治理工作流简介

借助治理工作流,您可以为组织数据资源设置自动化控制和审批机制。通过此类工作流,您可以确保数据产品的访问权限由获得授权的个人或团队管理。

使用治理工作流管理访问权限请求具有以下优势:

  • 数据使用者可以直接在 Knowledge Catalog 中查找相关数据产品并申请访问权限,从而取代人工支持工单流程。
  • 在请求获得批准后,系统会自动授予所需的 IAM 角色和群组成员资格,从而减少手动管理开销并缩短访问时间。
  • 系统日志会捕获所有请求、理由、审批者决定和时间戳的完整审计跟踪记录,从而简化监管合规性审核。
  • 通过集中式敏感数据资产审批机制,确保只有获得授权的用户和团队才能访问这些资产。

使用场景

治理工作流支持在各种行业场景中自动管理访问权限:

  • 零售和电子商务:营销经理请求访问区域销售数据产品(例如,精选的 theLook eCommerce 数据集),以分析客户行为并制作定位广告系列。获得批准后,系统会自动配置所需的 IAM 角色。
  • 医疗保健:一位临床研究分析师请求访问去标识化的患者结局数据产品(例如,经过整理的匿名化患者记录数据集),以评估不同患者人群的治疗效果。获得批准后,系统会自动配置所需的 IAM 角色。
  • 金融:风险分析师请求访问交易历史记录数据产品(例如,汇总的信用活动和欺诈监控数据集),以构建预测性风险模型并确保合规性审核。获得批准后,系统会自动配置所需的 IAM 角色。

在每种使用情形下,当审批者接受请求时,系统都会提供所需的 IAM 角色。

在 Knowledge Catalog 中使用治理工作流

您可以使用治理工作流来请求访问数据产品,并建议更改业务术语库和 Knowledge Catalog 条目。

如需详细了解如何请求访问数据产品,请参阅请求访问数据产品

治理工作流处理路径

Knowledge Catalog 使用工作流状态值(NEWAPPROVEDREJECTEDDELETED)跟踪整个生命周期内的请求。

下表列出了请求处理路径中的各个步骤、相应的状态值和说明:

步骤 状态 说明
创建请求 NEW 要求提出者提交新请求(例如,请求访问数据产品)。系统会记录该请求,并为其分配 NEW 状态。
审核 NEW 在等待获得授权的审批者评估期间,该请求将一直处于 NEW 状态。
审批者决定 APPROVEDREJECTED 审批人评估请求,并决定批准或拒绝该请求:
  • 请求已获批:系统会自动预配所请求的访问权限或应用元数据更改,并通过电子邮件通知请求者。
  • 请求遭拒:状态更新为 REJECTED。要求提出者会收到一封电子邮件,其中包含判定理由。
到期或删除 DELETED 在以下情况下,请求会转换为 DELETED
  • 相应请求在 90 天的存留时间 (TTL) 期限内一直处于未解决的 NEW 状态。
  • 与待处理请求关联的目标资源已被删除。
  • 请求者或工作流管理员手动删除请求。

治理工作流角色

治理工作流角色包括请求者、审批者和工作流管理员。下表详细介绍了这些角色:

角色 说明
请求者 要求提出者创建并提交请求。
审批人 审批人批准或拒绝请求。
工作流管理员 确保合规性、配置工作流政策,并维护请求积压。管理员可以查看所有请求状态的审核轨迹,并拥有管理删除权限,可以移除处于任何状态的请求。

限制

后续步骤