거버넌스 워크플로 정보

거버넌스 워크플로를 사용하면 조직 데이터 리소스에 대한 자동화된 제어 및 승인 메커니즘을 설정할 수 있습니다. 이러한 워크플로를 사용하면 데이터 제품에 대한 액세스 권한이 승인된 개인 또는 팀에서 관리되도록 할 수 있습니다.

액세스 요청 관리에 거버넌스 워크플로를 사용하면 다음과 같은 이점이 있습니다.

  • 데이터 소비자는 Knowledge Catalog 내에서 직접 관련 데이터 제품을 찾고 액세스 권한을 요청하여 수동 지원 티켓팅 프로세스를 대체할 수 있습니다.
  • 요청이 승인되면 시스템에서 필요한 IAM 역할 및 그룹 멤버십을 자동으로 부여하여 수동 관리 오버헤드를 없애고 액세스 시간을 단축합니다.
  • 시스템 로그는 모든 요청, 근거, 승인자 결정, 타임스탬프의 전체 감사 추적을 캡처하여 규정 준수 감사를 간소화합니다.
  • 민감한 정보 애셋에 대한 중앙 집중식 승인 메커니즘을 통해 액세스 권한이 승인된 사용자 및 팀으로 제한됩니다.

사용 사례

거버넌스 워크플로는 다양한 업계 시나리오에서 자동화된 액세스 관리를 지원합니다.

  • 소매 및 이커머스: 마케팅 관리자가 고객 행동을 분석하고 타겟팅 광고 캠페인을 만들기 위해 지역 판매 데이터 제품 (예: 큐레이팅된 theLook eCommerce 데이터 세트)에 대한 액세스 권한을 요청합니다. 승인되면 필요한 IAM 역할이 자동으로 프로비저닝됩니다.
  • 의료: 임상 연구 분석가가 환자 인구통계 전반에서 치료 효능을 평가하기 위해 식별 정보가 삭제된 환자 결과 데이터 제품 (예: 큐레이팅된 익명 처리된 환자 기록 데이터세트)에 대한 액세스 권한을 요청합니다. 승인되면 필요한 IAM 역할이 자동으로 프로비저닝됩니다.
  • 금융: 위험 분석가가 예측 위험 모델을 빌드하고 규정 준수 감사를 보장하기 위해 거래 내역 데이터 제품 (예: 집계된 신용 활동 및 사기 모니터링 데이터세트)에 대한 액세스 권한을 요청합니다. 승인되면 필요한 IAM 역할이 자동으로 프로비저닝됩니다.

각 사용 사례에서 승인자가 요청을 수락하면 시스템에서 필요한 IAM 역할을 제공합니다.

Knowledge Catalog에서 거버넌스 워크플로 사용

거버넌스 워크플로를 사용하여 데이터 제품에 대한 액세스 권한을 요청하고 비즈니스 용어집 및 Knowledge Catalog 항목에 대한 변경사항을 제안할 수 있습니다.

데이터 제품에 대한 액세스 권한을 요청하는 방법에 대한 자세한 내용은 데이터 제품에 대한 액세스 권한 요청을 참고하세요.

거버넌스 워크플로 처리 경로

Knowledge Catalog는 워크플로 상태 값 (NEW, APPROVED, REJECTED, DELETED)을 사용하여 수명 주기 전반에서 요청을 추적합니다.

다음 표에는 요청 처리 경로의 단계, 해당 상태 값, 설명이 나와 있습니다.

단계 상태 설명
요청 생성 NEW 요청자가 새 요청을 제출합니다 (예: 데이터 제품에 액세스). 시스템에서 요청을 로깅하고 NEW 상태를 할당합니다.
검토 NEW 요청은 승인된 승인 담당자의 평가를 기다리는 동안 NEW 상태로 유지됩니다.
승인 담당자 결정 APPROVED 또는 REJECTED 승인 담당자가 요청을 평가하고 승인 또는 거부합니다.
  • 요청 승인됨: 시스템에서 요청된 액세스 권한을 자동으로 프로비저닝하거나 메타데이터 변경사항을 적용하고 요청자에게 이메일로 알립니다.
  • 요청 거부됨: 상태가 REJECTED로 업데이트됩니다. 요청자는 결정 근거가 포함된 이메일을 받게 됩니다.
만료 또는 삭제 DELETED 다음 시나리오에서 요청이 DELETED로 전환됩니다.
  • 요청이 90일의 TTL (Time To Live) 기간 동안 NEW 상태로 처리되지 않은 상태로 유지됩니다.
  • 대기 중인 요청과 연결된 대상 리소스가 삭제됩니다.
  • 요청자 또는 워크플로 관리자가 요청을 수동으로 삭제합니다.

거버넌스 워크플로 역할

거버넌스 워크플로 역할에는 요청자, 승인자, 워크플로 관리자가 포함됩니다. 다음 표에는 역할이 자세히 설명되어 있습니다.

역할 설명
요청자 요청자는 요청을 만들고 제출합니다.
승인 담당자 승인 담당자는 요청을 승인하거나 거부합니다.
워크플로 관리자 규정 준수를 보장하고, 워크플로 정책을 구성하고, 요청 백로그를 유지합니다. 관리자는 모든 요청 상태에서 감사 추적을 볼 수 있으며 모든 상태의 요청을 삭제할 수 있는 관리 삭제 권한을 보유합니다.

제한사항

다음 단계