UiPath-ն ու Snowflake-ը տվյալը չեն պատճենում․ ավտոմատացումը երկկողմ է

|Հեղինակ: QUASA-ի խմբագրական թիմ|4 րոպե ընթերցանություն| 1
UiPath-ն ու Snowflake-ը տվյալը չեն պատճենում․ ավտոմատացումը երկկողմ է

2026 թվականի սեպտեմբերի 30-ին UiPath-ը և Snowflake-ը համատեղ հայտարարությամբ ներկայացրին երկկողմ ինտեգրում. UiPath Data Fabric-ը Snowflake-ում կառավարվող տվյալները կարդում և մոդելավորում է՝ առանց հիմնական հավաքածուն պատճենելու, իսկ Snowflake CoCo-ից կարելի է գործարկել UiPath-ի ավտոմատացումներ։ UiPath-ն այժմ ներկայացված է Snowflake Marketplace-ում։

Նույն օրվա Investing.com-ի հրապարակման մեջ Snowflake-ի փոխնախագահ Բալա Կասիվիսվանաթանի խոսքն է՝ «Zero-copy, governed data access means UiPath agents work from what is true in Snowflake right now»։ Հայաստանի տվյալների և ավտոմատացման թիմերի համար սա երկու առանձին կապ է՝ տվյալին դիմելու և գործընթաց սկսելու. դրանց թույլտվությունները նույնը չեն միայն այն պատճառով, որ հարթակները միացված են։

Որտեղ է մնում տվյալը

UiPath Data Fabric-ի զրոյական պատճենման մեխանիզմում Snowflake-ը շարունակում է պահել հիմնական տվյալների հավաքածուն։ Data Fabric-ը դրան դիմում է անմիջապես և տվյալները մոդելավորում է ավտոմատացման համար, այնպես որ հոսքը կարող է օգտագործել Snowflake-ում արդեն կառավարվող տեղեկությունը՝ առանց ամբողջ հավաքածուի մշտական երկրորդ տարբերակը UiPath-ում պահելու։ Ընթերցումը կապված է Snowflake-ի գործող հասանելիության կանոնների հետ. տվյալների տեղում մնալը թույլտվությունները շրջանցելու եղանակ չէ։

Այս ճարտարապետությունը չի նշանակում, որ հարցմանը պատասխանելիս որևէ արժեք չի անցնում հարթակների սահմանը։ Ավտոմատացումը պետք է ստանա իրեն անհրաժեշտ դաշտերն ու աշխատանքային համատեքստը, իսկ դրա ստեղծած արդյունքը կարող է հետագայում փոխանցվել այլ քայլի։ «Չպատճենել» պայմանը վերաբերում է սկզբնական տվյալաշարը որպես առանձին պահոց կրկնօրինակելու կարիքին։ Այն ինքնաբերաբար ոչինչ չի ասում այն մասին, թե ինչ մուտքային արժեքներ, միջանկյալ արդյունքներ կամ կատարման գրառումներ կարող են առաջանալ հոսքի ընթացքում։

Համագործակցության մեջ կա նաև UiPath Integration Service-ի կապը Snowflake Cortex-ի հետ։ UiPath Delegate-ն ու Cartographer-ը կարող են Snowflake-ում առկա տվյալները ներգրավել ավտոմատացման նախագծման և շահագործման փուլերում։ Նրանց դերը տարբերվում է Data Fabric-ի տվյալների մոդելավորումից. Integration Service-ը կապ է տրամադրում Snowflake-ի հնարավորություններին, իսկ Data Fabric-ը տվյալը դարձնում է գործընթացի համար հասանելի համատեքստ՝ սկզբնական հավաքածուն թողնելով Snowflake-ում։

Ինչ է սկսվում Snowflake-ից

Հակառակ ուղղությամբ փոխանցվում է աշխատանքի մեկնարկի ազդակը։ Snowflake CoCo օգտագործող հաճախորդը ինտեգրման միջոցով կարող է կանչել UiPath-ի գործակալային հմտությունների գրադարանը և այդ միջավայրից գործարկել ավտոմատացումը։ Հմտությունները CoCo-ի ներկառուցված գործառույթներ չեն. դրանք հասանելի են հարթակների միջև ստեղծված կապով։

  • Տվյալների ուղղությամբ UiPath-ը Snowflake-ից կարդում է անհրաժեշտ տեղեկությունը։ Հիմնական հավաքածուն մնում է Snowflake-ի կառավարման սահմաններում, մինչ ավտոմատացումն օգտագործում է հարցման արդյունքում ստացած արժեքները։
  • Գործարկման ուղղությամբ Snowflake CoCo-ից կանչը հասնում է UiPath-ի հմտությանը և սկսում համապատասխան աշխատանքը։ Այդ ազդակը տվյալների ամբողջ հավաքածուի փոխանցում չէ և ինքնին տվյալների ընթերցման իրավունք չի տալիս։

