ガバナンス ワークフローについて

ガバナンス ワークフローを使用すると、組織のデータリソースに対して自動化された制御と承認メカニズムを設定できます。このようなワークフローを使用すると、データ プロダクトへのアクセスが承認された個人またはチームによって管理されるようにできます。

アクセス リクエストの管理にガバナンス ワークフローを使用すると、次のようなメリットがあります。

  • データ利用者は、関連するデータ プロダクトを見つけて、Knowledge Catalog 内から直接アクセスをリクエストできるため、手動のサポート チケット プロセスが不要になります。
  • リクエストが承認されると、必要な IAM ロールとグループ メンバーシップが自動的に付与されるため、手動による管理のオーバーヘッドが解消され、アクセスまでの時間が短縮されます。
  • システムログには、すべてのリクエスト、正当な理由、承認者の決定、タイムスタンプの完全な監査証跡が記録されるため、規制遵守の監査が簡素化されます。
  • センシティブ データ アセットの一元化された承認メカニズムにより、アクセスが承認されたユーザーとチームに制限されます。

ユースケース

ガバナンス ワークフローは、さまざまな業界のシナリオで自動アクセス管理をサポートしています。

  • 小売と e コマース: マーケティング マネージャーは、地域別の販売データ プロダクト(キュレートされた theLook eCommerce データセットなど)へのアクセスをリクエストして、顧客の行動を分析し、ターゲット広告キャンペーンを作成します。承認されると、必要な IAM ロールが自動的にプロビジョニングされます。
  • 医療: 臨床研究アナリストは、匿名化された患者の転帰データ プロダクト(キュレートされた匿名化された患者記録データセットなど)へのアクセスをリクエストして、患者の属性全体で治療効果を評価します。承認されると、必要な IAM ロールが自動的にプロビジョニングされます。
  • 金融: リスク アナリストは、取引履歴データ プロダクト(集計されたクレジット アクティビティと不正行為モニタリング データセットなど)へのアクセスをリクエストして、予測リスクモデルを構築し、コンプライアンス監査を確保します。承認されると、必要な IAM ロールが自動的にプロビジョニングされます。

どのユースケースでも、承認者がリクエストを承認すると、必要な IAM ロールがシステムによって提供されます。

Knowledge Catalog でガバナンス ワークフローを使用する

ガバナンス ワークフローを使用して、データ プロダクトへのアクセスをリクエストし、ビジネス用語集と Knowledge Catalog エントリの変更を提案できます。

データ プロダクトへのアクセスをリクエストする方法について詳しくは、データ プロダクトへのアクセスをリクエストするをご覧ください。

ガバナンス ワークフローの処理パス

Knowledge Catalog は、ワークフロー ステータス値(NEWAPPROVEDREJECTEDDELETED)を使用して、リクエストのライフサイクル全体を追跡します。

次の表に、リクエスト処理パスのステップ、対応するステータス値、説明を示します。

ステップ ステータス 説明
リクエストの作成 NEW リクエスタが新しいリクエスト(データ プロダクトへのアクセスなど)を送信します。システムはリクエストをログに記録し、NEW ステータスを割り当てます。
復習 NEW 承認された承認者による評価を待っている間、リクエストは NEW ステータスのままになります。
承認者の決定 APPROVED または REJECTED 承認者はリクエストを評価し、承認または拒否を決定します。
  • リクエストが承認された場合: システムは、リクエストされたアクセス権を自動的にプロビジョニングするか、メタデータの変更を適用し、リクエスタにメールで通知します。
  • リクエストが拒否された場合: ステータスが REJECTED に更新されます。リクエスタに、決定の正当な理由が記載されたメールが届きます。
有効期限切れまたは削除 DELETED リクエストは、次のシナリオで DELETED に移行します。
  • リクエストが、有効期間(TTL)の 90 日間、NEW ステータスのまま未処理である。
  • 保留中のリクエストに関連付けられているターゲット リソースが削除された。
  • リクエスタまたはワークフロー管理者がリクエストを手動で削除した。

ガバナンス ワークフローのロール

ガバナンス ワークフローのロールには、リクエスタ、承認者、ワークフロー管理者があります。次の表に、各ロールの詳細を示します。

ロール 説明
リクエスタ リクエスタはリクエストを作成して送信します。
承認者 承認者はリクエストを承認または拒否します。
ワークフロー管理者 コンプライアンスを確保し、ワークフロー ポリシーを構成し、リクエスト バックログを維持します。管理者は、すべてのリクエスト ステータスで監査証跡を表示でき、管理削除権限を使用して、任意の状態のリクエストを削除できます。

制限事項

  • ガバナンス ワークフローは、Assured Workloads のプロジェクトではサポートされていません。
  • ガバナンス ワークフローは、顧客管理の暗号鍵をサポートしていません。

次のステップ