借助治理工作流,您可以为组织数据资源设置自动化控制和审批机制。通过此类工作流,您可以确保数据产品的访问权限由获得授权的个人或团队管理。
使用治理工作流管理访问权限请求具有以下优势:
- 数据使用者可以直接在 Knowledge Catalog 中查找相关数据产品并申请访问权限,从而取代人工支持工单流程。
- 在请求获得批准后,系统会自动授予所需的 IAM 角色和群组成员资格,从而减少手动管理开销并缩短访问时间。
- 系统日志会捕获所有请求、理由、审批者决定和时间戳的完整审计跟踪记录,从而简化监管合规性审核。
- 通过集中式敏感数据资产审批机制,确保只有获得授权的用户和团队才能访问这些资产。
使用场景
治理工作流支持在各种行业场景中自动管理访问权限:
- 零售和电子商务:营销经理请求访问区域销售数据产品(例如,精选的
theLook eCommerce数据集),以分析客户行为并制作定位广告系列。获得批准后,系统会自动配置所需的 IAM 角色。 - 医疗保健:一位临床研究分析师请求访问去标识化的患者结局数据产品(例如,经过整理的匿名化患者记录数据集),以评估不同患者人群的治疗效果。获得批准后,系统会自动配置所需的 IAM 角色。
- 金融:风险分析师请求访问交易历史记录数据产品(例如,汇总的信用活动和欺诈监控数据集),以构建预测性风险模型并确保合规性审核。获得批准后,系统会自动配置所需的 IAM 角色。
在每种使用情形下,当审批者接受请求时,系统都会提供所需的 IAM 角色。
在 Knowledge Catalog 中使用治理工作流
您可以使用治理工作流来请求访问数据产品,并建议更改业务术语库和 Knowledge Catalog 条目。
如需详细了解如何请求访问数据产品,请参阅请求访问数据产品。
治理工作流处理路径
Knowledge Catalog 使用工作流状态值(NEW、APPROVED、REJECTED、DELETED)跟踪整个生命周期内的请求。
下表列出了请求处理路径中的各个步骤、相应的状态值和说明:
| 步骤 | 状态 | 说明 |
|---|---|---|
| 创建请求 | NEW |
要求提出者提交新请求(例如,请求访问数据产品)。系统会记录该请求,并为其分配 NEW 状态。 |
| 审核 | NEW |
在等待获得授权的审批者评估期间,该请求将一直处于 NEW 状态。 |
| 审批者决定 | APPROVED 或 REJECTED |
审批人评估请求,并决定批准或拒绝该请求:
|
| 到期或删除 | DELETED |
在以下情况下,请求会转换为 DELETED:
|
治理工作流角色
治理工作流角色包括请求者、审批者和工作流管理员。下表详细介绍了这些角色:
| 角色 | 说明 |
|---|---|
| 请求者 | 要求提出者创建并提交请求。 |
| 审批人 | 审批人批准或拒绝请求。 |
| 工作流管理员 | 确保合规性、配置工作流政策,并维护请求积压。管理员可以查看所有请求状态的审核轨迹,并拥有管理删除权限,可以移除处于任何状态的请求。 |
限制
- Assured Workload 项目不支持治理工作流。
- 治理工作流不支持客户管理的加密密钥。
后续步骤
- 了解如何管理请求。
- 了解如何申请数据产品访问权限。