引
掃描一個大型表格來建立它的索引 — 也就是自動完成、已建立索引的欄位清單與助手的 schema 感知背後的資料 — 會耗用讀取容量。團隊工作區讓一位團隊成員為那次掃描付出 一次成本,其餘所有人再匯入結果,不必每個人都重新掃描一次。
兩個開關讓索引共用保持保守,兩者都預設關閉:
- 發布 — 在你開啟發布之前,你的索引不會有任何內容被共用。一旦開啟,你建立的 每個索引都會自動為團隊發布,你也可以隨時按需發布某一個。
- 範例值 — 在發布開啟的情況下,共用索引會帶著欄位路徑、類型,以及每個欄位 出現的頻率。只有當你同時開啟值共用時,實際的範例值才會一併傳送。
匯入始終由你決定。當你還沒有自己的索引,或某位團隊成員的索引比你的更新時, DynoTable 會提供匯入的選項;由你決定要信任誰的掃描結果,而匯入會取代你的本機 索引,而不是把跨機器的計數合併起來。
設定工作區
- 每個使用工作區的人都需要一個團隊方案席次,以及已連接的自己的 AWS 憑證 — 就是他們用於 DynamoDB 的同一個設定檔(見連接 AWS)。請在 你的團隊成員之下指派席次。
- 由管理員建立工作區 bucket,或讓 DynoTable 指向一個既有的 bucket。自動佈建會 套用上述強化的預設設定。
- 授予每位成員他們應有的 IAM 存取權:唯讀以取用,或讀寫以發布。政策見下方。
一旦 bucket 可以連到,共用上下文、資料夾與索引就會在 app 中,向每位擁有席次且 憑證能讀取它的成員顯示。
IAM 政策
DynoTable 自己不會再加一層權限,因此這些政策就是全部的存取模型。請把其中的 帳戶 ID 與區域,或你的自訂 bucket 名稱換成你自己的。
取用共用內容的成員需要讀取權限:
{
"Version": "2012-10-17",
"Statement": [
{
"Sid": "FindWorkspaceBucket",
"Effect": "Allow",
"Action": ["s3:ListBucket", "s3:GetBucketLocation"],
"Resource": "arn:aws:s3:::dynotable-team-<account-id>-<region>"
},
{
"Sid": "ReadSharedContent",
"Effect": "Allow",
"Action": "s3:GetObject",
"Resource": "arn:aws:s3:::dynotable-team-<account-id>-<region>/*"
}
]
}發布內容的成員(撰寫上下文、共用資料夾、發布索引)需要在此之上 再多一條陳述式:
{
"Sid": "PublishSharedContent",
"Effect": "Allow",
"Action": ["s3:PutObject", "s3:DeleteObject"],
"Resource": "arn:aws:s3:::dynotable-team-<account-id>-<region>/*"
}從 app 中建立 bucket 的管理員需要一次性擁有 bucket 層級的權限:
{
"Version": "2012-10-17",
"Statement": [
{
"Sid": "CreateWorkspaceBucket",
"Effect": "Allow",
"Action": [
"s3:CreateBucket",
"s3:PutBucketPublicAccessBlock",
"s3:PutEncryptionConfiguration",
"s3:PutBucketVersioning",
"s3:PutLifecycleConfiguration",
"s3:PutBucketPolicy",
"s3:PutBucketOwnershipControls"
],
"Resource": "arn:aws:s3:::dynotable-team-<account-id>-<region>"
}
]
}唯讀成員與存取權
DynoTable 會顯示你的 IAM 實際授予的存取權,而不是假設每個人都能寫入:
- 唯讀成員 — 能讀取 bucket 但無法寫入的成員,會得到一個唯讀工作區:共用、發布 與編輯的控制項會停用,並附上一則「請詢問你的管理員」提示。DynoTable 是從你的 IAM 拒絕的第一次寫入中得知這件事,因此在新的工作階段中,那第一次嘗試仍會回報 權限錯誤,之後控制項才會穩定下來。
- 新權限會在重新整理後生效。 在你的管理員授予你寫入權限後,於「團隊」區域點按 「重新整理」以套用它。
- 失去席次會關閉工作區,而不會刪除任何東西。 如果你的團隊方案失效,你將無法 再開啟共用資料夾、匯入團隊索引,共用 AI 上下文也不會再送達助手。不會刪除任何 東西,重新取得席次即可恢復存取權。
- 無法存取 bucket 時會有說明。 如果你連不到 bucket,app 會告訴你它是尚未存在, 還是你的憑證缺少存取權,並指引你去找你的管理員。
席次與帳單
團隊方案依席次計費,由你決定誰占用席次。
- 每個使用 app 的人都占用一個席次。 在 你的團隊成員之下新增與移除人員。 管理員會管理帳單與成員,同時也占用一個席次;成員則占用一個席次並使用 app。
- 帳單管理員不會占用席次。 財務、採購或 IT 部門的人可以管理訂閱與發票,而 不必占用席次或存取 app。請在你的帳單頁面上把他們指定為帳單 管理員。
- 你的席次數量會跟隨你的團隊。 席次會跟隨你新增的成員,因此新增或移除成員 就是改變帳單的原因。
- 團隊只需一張發票。 你的訂閱、付款方式與發票都在帳單頁面上,你也可以在那裡切換 每月收費與每年收費。
下一步
團隊工作區是團隊方案的一部分。關於一個席次包含哪些內容,請見定價; 關於共用上下文會提供給什麼,請見 AI 工具;並在 你的組織之下管理你的席次。
下載 DynoTable,為你的團隊設定一個工作區。