Informazioni sui domini di dati

I domini di dati in Knowledge Catalog (in precedenza Dataplex Universal Catalog) forniscono un modo logico per organizzare, gestire, scoprire e selezionare le risorse dati all'interno di un'azienda, riflettendo la struttura e la proprietà aziendale.

Funzionalità chiave dei domini di dati

I domini di dati disaccoppiano l'organizzazione logica dei dati dalla gerarchia delle risorse sottostante Google Cloud di cartelle e progetti. I domini di dati forniscono le seguenti funzionalità chiave:

  • Definisci una gerarchia di organizzazione logica dei dati allineata ai processi aziendali e ai raggruppamenti logici dei dati, disaccoppiata dalla Google Cloud gerarchia delle risorse di cartelle e progetti.
  • Fungono da unità logica di proprietà per i team di dominio decentralizzati, integrando i prodotti di dati.
  • Forniscono un controllo centralizzato su chi può scoprire le risorse e i relativi metadati su larga scala.
  • Acquisiscono il contesto comune, ad esempio indicazioni sull'utilizzo, standard di governance, descrizioni e informazioni sulla proprietà.
  • Utilizza il dominio di dati per restringere i risultati di ricerca a un dominio specifico. Ad esempio, consenti agli utenti di eseguire ricerche esclusivamente all'interno del dominio Marketing per una scoperta più rapida e pertinente.

Caso d'uso di esempio

Considera un'azienda di vendita al dettaglio globale con asset di dati distribuiti tra reparti come Vendite, Supply Chain e Marketing. Gli asset di dati logicamente simili, come tabelle o set di dati relativi alle vendite, sono distribuiti in più Google Cloud progetti, il che rende difficile la scoperta e la governance coerente.

I seguenti esempi mostrano come i vari utenti interagiscono con i domini di dati:

  • Amministratore del dominio di dati

    Stabilisce una gerarchia logica, indipendente dai progetti sottostanti Google Cloud e delega la governance a livello di dominio.

    • Crea domini di primo livello che corrispondono alla struttura organizzativa (ad esempio Sales, Supply Chain e Marketing) e configura i sottodomini (ad esempio Online Sales e Store Transactions in Sales).
    • Assegna i proprietari dei domini di dati designati per ogni dominio (ad esempio, assegna il ruolo di responsabile delle vendite come proprietario del dominio Sales).

    Per saperne di più su come creare una gerarchia di domini di dati e includere le risorse, vedi Creare domini di dati e Includere risorse in un dominio di dati.

  • Proprietario del dominio di dati

    Definisce i contenuti dei domini di dati di sua proprietà: include gli asset di dati nei domini, definisce il contesto a livello di dominio e stabilisce le norme sui metadati per i domini per gestire su larga scala la rilevabilità degli asset di dati del dominio e la visibilità del relativo contesto e dei metadati. Ad esempio, il proprietario dei dati del dominio Vendite esegue le seguenti azioni:

    • Include i set di dati, le tabelle e i prodotti di dati distribuiti in diversi progetti nel Sales dominio.
    • Definisce gli aspetti a livello di dominio, come gli standard di conservazione dei dati e i centri di costo. Definisce chi può scoprire gli asset del dominio e accedere al relativo contesto e ai metadati concedendo i ruoli e le autorizzazioni richiesti al gruppo analysts@example.com.

    Per saperne di più su come gestire i domini di dati, vedi Gestire i domini di dati.

  • Utente del dominio di dati

    Scopri in modo efficiente gli asset di vendita pertinenti e attendibili all'interno di un contesto aziendale senza dover esaminare i dati aziendali non correlati. Ad esempio, per ottenere i dati di vendita per una campagna di marketing imminente, l'utente del dominio di dati esegue le seguenti operazioni:

    • Esplora la gerarchia dei domini per identificare il dominio Sales.
    • Limita la ricerca al dominio per trovare le risorse pertinenti.
    • Esamina i metadati, gli schemi e le indicazioni sull'utilizzo delle risorse per valutarne l'idoneità all'uso.

    Per saperne di più su come utilizzare i domini di dati per trovare i dati pertinenti, vedi Utilizzare i domini di dati.

Asset supportati

Puoi utilizzare i domini di dati per i seguenti asset:

  • Progetti
  • Prodotti di dati
  • Set di dati di BigQuery
  • Tabelle BigQuery
  • Repository Dataform
  • Database Dataproc Metastore
  • Tabelle Dataproc Metastore
  • Database Spanner
  • Tabelle BigLake
  • Istanze di AlloyDB per PostgreSQL
  • Set di dati di Gemini Enterprise Agent Platform

Domini di dati e prodotti di dati

I domini di dati e i prodotti di dati fungono da elementi costitutivi complementari che puoi utilizzare per scoprire e accedere ai tuoi asset di dati. Un dominio di dati fornisce un modo logico per organizzare gli asset di dati in base alla struttura aziendale. Un prodotto di dati raggruppa gli asset correlati, come tabelle o viste, in un pacchetto selezionato progettato per risolvere casi d'uso aziendali specifici.

Limitazioni

Limitazioni per la ricerca

Quando cerchi risorse al di fuori del contesto del dominio, ad esempio quando utilizzi una ricerca globale, le autorizzazioni di rilevabilità del dominio non vengono applicate. Vedi solo le risorse a cui hai accesso nel sistema sottostante, ad esempio BigQuery.

Supponiamo che un set di dati BigQuery sia incluso in un dominio di dati. Hai il ruolo Dataplex Data Domain Entry Reader per il dominio, ma non hai l'autorizzazione diretta per visualizzare il set di dati in BigQuery:

  • Ricerca all'interno del dominio: vedi il set di dati nei risultati di ricerca perché vengono applicate le autorizzazioni del dominio.
  • Ricerca al di fuori del dominio: non vedi il set di dati nei risultati di ricerca. In una ricerca generale, le autorizzazioni del dominio non vengono applicate e non hai accesso diretto in BigQuery.

Limitazioni di autorizzazione

Nella fase di lancio dell'anteprima non è presente una sincronizzazione IAM continua in background. L'autorizzazione del dominio viene verificata solo quando viene creata un'associazione. Ciò significa che se revochi il ruolo IAM dell'entità del dominio su una risorsa, questa non viene automaticamente dissociata o rimossa dal dominio.

Passaggi successivi