Les domaines de données dans Knowledge Catalog (anciennement Dataplex Universal Catalog) offrent un moyen logique d'organiser, de gérer, de découvrir et de sélectionner des ressources de données au sein d'une entreprise, en reflétant sa structure et sa propriété.
Principales fonctionnalités des domaines de données
Les domaines de données dissocient l'organisation logique des données de la hiérarchie de ressources sous-jacente Google Cloud des dossiers et des projets. Les domaines de données offrent les principales fonctionnalités suivantes :
- Définissez une hiérarchie d'organisation logique des données alignée sur vos processus métier et vos regroupements logiques de données, dissociée de la Google Cloud hiérarchie de ressources des dossiers et des projets.
- Agissez en tant qu'unité logique de propriété pour les équipes de domaine décentralisées, en complément des produits de données.
- Fournissez un contrôle centralisé sur les personnes pouvant découvrir des ressources et leurs métadonnées à grande échelle.
- Capturez le contexte commun, tel que les conseils d'utilisation, les normes de gouvernance, les descriptions et les informations de propriété.
- Utilisez le domaine de données pour affiner les résultats de recherche à un domaine spécifique. Par exemple, autorisez les utilisateurs à
effectuer des recherches exclusivement dans le domaine
Marketingpour une découverte plus rapide et plus pertinente.
Exemple d'utilisation
Prenons l'exemple d'une entreprise mondiale de vente au détail dont les éléments de données sont répartis entre différents services tels que les ventes, la chaîne d'approvisionnement et le marketing. Les éléments de données logiquement similaires, tels que les tables ou les ensembles de données liés aux ventes, sont répartis sur plusieurs Google Cloud projets, ce qui rend la découverte et la gouvernance cohérente difficiles.
Les exemples suivants montrent comment différents utilisateurs interagissent avec les domaines de données :
Administrateur de domaine de données
Établit une hiérarchie logique, indépendante des projets sous-jacents Google Cloud , et délègue la gouvernance au niveau du domaine.
- Crée des domaines de premier niveau correspondant à la structure organisationnelle (tels que
Sales,Supply Chain, etMarketing) et configure des sous-domaines (tels queOnline SalesetStore TransactionssousSales). - Attribue des propriétaires de domaine de données désignés pour chaque domaine (par exemple,
en attribuant le responsable des ventes en tant que propriétaire du domaine
Sales).
Pour en savoir plus sur la création d'une hiérarchie de domaines de données et l'inclusion de ressources, consultez Créer des domaines de données et Inclure des ressources dans un domaine de données.
- Crée des domaines de premier niveau correspondant à la structure organisationnelle (tels que
Propriétaire de domaine de données
Définit le contenu des domaines de données dont il est propriétaire : inclut des éléments de données dans les domaines, définit le contexte à l'échelle du domaine et établit des règles de métadonnées sur les domaines pour gérer à grande échelle la détectabilité des éléments de données du domaine, ainsi que la visibilité de son contexte et de ses métadonnées. Par exemple, le propriétaire des données du domaine "Ventes" effectue les actions suivantes :
- Inclut des ensembles de données, des tables et des produits de données répartis sur différents
projets dans le
Salesdomaine. - Définit des aspects au niveau du domaine, tels que les normes de conservation des données et les centres de coûts. Définit qui peut découvrir les éléments du domaine et accéder à leur contexte et à leurs métadonnées en attribuant les rôles et autorisations requis au groupe
analysts@example.com.
Pour en savoir plus sur la gestion des domaines de données, consultez Gérer les domaines de données.
- Inclut des ensembles de données, des tables et des produits de données répartis sur différents
projets dans le
Utilisateur de domaine de données
Découvre efficacement les éléments de vente pertinents et fiables dans un contexte commercial sans avoir à parcourir des données d'entreprise non liées. Par exemple, pour obtenir des données de ventes pour une prochaine campagne marketing, l'utilisateur du domaine de données procède comme suit :
- Explore la hiérarchie des domaines pour identifier le
Salesdomaine. - Limite la recherche au domaine pour trouver les ressources pertinentes.
- Inspecte les métadonnées, les schémas et les conseils d'utilisation des ressources pour évaluer leur adéquation.
Pour en savoir plus sur l'utilisation des domaines de données pour trouver des données pertinentes, consultez Utiliser des domaines de données.
- Explore la hiérarchie des domaines pour identifier le
Éléments compatibles
Vous pouvez utiliser des domaines de données pour les éléments suivants :
- Projets
- Produits de données
- Ensembles de données BigQuery
- les tables BigQuery
- Dépôts Dataform
- Bases de données Dataproc Metastore
- Tables Dataproc Metastore
- Bases de données Spanner
- Tables BigLake
- Instances AlloyDB pour PostgreSQL
- Ensembles de données Gemini Enterprise Agent Platform
Domaines de données et produits de données
Les domaines de données et les produits de données servent de blocs de construction complémentaires que vous pouvez utiliser pour découvrir vos éléments de données et y accéder. Un domaine de données fournit un moyen logique d'organiser les éléments de données en fonction de la structure de l'entreprise. Un produit de données regroupe des éléments associés, tels que des tables ou des vues, dans un bundle conçu pour résoudre des cas d'utilisation spécifiques.
Limites
Limites de la recherche
Lorsque vous recherchez des ressources en dehors du contexte du domaine, par exemple lorsque vous utilisez une recherche globale, les autorisations de détectabilité du domaine ne s'appliquent pas. Vous ne voyez que les ressources auxquelles vous avez accès dans le système sous-jacent, tel que BigQuery.
Supposons qu'un ensemble de données BigQuery soit inclus dans un domaine de données. Vous disposez du rôle Dataplex Data Domain Entry Reader pour le domaine, mais vous n'êtes pas directement autorisé à afficher l'ensemble de données dans BigQuery :
- Recherche dans le domaine : l'ensemble de données s'affiche dans les résultats de recherche, car les autorisations de domaine s'appliquent.
- Recherche en dehors du domaine : l'ensemble de données ne s'affiche pas dans les résultats de recherche. Dans une recherche générale, les autorisations de domaine ne s'appliquent pas et vous n'avez pas d'accès direct dans BigQuery.
Limites d'autorisation
Lors de la phase de lancement Preview, il n'y a pas de synchronisation IAM en arrière-plan continue. L'autorisation de domaine n'est vérifiée que lorsqu'une liaison est créée. Cela signifie que si vous révoquez le rôle IAM du principal de domaine sur une ressource, cette ressource n'est pas automatiquement dissociée ni supprimée du domaine.
Étape suivante
- Découvrez comment créer des domaines de données.
- Découvrez comment gérer des domaines de données.
- Découvrez comment inclure des ressources dans des domaines de données.
- Découvrez comment utiliser des domaines de données.