Եթե, օրինակ, CoCo-ից սկսված ավտոմատացումը նաև դիմում է Snowflake-ի տվյալին, գործարկման իրավունքն ու տվյալը կարդալու արտոնությունը պետք է երկուսն էլ գործեն։ Առաջինը ինքնաբերաբար չի տրամադրում երկրորդը։ Այդ պատճառով նույն գործարար հոսքի մեջ տվյալների ընթերցումը և աշխատանքի մեկնարկը մնում են վերահսկման տարբեր կետեր, նույնիսկ երբ օգտատիրոջ համար դրանք հաջորդում են իրար։

Ինչպես է հաստատվում կապը

UiPath-ի Snowflake կապակցիչի փաստաթուղթը թվարկում է OAuth 2.0 Authorization Code-ը, Microsoft Entra ID-ով OAuth 2.0 Client Credentials-ը, RSA բանալիների զույգը և ծրագրային հասանելիության նշանը։ Սրանք Snowflake-ին միանալու նույնականացման եղանակներ են, ոչ թե Snowflake CoCo-ից UiPath-ի ցանկացած ավտոմատացում գործարկելու համընդհանուր իրավունք։ Միացման համար անհրաժեշտ են նաև տվյալների բազայի հասցեն, հաշվարկային միջավայրը և համապատասխան բազայի ու սխեմայի տվյալները։

Authorization Code եղանակը կապվում է լիազորվող օգտատիրոջ հետ։ Microsoft Entra ID-ի Client Credentials տարբերակում կապակցիչը հավելվածի նույնացուցիչով և գաղտնիքով ստանում է նշան, ապա այն փոխանցում Snowflake-ին External OAuth-ի միջոցով։ Այդ տարբերակին պետք են Entra ID-ում գրանցված հավելված, Snowflake-ում արտաքին OAuth-ի կազմաձևում և ծառայության ինքնության հետ կապակցված Snowflake օգտատեր։ Դերը կարող է նշվել առանձին, իսկ դատարկ թողնելու դեպքում կիրառվում է այդ օգտատիրոջ լռելյայն դերը։

RSA տարբերակով օգտագործվում են Snowflake օգտատիրոջ անունն ու մասնավոր բանալին, իսկ ծրագրային հասանելիության նշանի եղանակով՝ օգտատիրոջ անունն ու նշանը։ Տարբերությունը մուտքի հավաստագրերի և ինքնության ստուգման ճանապարհի մեջ է. բոլոր դեպքերում իրական տվյալների հասանելիությունը կախված է Snowflake-ում տրված արտոնություններից։ Նույնականացումը ցույց է տալիս, թե ով է կապվում, մինչ դերը որոշում է, թե այդ ինքնությունը ինչ գործողություն կարող է կատարել։

Ինչ սահմաններ են մնում վերահսկման տակ

Միացված կապը ինքնաբերաբար միայն ընթերցման թույլտվություն չունի։ UiPath-ի կապակցիչի համար նկարագրված հնարավոր գործողությունների թվում կան Snowflake-ի տվյալների ընթերցումը, գրումը, փոփոխումը և ջնջումը՝ այն իրավունքների սահմանում, որոնք տրված են համապատասխան ինքնությանը։ Եթե տվյալ հոսքին պետք է միայն կարդալ, այդ սահմանը պետք է ամրագրված լինի Snowflake-ի դերում և դրա արտոնություններում։ Հիմնական հավաքածուի պատճենի բացակայությունը չի փոխարինում այս որոշմանը։

Վերահսկման մյուս սահմանը գործարկման ազդակն է. տվյալը կարդալու իրավունքը և UiPath-ում աշխատանք սկսելու իրավունքը տարբեր հարաբերություններ են։ Դրանց հետքերը համադրելի պետք է լինեն, որպեսզի հնարավոր լինի հասկանալ՝ որ ինքնությունն է դիմել Snowflake-ի տվյալին և որ կանչից է սկսվել ավտոմատացումը։ Նման համադրությունը հատկապես կարևոր է, երբ հոսքը ստեղծում է արդյունք, որը կարող է օգտագործվել սկզբնական տվյալների միջավայրից դուրս։ Այդտեղ արդեն որոշիչ է կոնկրետ դաշտերի, դերերի և գործարկվող աշխատանքի միջև սահմանված թույլտվությունը։

Կարդացեք նաև:

Կիսվել:

Բաժանորդագրվեք մեր տեղեկագրին

Ստացեք Web3-ի, ԱԲ-ի և կրիպտոյի վերջին լուրերն անմիջապես ձեր էլ. փոստին։

0