Knowledge Catalog (舊稱 Dataplex Universal Catalog) 中的資料領域提供邏輯方式,可整理、管理、探索及策劃企業內的資料資源,反映您的業務結構和擁有權。
資料領域的主要功能
資料網域會將邏輯資料機構與資料夾和專案的基礎 Google Cloud 資源階層分開。資料網域提供下列主要功能:
- 定義與業務程序和資料邏輯分組一致的邏輯資料組織階層,並與資料夾和專案的 Google Cloud 資源階層分離。
- 做為分散式網域團隊的邏輯擁有權單位,與資料產品互補。
- 集中控管哪些使用者可以大規模探索資源及其相關中繼資料。
- 擷取常見的背景資訊,例如使用指南、管理標準、說明和擁有權資訊。
- 使用資料網域將搜尋結果縮小至特定網域。舉例來說,允許使用者只在
Marketing網域中搜尋,以便更快找到更相關的內容。
用途範例
假設某全球零售企業的資料資產分散在銷售、供應鏈和行銷等部門。邏輯上相似的資料資產 (例如銷售相關資料表或資料集) 分散在多個 Google Cloud專案中,因此難以探索及維持一致的治理方式。
以下範例說明不同使用者與資料網域的互動方式:
資料網域管理員
建立與基礎Google Cloud 專案無關的邏輯階層,並委派網域層級的管理權。
- 建立與機構結構相符的頂層網域 (例如
Sales、Supply Chain和Marketing),並設定子網域 (例如Sales下的Online Sales和Store Transactions)。 - 為每個網域指派指定的資料網域擁有者 (例如,將銷售主管指派為
Sales網域的擁有者)。
如要進一步瞭解如何建立資料網域階層並納入資源,請參閱「建立資料網域」和「在資料網域中納入資源」。
- 建立與機構結構相符的頂層網域 (例如
資料網域擁有者
定義所屬資料網域的內容:將資料資產納入網域、定義網域範圍的環境,以及建立網域的中繼資料政策,以便大規模管理網域資料資產的可探索性,以及環境和中繼資料的可見度。舉例來說,銷售領域資料擁有者會執行下列動作:
- 將散布在不同專案中的資料集、資料表和資料產品納入
Sales網域。 - 定義網域層級的層面,例如資料保留標準和成本中心。將必要角色和權限授予「
analysts@example.com」群組,定義可探索網域資產,以及存取資產內容和中繼資料的使用者。
如要進一步瞭解如何管理資料網域,請參閱「管理資料網域」。
- 將散布在不同專案中的資料集、資料表和資料產品納入
資料網域使用者
在業務脈絡中有效發掘相關且值得信賴的銷售資產,不必篩選不相關的企業資料。舉例來說,如要取得即將推出的行銷廣告活動的銷售資料,資料網域使用者可以執行下列操作:
- 瀏覽網域階層,找出
Sales網域。 - 將搜尋範圍限定在網域內,找出相關資源。
- 檢查資源中繼資料、結構定義和使用指南,評估是否適合使用。
如要進一步瞭解如何使用資料網域尋找相關資料,請參閱「使用資料網域」一文。
- 瀏覽網域階層,找出
支援的素材資源
資料網域適用於下列資產:
- 專案
- 資料產品
- BigQuery 資料集
- BigQuery 資料表
- Dataform 存放區
- Dataproc Metastore 資料庫
- Dataproc Metastore 資料表
- Spanner 資料庫
- BigLake 資料表
- AlloyDB for PostgreSQL 執行個體
- Gemini Enterprise Agent Platform 資料集
資料網域和資料產品
資料網域和資料產品是互補的建構模塊,可用於探索及存取資料資產。資料網域提供邏輯方式,可根據業務結構整理資料資產。資料產品會將相關資產 (例如資料表或檢視區塊) 包裝成精選組合,以解決特定業務用途。
限制
搜尋限制
在網域環境外搜尋資源時 (例如使用全域搜尋),網域的探索權限不會套用。 您只會看到基礎系統 (例如 BigQuery) 中有權存取的資源。
假設資料網域中包含 BigQuery 資料集。您擁有網域的「Dataplex Data Domain Entry Reader」角色,但沒有直接在 BigQuery 中查看資料集的權限:
- 在網域內搜尋:由於網域權限適用,因此搜尋結果會顯示資料集。
- 在網域外搜尋:搜尋結果不會顯示資料集。一般搜尋不會套用網域權限,您也無法在 BigQuery 中直接存取。
授權限制
在「預覽」發布階段,系統不會持續在背景同步處理 IAM。只有在建立繫結時,系統才會驗證網域授權。也就是說,如果您撤銷資源上網域主體的 IAM 角色,該資源不會自動取消繫結或從網域中移除。
後續步驟
- 瞭解如何建立資料網域。
- 瞭解如何管理資料網域。
- 瞭解如何在資料網域中納入資源。
- 瞭解如何使用資料網域。