À propos des domaines de données

Les domaines de données dans Knowledge Catalog (anciennement Dataplex Universal Catalog) offrent un moyen logique d'organiser, de gérer, de découvrir et de sélectionner des ressources de données au sein d'une entreprise, en reflétant sa structure et sa propriété.

Principales fonctionnalités des domaines de données

Les domaines de données dissocient l'organisation logique des données de la hiérarchie de ressources sous-jacente Google Cloud des dossiers et des projets. Les domaines de données offrent les principales fonctionnalités suivantes :

  • Définissez une hiérarchie d'organisation logique des données alignée sur vos processus métier et vos regroupements logiques de données, dissociée de la Google Cloud hiérarchie de ressources des dossiers et des projets.
  • Agissez en tant qu'unité logique de propriété pour les équipes de domaine décentralisées, en complément des produits de données.
  • Fournissez un contrôle centralisé sur les personnes pouvant découvrir des ressources et leurs métadonnées à grande échelle.
  • Capturez le contexte commun, tel que les conseils d'utilisation, les normes de gouvernance, les descriptions et les informations de propriété.
  • Utilisez le domaine de données pour affiner les résultats de recherche à un domaine spécifique. Par exemple, autorisez les utilisateurs à effectuer des recherches exclusivement dans le domaine Marketing pour une découverte plus rapide et plus pertinente.

Exemple d'utilisation

Prenons l'exemple d'une entreprise mondiale de vente au détail dont les éléments de données sont répartis entre différents services tels que les ventes, la chaîne d'approvisionnement et le marketing. Les éléments de données logiquement similaires, tels que les tables ou les ensembles de données liés aux ventes, sont répartis sur plusieurs Google Cloud projets, ce qui rend la découverte et la gouvernance cohérente difficiles.

Les exemples suivants montrent comment différents utilisateurs interagissent avec les domaines de données :

  • Administrateur de domaine de données

    Établit une hiérarchie logique, indépendante des projets sous-jacents Google Cloud , et délègue la gouvernance au niveau du domaine.

    • Crée des domaines de premier niveau correspondant à la structure organisationnelle (tels que Sales, Supply Chain, et Marketing) et configure des sous-domaines (tels que Online Sales et Store Transactions sous Sales).
    • Attribue des propriétaires de domaine de données désignés pour chaque domaine (par exemple, en attribuant le responsable des ventes en tant que propriétaire du domaine Sales).

    Pour en savoir plus sur la création d'une hiérarchie de domaines de données et l'inclusion de ressources, consultez Créer des domaines de données et Inclure des ressources dans un domaine de données.

  • Propriétaire de domaine de données

    Définit le contenu des domaines de données dont il est propriétaire : inclut des éléments de données dans les domaines, définit le contexte à l'échelle du domaine et établit des règles de métadonnées sur les domaines pour gérer à grande échelle la détectabilité des éléments de données du domaine, ainsi que la visibilité de son contexte et de ses métadonnées. Par exemple, le propriétaire des données du domaine "Ventes" effectue les actions suivantes :

    • Inclut des ensembles de données, des tables et des produits de données répartis sur différents projets dans le Sales domaine.
    • Définit des aspects au niveau du domaine, tels que les normes de conservation des données et les centres de coûts. Définit qui peut découvrir les éléments du domaine et accéder à leur contexte et à leurs métadonnées en attribuant les rôles et autorisations requis au groupe analysts@example.com.

    Pour en savoir plus sur la gestion des domaines de données, consultez Gérer les domaines de données.

  • Utilisateur de domaine de données

    Découvre efficacement les éléments de vente pertinents et fiables dans un contexte commercial sans avoir à parcourir des données d'entreprise non liées. Par exemple, pour obtenir des données de ventes pour une prochaine campagne marketing, l'utilisateur du domaine de données procède comme suit :

    • Explore la hiérarchie des domaines pour identifier le Sales domaine.
    • Limite la recherche au domaine pour trouver les ressources pertinentes.
    • Inspecte les métadonnées, les schémas et les conseils d'utilisation des ressources pour évaluer leur adéquation.

    Pour en savoir plus sur l'utilisation des domaines de données pour trouver des données pertinentes, consultez Utiliser des domaines de données.

Éléments compatibles

Vous pouvez utiliser des domaines de données pour les éléments suivants :

  • Projets
  • Produits de données
  • Ensembles de données BigQuery
  • les tables BigQuery
  • Dépôts Dataform
  • Bases de données Dataproc Metastore
  • Tables Dataproc Metastore
  • Bases de données Spanner
  • Tables BigLake
  • Instances AlloyDB pour PostgreSQL
  • Ensembles de données Gemini Enterprise Agent Platform

Domaines de données et produits de données

Les domaines de données et les produits de données servent de blocs de construction complémentaires que vous pouvez utiliser pour découvrir vos éléments de données et y accéder. Un domaine de données fournit un moyen logique d'organiser les éléments de données en fonction de la structure de l'entreprise. Un produit de données regroupe des éléments associés, tels que des tables ou des vues, dans un bundle conçu pour résoudre des cas d'utilisation spécifiques.

Limites

Limites de la recherche

Lorsque vous recherchez des ressources en dehors du contexte du domaine, par exemple lorsque vous utilisez une recherche globale, les autorisations de détectabilité du domaine ne s'appliquent pas. Vous ne voyez que les ressources auxquelles vous avez accès dans le système sous-jacent, tel que BigQuery.

Supposons qu'un ensemble de données BigQuery soit inclus dans un domaine de données. Vous disposez du rôle Dataplex Data Domain Entry Reader pour le domaine, mais vous n'êtes pas directement autorisé à afficher l'ensemble de données dans BigQuery :

  • Recherche dans le domaine : l'ensemble de données s'affiche dans les résultats de recherche, car les autorisations de domaine s'appliquent.
  • Recherche en dehors du domaine : l'ensemble de données ne s'affiche pas dans les résultats de recherche. Dans une recherche générale, les autorisations de domaine ne s'appliquent pas et vous n'avez pas d'accès direct dans BigQuery.

Limites d'autorisation

Lors de la phase de lancement Preview, il n'y a pas de synchronisation IAM en arrière-plan continue. L'autorisation de domaine n'est vérifiée que lorsqu'une liaison est créée. Cela signifie que si vous révoquez le rôle IAM du principal de domaine sur une ressource, cette ressource n'est pas automatiquement dissociée ni supprimée du domaine.

Étape suivante