更新时间:2025-11-10 GMT+08:00

启用流程

流程是剧本触发时响应的方式,安全云脑默认提供了“WAF一键解封”、“主机告警状态同步”、“告警指标提取”等流程。流程的初始版本(V1)系统默认启用,无需手动启用。同时,还支持对已有流程版本进行自定义编辑,使用自定义流程。

本章节将介绍如何配置并启用自定义版本的流程:

此外,用户可通过复制流程实现快速新增流程,复制流程并启用该流程的步骤如下:

前提条件

在启用流程前需要确保已激活流程版本,具体操作请参见管理流程版本

复制流程版本

  1. 登录管理控制台。
  2. 单击页面左上方的,选择“安全 > 安全云脑 SecMaster”,进入安全云脑管理页面。
  3. 在左侧导航栏选择工作空间 > 空间管理,并在工作空间列表中,单击目标工作空间名称,进入目标工作空间管理页面。
  4. 在左侧导航栏选择安全编排 > 剧本编排,进入剧本管理页面后,选择“流程”页签,进入流程管理页面。

    图1 流程管理页面

  1. 在目标流程“操作”列,单击“版本管理”,弹出流程版本管理页面。
  2. 流程版本管理页面中,单击“版本信息”栏中目标流程版本所在行的“操作”列的“复制”,弹出确认框。
  3. 在弹出的确认框中,单击“确定”

复制流程

  1. 登录管理控制台。
  2. 单击页面左上方的,选择“安全 > 安全云脑 SecMaster”,进入安全云脑管理页面。
  3. 在左侧导航栏选择工作空间 > 空间管理,并在工作空间列表中,单击目标工作空间名称,进入目标工作空间管理页面。
  4. 在左侧导航栏选择安全编排 > 剧本编排,进入剧本管理页面后,选择“流程”页签,进入流程管理页面。

    图2 流程管理页面

  5. 在目标流程“操作”列,单击“复制流程”,弹出“复制流程”配置页面。
  6. “复制流程”配置页面,配置如下参数:

    表1 复制流程配置参数

    参数名称

    参数含义

    基于版本

    选择需要复制的版本,点击"确定",将生成一条新的流程。

    复制流程是需要基于已有流程的某个版本进行复制的。

    仅支持下拉选择,不支持输入。

    流程名称

    自定义新的流程名称。

    • 流程名称不能与已有流程名称重复。
    • 流程名称不能为空。
    • 长度1~64字符,由中文字符、大小写英文字母、数字、点、中划线、下划线、空格组成。

  7. 配置完成后,单击“确定”。可以在“流程”页签查看新生成的流程信息。复制流程完成后,若需要启用流程,需要编辑并提交流程版本审核流程版本启用流程

编辑并提交流程版本

支持对“版本状态”“待提交”“审核驳回”的流程版本进行编辑。

  1. 登录管理控制台。
  2. 单击页面左上方的,选择“安全 > 安全云脑 SecMaster”,进入安全云脑管理页面。
  3. 在左侧导航栏选择工作空间 > 空间管理,并在工作空间列表中,单击目标工作空间名称,进入目标工作空间管理页面。
  1. 在左侧导航栏选择安全编排 > 剧本编排,进入剧本管理页面后,选择“流程”页签,进入流程管理页面。

    图3 流程管理页面

  1. 在目标流程“操作”列,单击“版本管理”,弹出流程版本管理页面。
  1. 流程版本管理页面中,单击“版本信息”栏中目标流程版本所在行的“操作”列的“编辑”,进入流程图绘制界面。
  2. 在流程图绘制页面中,从左侧资源库(提供基础节点、流程节点、插件节点)拖拽节点到右边画布,进行设计。

