了解将 Workiva 文件和数据提取到您自己的存储中的三种常见方法,以用于合规性、审计和灾难恢复,以及保持自动化导出管道可靠性的治理实践。
本文重点关注
- 为什么要将数据从 Workiva 撤出
- 选择导出方式:手动、链式或 API
- 每种方法的工作原理,一步一步详解
- 权限、服务帐户和文件治理方面的最佳实践
为什么要将数据从 Workiva 撤出
数据保留策略会因组织的具体需求而异。虽然 Workiva 的云端便利性能够很好地满足许多工作流程的需求,但各组织应评估其监管、法律、业务连续性或企业数据治理要求是否需要将 Workiva 工件保留在主要平台之外。
在这种情况下,将数据、最终文档、电子表格和报告迁移到您自己的基础架构中,可以为多个组织领域带来价值:
- 公司治理与合规: 许多内部 IT 政策和监管机构规定,外部财务报告、监管数据和内部审计文件必须独立于主要生产环境进行归档,以创建不可更改的记录。
- 审计和历史验证: 归档时间点快照可让您保留精确的历史状态。这样就能确保内部团队可以审查以前的申报文件或控制环境,就像它们在特定审计窗口期间存在的那样。
- 统一存储策略: 大多数公司已经拥有数据存储的主框架。程序化归档可将您的 Workiva 记录直接导入到现有的内部存储库和本地系统中,使合规数据与公司现有的基础设施和保留策略完美一致。
- 业务连续性计划: 网络中断和互联网中断时有发生。保留独立的本地记录副本,可以为团队提供至关重要的安全保障。如果在紧急审计或报告期间办公室失去连接,您也不用担心。即使您最需要数据,也可以立即离线访问。
选择方法
将关键信息调回公司内部通常有三种方法。你选择的道路取决于你的技术能力、你想投入多少人力以及你的整体风险承受能力:
| 手动导出 | 链结 | API | |
|---|---|---|---|
| 自动化 | 手动 | 全自动 | 全自动 |
| 所需技能 | 没有任何 | 工作区管理(低代码) | 开发人员 |
| 它如何传递文件 | 直接下载 | 计划推送至存储 | 通过脚本安排拉取 |
| 可扩展至大型环境 | 不 | 是的 | 是的 |
| 持续维护 | 高投入,低技能 | 低/中等,在用户界面中管理 | 更高代码维护 |
| 典型业主 | 最终用户 | Workiva 管理/卓越中心团队 | IT团队 |
如果符合以下情况,请考虑使用手动导出: 您只有一个工作区、文件量较小,或者只需要在报告周期结束时进行一次性存档。
如果您希望完全在 Workiva 内配置定时、自动导出 ,而无需编写代码,请考虑使用 Chains。
如果符合以下条件,请考虑使用 API: 您是一个拥有开发资源的大型组织,并且希望将导出功能集成到企业级备份或 ETL 管道中。
方法一:手动导出
手动导出使用 Workiva 平台的原生界面。用户可以直接导航到文件,生成备份并将其下载到本地或网络驱动器。
- 打开要备份的文档、电子表格、演示文稿或 Wdata 表。
- 从 文件 菜单中,选择 导出。
- 将文件保存为 PDF、DOCX、PPTX、XLSX 或 CSV 格式,并保存到您可以访问的任何位置。
相关文章:
方法二:利用链式调用实现自动化导出
Chains 是 Workiva 的内置自动化引擎。工作区管理员在 Chain Builder 中构建一个按计划或手动触发运行的工作流,收集您列出的文件,并将它们推送到外部存储。
工作流程如下:
- 读取 控制表 中列出的要导出的对象 ID。
- 运行目标导出 遍历每个对象类型并将其导出,并将完成时间戳记录回控制表。
- 发送到存储 每次导出都会推送到您选择的目标位置:SFTP、Amazon S3、Microsoft Azure、Google Cloud Storage、OneDrive 或电子邮件。
- 内部移动 您团队现有的文件移动流程会将文件从那里移动到最终存储位置。
- 应用治理标签 文件将根据您的安全和保留策略进行标记。
相关文章:
方法三:利用 API 自动导出
对于拥有开发人员资源的组织,可以使用 Workiva API 并创建脚本,将导出内容直接导入到您自己的基础架构中。
工作流程如下:
- 使用 Workiva API 获取目标对象列表。
- 解析并排队 返回的 JSON,并构建一个按目标分组的项目队列。
- 触发导出 向每个对象导出端点发送 POST 请求(端点因对象类型而异)。
- 轮询作业完成状态 直到导出完成。
- 使用 Workiva 提供的临时 URL 下载文件 到您自己的系统中。
- 内部移动,然后应用治理标签 与上面相同。
开发者资源:
自动化之前的最佳实践
正确设置权限。无论你使用什么方法,运行导出的 OAuth2 授权 都需要对控制表中的每个对象具有 查看器或编辑器 访问权限,否则导出可能会静默跳过文件,导致备份中出现空白。
请使用专用 服务账号,不要使用个人账号登录。将自动化流程与某个员工的凭证绑定,意味着一旦该员工离职或更换岗位,整个流程就会中断。服务帐户还可以为您提供每次导出的清晰、独立的审计跟踪记录。
不要备份所有内容,先缩小范围。快速建立库存清单:
- 确定 您的核心电子表格、文档、演示文稿和表格
- 评估哪些确实具有合规性或审计 价值
- 根据导出频率(每日、每周、周期末)对它们进行分类
针对 ID 变化进行设计。 当文件滚动更新、归档或复制时,对象 ID 会发生变化。不要将 ID 硬编码到脚本中,而是在每次运行开始时从控制表中动态提取它们。有关如何手动查找 Workiva 文件和项目的 ID,请参阅 Find ID for Workiva files and items ,或者使用 Chains 中的 List Files / List Datasets 命令进行动态检索。