ガバナンス ワークフローを使用すると、組織のデータリソースに対して自動化された制御と承認メカニズムを設定できます。このようなワークフローを使用すると、データ プロダクトへのアクセスが承認された個人またはチームによって管理されるようにできます。
アクセス リクエストの管理にガバナンス ワークフローを使用すると、次のようなメリットがあります。
- データ利用者は、関連するデータ プロダクトを見つけて、Knowledge Catalog 内から直接アクセスをリクエストできるため、手動のサポート チケット プロセスが不要になります。
- リクエストが承認されると、必要な IAM ロールとグループ メンバーシップが自動的に付与されるため、手動による管理のオーバーヘッドが解消され、アクセスまでの時間が短縮されます。
- システムログには、すべてのリクエスト、正当な理由、承認者の決定、タイムスタンプの完全な監査証跡が記録されるため、規制遵守の監査が簡素化されます。
- センシティブ データ アセットの一元化された承認メカニズムにより、アクセスが承認されたユーザーとチームに制限されます。
ユースケース
ガバナンス ワークフローは、さまざまな業界のシナリオで自動アクセス管理をサポートしています。
- 小売と e コマース: マーケティング マネージャーは、地域別の販売データ プロダクト(キュレートされた
theLook eCommerceデータセットなど)へのアクセスをリクエストして、顧客の行動を分析し、ターゲット広告キャンペーンを作成します。承認されると、必要な IAM ロールが自動的にプロビジョニングされます。 - 医療: 臨床研究アナリストは、匿名化された患者の転帰データ プロダクト(キュレートされた匿名化された患者記録データセットなど)へのアクセスをリクエストして、患者の属性全体で治療効果を評価します。承認されると、必要な IAM ロールが自動的にプロビジョニングされます。
- 金融: リスク アナリストは、取引履歴データ プロダクト(集計されたクレジット アクティビティと不正行為モニタリング データセットなど)へのアクセスをリクエストして、予測リスクモデルを構築し、コンプライアンス監査を確保します。承認されると、必要な IAM ロールが自動的にプロビジョニングされます。
どのユースケースでも、承認者がリクエストを承認すると、必要な IAM ロールがシステムによって提供されます。
Knowledge Catalog でガバナンス ワークフローを使用する
ガバナンス ワークフローを使用して、データ プロダクトへのアクセスをリクエストし、ビジネス用語集と Knowledge Catalog エントリの変更を提案できます。
データ プロダクトへのアクセスをリクエストする方法について詳しくは、データ プロダクトへのアクセスをリクエストするをご覧ください。
ガバナンス ワークフローの処理パス
Knowledge Catalog は、ワークフロー ステータス値(NEW、APPROVED、REJECTED、DELETED)を使用して、リクエストのライフサイクル全体を追跡します。
次の表に、リクエスト処理パスのステップ、対応するステータス値、説明を示します。
| ステップ | ステータス | 説明 |
|---|---|---|
| リクエストの作成 | NEW |
リクエスタが新しいリクエスト(データ プロダクトへのアクセスなど)を送信します。システムはリクエストをログに記録し、NEW ステータスを割り当てます。 |
| 復習 | NEW |
承認された承認者による評価を待っている間、リクエストは NEW ステータスのままになります。 |
| 承認者の決定 | APPROVED または REJECTED |
承認者はリクエストを評価し、承認または拒否を決定します。
|
| 有効期限切れまたは削除 | DELETED |
リクエストは、次のシナリオで DELETED に移行します。
|
ガバナンス ワークフローのロール
ガバナンス ワークフローのロールには、リクエスタ、承認者、ワークフロー管理者があります。次の表に、各ロールの詳細を示します。
| ロール | 説明 |
|---|---|
| リクエスタ | リクエスタはリクエストを作成して送信します。 |
| 承認者 | 承認者はリクエストを承認または拒否します。 |
| ワークフロー管理者 | コンプライアンスを確保し、ワークフロー ポリシーを構成し、リクエスト バックログを維持します。管理者は、すべてのリクエスト ステータスで監査証跡を表示でき、管理削除権限を使用して、任意の状態のリクエストを削除できます。 |
制限事項
- ガバナンス ワークフローは、Assured Workloads のプロジェクトではサポートされていません。
- ガバナンス ワークフローは、顧客管理の暗号鍵をサポートしていません。
次のステップ
- リクエストを管理する方法を学習する。
- データ プロダクトへのアクセスをリクエストする方法を学習する。