거버넌스 워크플로를 사용하면 조직 데이터 리소스에 대한 자동화된 제어 및 승인 메커니즘을 설정할 수 있습니다. 이러한 워크플로를 사용하면 데이터 제품에 대한 액세스 권한이 승인된 개인 또는 팀에서 관리되도록 할 수 있습니다.
액세스 요청 관리에 거버넌스 워크플로를 사용하면 다음과 같은 이점이 있습니다.
- 데이터 소비자는 Knowledge Catalog 내에서 직접 관련 데이터 제품을 찾고 액세스 권한을 요청하여 수동 지원 티켓팅 프로세스를 대체할 수 있습니다.
- 요청이 승인되면 시스템에서 필요한 IAM 역할 및 그룹 멤버십을 자동으로 부여하여 수동 관리 오버헤드를 없애고 액세스 시간을 단축합니다.
- 시스템 로그는 모든 요청, 근거, 승인자 결정, 타임스탬프의 전체 감사 추적을 캡처하여 규정 준수 감사를 간소화합니다.
- 민감한 정보 애셋에 대한 중앙 집중식 승인 메커니즘을 통해 액세스 권한이 승인된 사용자 및 팀으로 제한됩니다.
사용 사례
거버넌스 워크플로는 다양한 업계 시나리오에서 자동화된 액세스 관리를 지원합니다.
- 소매 및 이커머스: 마케팅 관리자가 고객 행동을 분석하고 타겟팅 광고 캠페인을 만들기 위해 지역 판매 데이터 제품 (예: 큐레이팅된
theLook eCommerce데이터 세트)에 대한 액세스 권한을 요청합니다. 승인되면 필요한 IAM 역할이 자동으로 프로비저닝됩니다. - 의료: 임상 연구 분석가가 환자 인구통계 전반에서 치료 효능을 평가하기 위해 식별 정보가 삭제된 환자 결과 데이터 제품 (예: 큐레이팅된 익명 처리된 환자 기록 데이터세트)에 대한 액세스 권한을 요청합니다. 승인되면 필요한 IAM 역할이 자동으로 프로비저닝됩니다.
- 금융: 위험 분석가가 예측 위험 모델을 빌드하고 규정 준수 감사를 보장하기 위해 거래 내역 데이터 제품 (예: 집계된 신용 활동 및 사기 모니터링 데이터세트)에 대한 액세스 권한을 요청합니다. 승인되면 필요한 IAM 역할이 자동으로 프로비저닝됩니다.
각 사용 사례에서 승인자가 요청을 수락하면 시스템에서 필요한 IAM 역할을 제공합니다.
Knowledge Catalog에서 거버넌스 워크플로 사용
거버넌스 워크플로를 사용하여 데이터 제품에 대한 액세스 권한을 요청하고 비즈니스 용어집 및 Knowledge Catalog 항목에 대한 변경사항을 제안할 수 있습니다.
데이터 제품에 대한 액세스 권한을 요청하는 방법에 대한 자세한 내용은 데이터 제품에 대한 액세스 권한 요청을 참고하세요.
거버넌스 워크플로 처리 경로
Knowledge Catalog는 워크플로 상태 값 (NEW, APPROVED, REJECTED, DELETED)을 사용하여 수명 주기 전반에서 요청을 추적합니다.
다음 표에는 요청 처리 경로의 단계, 해당 상태 값, 설명이 나와 있습니다.
| 단계 | 상태 | 설명 |
|---|---|---|
| 요청 생성 | NEW |
요청자가 새 요청을 제출합니다 (예: 데이터 제품에 액세스). 시스템에서 요청을 로깅하고 NEW 상태를 할당합니다. |
| 검토 | NEW |
요청은 승인된 승인 담당자의 평가를 기다리는 동안 NEW 상태로 유지됩니다. |
| 승인 담당자 결정 | APPROVED 또는 REJECTED |
승인 담당자가 요청을 평가하고 승인 또는 거부합니다.
|
| 만료 또는 삭제 | DELETED |
다음 시나리오에서 요청이 DELETED로 전환됩니다.
|
거버넌스 워크플로 역할
거버넌스 워크플로 역할에는 요청자, 승인자, 워크플로 관리자가 포함됩니다. 다음 표에는 역할이 자세히 설명되어 있습니다.
| 역할 | 설명 |
|---|---|
| 요청자 | 요청자는 요청을 만들고 제출합니다. |
| 승인 담당자 | 승인 담당자는 요청을 승인하거나 거부합니다. |
| 워크플로 관리자 | 규정 준수를 보장하고, 워크플로 정책을 구성하고, 요청 백로그를 유지합니다. 관리자는 모든 요청 상태에서 감사 추적을 볼 수 있으며 모든 상태의 요청을 삭제할 수 있는 관리 삭제 권한을 보유합니다. |
제한사항
- Assured Workload 프로젝트에는 거버넌스 워크플로가 지원되지 않습니다.
- 거버넌스 워크플로는 고객 관리 암호화 키를 지원하지 않습니다.