    表2 资源库参数详情

    参数名称

    参数说明

    基础

    基础节点

    开始节点

    一个流程的开始。每个流程仅允许一个开始节点,整个流程从开始节点启动执行。

    结束节点

    一个流程的结束。每个流程存在多个结束节点,但是流程必须以结束节点收尾,即结束节点不允许出现在其他节点执行之前。

    人工审核

    流程执行到该节点会暂停,此时在任务中心页面产生一条待办任务。

    用户在我的待办页面处理完成后,继续执行后续节点。

    人工审核节点参数说明如表3所示。

    子流程

    另起一个流程,主要用于执行循环操作。相当于流程中的循环体。

    系统插件

    排他网关

    线路分流时,根据条件表达式选择多条线路中的一条执行。

    线路汇聚时,多条线路只要有一条线路到达则继续后面的节点执行。

    并行网关

    线路分流时,所有线路都会执行。

    线路汇聚时,多条线路全部到达,才会继续后续节点的执行(如果有一条失败,则整个流程都会失败)

    包容网关

    线路分流时,根据条件表达式选择符合条件的所有表达式执行。

    线路汇聚时,所有分流时被执行的线路都到达包容网关时,才会继续后续节点执行(如果有一条失败,则整个流程都会失败)

    流程节点

    可以选择当前工作空间中已经发布的所有流程。

    插件节点

    可以选择当前工作空间中所有插件。

    表3 人工审核节点参数说明

    参数名称

    参数说明

    主键ID

    系统自动生成主键ID,可根据需要进行修改。

    名称

    自定义人工审核节点名称。

    到期时间

    人工审核节点到期时间。

    到期后任务处理方式

    选择到期后,任务的处理方式。

    描述

    自定义人工审核节点的描述信息。

    查看参数

    单击,并在弹出的选择上下文页面中,选择已有的参数名称。如需新增,可单击“新增参数”进行添加。

    人工处理参数

    输入参数Key。如需新增,可单击“新增参数”进行添加。

  3. 设计完成后,单击右上角“保存并提交”,并在弹出的流程自动校验框中,单击“确定”

    如果流程校验失败,请根据失败提示进行检查。

审核流程版本

  1. 登录管理控制台。
  2. 单击页面左上方的,选择“安全 > 安全云脑 SecMaster”,进入安全云脑管理页面。
  3. 在左侧导航栏选择工作空间 > 空间管理,并在工作空间列表中,单击目标工作空间名称,进入目标工作空间管理页面。
  4. 在左侧导航栏选择安全编排 > 剧本编排,进入剧本管理页面后,选择“流程”页签,进入流程管理页面。

    图4 流程管理页面

  5. 在目标流程“操作”列,单击“版本管理”,弹出流程版本管理页面。
  6. 在流程版本管理页面中,单击目标流程所在行的“操作”列的“审核”,弹出审核确认框。
  7. 在审核确认框中,选择“审核意见”,参数说明如表4所示。

    表4 审核流程参数说明

    参数

    说明

    审核意见

    勾选审核结论。

    • 通过,通过后流程版本状态更新为已激活。
    • 驳回,驳回后流程版本状态更新为审核驳回,可再次编辑后提交。

    驳回原因

    输入审核意见(当审核意见勾选驳回时必填)。

    • 审核驳回后的流程版本可进行编辑,具体操作请参见管理流程版本
    • 流程版本状态变化:

      当前流程仅有一个流程版本时,审核通过后的流程“版本状态”默认为“已激活”

  8. 单击“确定”,完成审核流程版本。

启用流程

  1. 登录管理控制台。
  2. 单击页面左上方的,选择“安全 > 安全云脑 SecMaster”,进入安全云脑管理页面。
  3. 在左侧导航栏选择工作空间 > 空间管理,并在工作空间列表中,单击目标工作空间名称,进入目标工作空间管理页面。
  4. 在左侧导航栏选择安全编排 > 剧本编排,进入剧本管理页面后,选择“流程”页签,进入流程管理页面。

    图5 流程管理页面

  5. 在目标流程所在行的“操作”列,单击“启用”,页面弹出启用确认框。
  6. 在弹出的确认框中,选择启用的流程版本后,单击“确定”,完成流程启用。