透過管理工作流程管理變更要求

本文說明要求者、核准者和工作流程管理員如何在 Knowledge Catalog 中管理控管要求。

事前準備

如要使用控管工作流程,請確認您已啟用必要 API,且核准者和管理員具備必要的 Identity and Access Management (IAM) 角色和權限。

啟用 Dataplex API。

啟用 API 時所需的角色

您必須具備 serviceusage.services.enable 權限,才能啟用 API。如果您建立了專案,可能已透過「擁有者」角色 (roles/owner) 取得這項權限。否則,您可以透過「服務使用情形管理員」角色 (roles/serviceusage.serviceUsageAdmin) 取得這項權限。瞭解如何授予角色

啟用 API

必要的角色

如要取得使用控管工作流程所需的權限,請要求管理員在專案中授予您下列 IAM 角色:

如要進一步瞭解如何授予角色,請參閱「管理專案、資料夾和組織的存取權」。

您或許也能透過自訂角色或其他預先定義的角色,取得必要權限。

詳情請參閱「Knowledge Catalog IAM 角色」。

以要求者身分管理要求

要求者會發起變更要求,例如要求存取資料產品。提交要求後,您可以監控要求進度、查看要求詳細資料、編輯 NEW 狀態的待處理要求詳細資料,或在核准者處理要求前刪除要求。

查看您提出的要求

如要列出您建立的所有要求,請按照下列步驟操作:

控制台

  1. 前往 Google Cloud 控制台的 Knowledge Catalog「Governance Workflows」(治理工作流程) 頁面。

    前往「治理工作流程」

  2. 按一下「我的要求」分頁標籤,即可查看所有過去和待處理的要求清單。

REST

查看您提出的要求

如要取得您撰寫的要求清單:

使用任何要求資料之前,請先修改下列項目的值:

  • PROJECT_ID:專案的 ID。 Google Cloud
  • LOCATION:資源所在的區域 (例如 us-central1)。
  • USER_EMAIL:您的電子郵件地址。

HTTP 方法和網址:

GET https://dataplex.googleapis.com/v1/projects/PROJECT_ID/locations/LOCATION/changeRequests?filter=author=USER_EMAIL

請展開以下其中一個選項,以傳送要求:

您應該會收到如下的 JSON 回覆:

{
  "changeRequests": [
    {
      "name": "projects/PROJECT_ID/locations/LOCATION/changeRequests/sample-change-request-1",
      "uid": "123e4567-e89b-12d3-a456-426614174000",
      "createTime": "2026-07-20T10:00:00Z",
      "updateTime": "2026-07-20T10:00:00Z",
      "justification": "Proposing a new glossary term definition for business accuracy.",
      "author": "USER_EMAIL",
      "state": "NEW",
      "resource": "projects/PROJECT_ID/locations/LOCATION/glossaries/sample-glossary",
      "createGlossaryTerm": {
        "parent": "projects/PROJECT_ID/locations/LOCATION/glossaries/sample-glossary",
        "termId": "sample-term-id",
        "term": {
          "displayName": "Sample term name",
          "description": "Sample term description",
          "parent": "projects/PROJECT_ID/locations/LOCATION/glossaries/sample-glossary"
        }
      }
    }
  ]
}

查看特定要求

如要查看特定要求,請按照下列步驟操作:

使用任何要求資料之前,請先修改下列項目的值:

  • PROJECT_ID:專案的 ID。 Google Cloud
  • LOCATION:資源所在的區域 (例如 us-central1)。
  • CHANGE_REQUEST_ID:要求 ID。

HTTP 方法和網址:

GET https://dataplex.googleapis.com/v1/projects/PROJECT_ID/locations/LOCATION/changeRequests/CHANGE_REQUEST_ID

請展開以下其中一個選項,以傳送要求:

您應該會收到如下的 JSON 回覆:

{
  "name": "projects/PROJECT_ID/locations/LOCATION/changeRequests/CHANGE_REQUEST_ID",
  "uid": "123e4567-e89b-12d3-a456-426614174000",
  "createTime": "2026-07-20T10:00:00Z",
  "updateTime": "2026-07-20T10:00:00Z",
  "justification": "Proposing a new glossary term definition for business accuracy.",
  "author": "user@example.com",
  "state": "NEW",
  "resource": "projects/PROJECT_ID/locations/LOCATION/glossaries/sample-glossary",
  "createGlossaryTerm": {
    "parent": "projects/PROJECT_ID/locations/LOCATION/glossaries/sample-glossary",
    "termId": "sample-term-id",
    "term": {
      "displayName": "Sample term name",
      "description": "Sample term description",
      "parent": "projects/PROJECT_ID/locations/LOCATION/glossaries/sample-glossary"
    }
  }
}

編輯要求

您可以更新處於 NEW 狀態的現有待處理要求詳細資料。例如,您可以變更要求中提供的理由。

REST

如要編輯要求,請傳送含有變更欄位的 PATCH 要求:

使用任何要求資料之前,請先修改下列項目的值:

  • PROJECT_ID:專案的 ID。 Google Cloud
  • LOCATION:資源所在的區域 (例如 us-central1)。
  • CHANGE_REQUEST_ID:變更要求的專屬 ID。
  • NEW_JUSTIFICATION:變更要求的更新理由。

HTTP 方法和網址:

PATCH https://dataplex.googleapis.com/v1/projects/PROJECT_ID/locations/LOCATION/changeRequests/CHANGE_REQUEST_ID?updateMask=justification

JSON 要求主體:

{
  "justification": "NEW_JUSTIFICATION"
}

請展開以下其中一個選項,以傳送要求:

您應該會收到執行成功的狀態碼 (2xx) 和空白回應。

刪除要求

您只能刪除處於「待處理」NEW狀態的要求。如要刪除要求,請按照下列步驟操作:

控制台

  1. 前往 Google Cloud 控制台的 Knowledge Catalog「Governance Workflows」(治理工作流程) 頁面。

    前往「治理工作流程」

  2. 按一下「我的要求」分頁標籤。

  3. 找出包含目標要求的資料列。如有必要,請套用篩選條件,找出所需項目。

  4. 按一下 「動作」,然後按一下「刪除」

REST

如要刪除要求,請傳送包含要求 ID 的 DELETE 要求:

使用任何要求資料之前,請先修改下列項目的值:

  • PROJECT_ID:專案的 ID。 Google Cloud
  • LOCATION:資源所在的區域 (例如 us-central1)。
  • CHANGE_REQUEST_ID:要刪除的要求 ID。

HTTP 方法和網址:

DELETE https://dataplex.googleapis.com/v1/projects/PROJECT_ID/locations/LOCATION/changeRequests/CHANGE_REQUEST_ID

請展開以下其中一個選項,以傳送要求:

您應該會收到執行成功的狀態碼 (2xx) 和空白回應。

以核准者身分管理要求

身為核准者,您可以審查、評估及處理為資料資源提交的待處理控管要求。核准或拒絕要求後,系統會自動處理該決定,並傳送電子郵件通知要求者,當中會包含決定詳情和您的理由。

列出待處理的要求

如要列出待審查的要求,請按照下列步驟操作:

控制台

  1. 前往 Google Cloud 控制台的 Knowledge Catalog「Governance Workflows」(治理工作流程) 頁面。

    前往「治理工作流程」

  2. 按一下「待核准」分頁標籤,查看待審查的要求。您可以依資源類型、要求類型或日期篩選要求。

REST

如要列出特定專案和地點中待審查的存取要求,請傳送 GET 要求:

使用任何要求資料之前,請先修改下列項目的值:

  • PROJECT_ID:專案的 ID。 Google Cloud
  • LOCATION:資源所在的區域。例如:us-central1

HTTP 方法和網址:

GET https://dataplex.googleapis.com/v1/projects/PROJECT_ID/locations/LOCATION/changeRequests

請展開以下其中一個選項,以傳送要求:

您應該會收到如下的 JSON 回覆:

{
  "changeRequests": [
    {
      "name": "projects/PROJECT_ID/locations/LOCATION/changeRequests/sample-change-request-1",
      "uid": "123e4567-e89b-12d3-a456-426614174000",
      "createTime": "2026-07-20T10:00:00Z",
      "updateTime": "2026-07-20T10:00:00Z",
      "justification": "Proposing a new glossary term definition for business accuracy.",
      "author": "user@example.com",
      "state": "NEW",
      "resource": "projects/PROJECT_ID/locations/LOCATION/glossaries/sample-glossary",
      "createGlossaryTerm": {
        "parent": "projects/PROJECT_ID/locations/LOCATION/glossaries/sample-glossary",
        "termId": "sample-term-id",
        "term": {
          "displayName": "Sample term name",
          "description": "Sample term description",
          "parent": "projects/PROJECT_ID/locations/LOCATION/glossaries/sample-glossary"
        }
      }
    }
  ]
}

核准要求

如要核准要求,請按照下列步驟操作:

控制台

  1. 前往 Google Cloud 控制台的 Knowledge Catalog「Governance Workflows」(治理工作流程) 頁面。

    前往「治理工作流程」

  2. 按一下「待核准」分頁標籤。

  3. 找到要核准的要求所在的資料列。

  4. 依序點按 「動作」和「核准」

REST

如要核准要求,請向自訂方法 :approve 傳送 POST 要求:

使用任何要求資料之前,請先修改下列項目的值:

  • PROJECT_ID:專案的 ID。 Google Cloud
  • LOCATION:資源所在的區域 (例如 us-central1)。
  • CHANGE_REQUEST_ID:要核准的變更要求專屬 ID。

HTTP 方法和網址:

POST https://dataplex.googleapis.com/v1/projects/PROJECT_ID/locations/LOCATION/changeRequests/CHANGE_REQUEST_ID:approve

請展開以下其中一個選項,以傳送要求:

您應該會收到執行成功的狀態碼 (2xx) 和空白回應。

處理完畢後,要求狀態會自動更新,且項目會移至「核准記錄」分頁。

拒絕要求

如要拒絕要求,請按照下列步驟操作:

控制台

  1. 前往 Google Cloud 控制台的 Knowledge Catalog「Governance Workflows」(治理工作流程) 頁面。

    前往「治理工作流程」

  2. 按一下「待核准」分頁標籤。

  3. 找出要拒絕的要求所在資料列。

  4. 依序點按 「動作」和「拒絕」

  5. 在對話方塊中,輸入拒絕原因。

  6. 按一下「拒絕」確認操作。

REST

如要拒絕要求,請將 POST 要求連同理由酬載傳送至自訂方法 :reject

使用任何要求資料之前,請先修改下列項目的值:

  • PROJECT_ID:專案的 ID。 Google Cloud
  • LOCATION:資源所在的區域 (例如 us-central1)。
  • CHANGE_REQUEST_ID:要拒絕的變更要求專屬 ID。
  • REJECTION_REASON:拒絕原因。

HTTP 方法和網址:

POST https://dataplex.googleapis.com/v1/projects/PROJECT_ID/locations/LOCATION/changeRequests/CHANGE_REQUEST_ID:reject

JSON 要求主體:

{
  "comment": "REJECTION_REASON"
}

請展開以下其中一個選項,以傳送要求:

您應該會收到執行成功的狀態碼 (2xx) 和空白回應。

提供明確的拒絕註解,有助於要求者瞭解決策,並在重新提交要求前,改善存取權理由。

以工作流程管理員身分管理要求

工作流程管理員負責監督機構內的所有控管要求、監控核准記錄,並確保符合法規。您可以列出所有現有和過往的要求、追蹤所有要求狀態 (NEWAPPROVEDREJECTEDDELETED) 的稽核追蹤記錄,以及刪除任何要求 (不論目前狀態為何)。

查看所有要求

如要列出特定專案和位置的所有要求,請按照下列步驟操作:

REST

如要列出特定專案和位置的所有要求,請傳送 GET 要求:

使用任何要求資料之前,請先修改下列項目的值:

  • PROJECT_ID:專案的 ID。 Google Cloud
  • LOCATION:資源所在的區域。例如:us-central1

HTTP 方法和網址:

GET https://dataplex.googleapis.com/v1/projects/PROJECT_ID/locations/LOCATION/changeRequests

請展開以下其中一個選項,以傳送要求:

您應該會收到如下的 JSON 回覆:

{
  "changeRequests": [
    {
      "name": "projects/PROJECT_ID/locations/LOCATION/changeRequests/sample-change-request-1",
      "uid": "123e4567-e89b-12d3-a456-426614174000",
      "createTime": "2026-07-20T10:00:00Z",
      "updateTime": "2026-07-20T10:00:00Z",
      "justification": "Proposing a new glossary term definition for business accuracy.",
      "author": "user@example.com",
      "state": "NEW",
      "resource": "projects/PROJECT_ID/locations/LOCATION/glossaries/sample-glossary",
      "createGlossaryTerm": {
        "parent": "projects/PROJECT_ID/locations/LOCATION/glossaries/sample-glossary",
        "termId": "sample-term-id",
        "term": {
          "displayName": "Sample term name",
          "description": "Sample term description",
          "parent": "projects/PROJECT_ID/locations/LOCATION/glossaries/sample-glossary"
        }
      }
    }
  ]
}

追蹤核准記錄

核准記錄提供資料產品存取要求端對端的稽核資訊,方便管理員和法規遵循團隊追蹤所有狀態的變更和存取權。

控制台

  1. 前往 Google Cloud 控制台的「Governance Workflows」頁面。

    前往「治理工作流程」

  2. 前往「核准記錄」分頁,查看已完成的核准、拒絕和歷史稽核追蹤記錄。

REST

如要列出特定專案的所有要求,請傳送 GET 要求:

使用任何要求資料之前,請先修改下列項目的值:

  • PROJECT_ID:專案的 ID。 Google Cloud
  • LOCATION:資源所在的區域。例如:us-central1

HTTP 方法和網址:

GET https://dataplex.googleapis.com/v1/projects/PROJECT_ID/locations/LOCATION/changeRequests

請展開以下其中一個選項,以傳送要求:

您應該會收到如下的 JSON 回覆:

{
  "changeRequests": [
    {
      "name": "projects/PROJECT_ID/locations/LOCATION/changeRequests/sample-change-request-1",
      "uid": "123e4567-e89b-12d3-a456-426614174000",
      "createTime": "2026-07-20T10:00:00Z",
      "updateTime": "2026-07-20T10:00:00Z",
      "justification": "Proposing a new glossary term definition for business accuracy.",
      "author": "user@example.com",
      "state": "NEW",
      "resource": "projects/PROJECT_ID/locations/LOCATION/glossaries/sample-glossary",
      "createGlossaryTerm": {
        "parent": "projects/PROJECT_ID/locations/LOCATION/glossaries/sample-glossary",
        "termId": "sample-term-id",
        "term": {
          "displayName": "Sample term name",
          "description": "Sample term description",
          "parent": "projects/PROJECT_ID/locations/LOCATION/glossaries/sample-glossary"
        }
      }
    }
  ]
}

後續步驟