במאמר הזה מוסבר איך מגישי בקשות, מי שמאשרים ומנהלי תהליכי עבודה מנהלים בקשות לניהול הרשאות ב-Knowledge Catalog.
לפני שמתחילים
כדי להשתמש בתהליכי עבודה של ניהול, צריך לוודא שהפעלתם את ממשקי ה-API הנדרשים, ושבעלי ההרשאה והאדמינים קיבלו את התפקידים וההרשאות הנדרשים לניהול זהויות והרשאות גישה (IAM).
מפעילים את Dataplex API.
תפקידים שנדרשים להפעלת ממשקי API
כדי להפעיל ממשקי API, נדרשת ההרשאה serviceusage.services.enable. אם יצרתם את הפרויקט, סביר להניח שכבר יש לכם את ההרשאה הזו דרך התפקיד 'בעלים' (roles/owner). אחרת, תוכלו לקבל את ההרשאה הזו דרך התפקיד 'אדמין בממשק 'שימוש בשירות'' (roles/serviceusage.serviceUsageAdmin). איך מקצים תפקידים
התפקידים הנדרשים
כדי לקבל את ההרשאות שנדרשות לשימוש בתהליכי עבודה של ניהול גישה, צריך לבקש מהאדמין להקצות לכם את תפקידי ה-IAM הבאים בפרויקט:
-
חיפוש מוצרי נתונים:
צפייה בקטלוג Dataplex (
roles/dataplex.catalogViewer) -
חיפוש נכסי נתונים ושיגור בקשה לגישה:
Dataplex Data Products Consumer (
roles/dataplex.dataProductsConsumer) -
גישת קריאה בלבד להצגת הגדרות ומטא-נתונים של מוצרי נתונים:
Dataplex Data Products Viewer (
roles/dataplex.dataProductsViewer) -
אישור בקשות גישה למוצר נתונים:
- הכלי לעריכת מוצרי נתונים ב-Dataplex (
roles/dataplex.dataProductsEditor) - אדמין של מוצרי נתונים ב-Dataplex (
roles/dataplex.dataProductsAdmin) - מאשר תהליכי עבודה ב-Dataplex (
roles/dataplex.workflowApprover)
- הכלי לעריכת מוצרי נתונים ב-Dataplex (
-
ניהול תהליכי עבודה של ממשל:
אדמין של Dataplex Workflow (
roles/dataplex.workflowAdmin)
להסבר על מתן תפקידים, ראו איך מנהלים את הגישה ברמת הפרויקט, התיקייה והארגון.
יכול להיות שאפשר לקבל את ההרשאות הנדרשות גם באמצעות תפקידים בהתאמה אישית או תפקידים מוגדרים מראש.
מידע נוסף זמין במאמר תפקידי IAM ב-Knowledge Catalog.
ניהול בקשות בתור מגישי הבקשות
בתור מגישי בקשות, אתם יוזמים בקשות לשינוי, כמו בקשות לגישה למוצרי נתונים. אחרי ששולחים בקשה, אפשר לעקוב אחרי ההתקדמות שלה, לראות את פרטי הבקשה, לערוך את הפרטים של בקשות שנמצאות בסטטוס NEW בהמתנה, או למחוק בקשות לפני שהגורם המאשר מטפל בהן.
צפייה בבקשות שנוצרו
כדי לראות את כל הבקשות שיצרתם, פועלים לפי השלבים הבאים:
המסוף
במסוף Google Cloud , נכנסים לדף Knowledge Catalog Governance Workflows.
לוחצים על הכרטיסייה הבקשות שלי כדי לראות רשימה של כל הבקשות הקודמות והבקשות שממתינות לטיפול.
REST
צפייה בבקשות שנוצרו
כדי לראות רשימה של הבקשות שכתבתם:
לפני שמשתמשים בנתוני הבקשה, צריך להחליף את הנתונים הבאים:
-
PROJECT_ID: מזהה הפרויקט ב- Google Cloud . -
LOCATION: האזור שבו המשאב קיים (לדוגמה,us-central1). USER_EMAIL: כתובת האימייל שלכם.
ה-method של ה-HTTP וכתובת ה-URL:
GET https://dataplex.googleapis.com/v1/projects/PROJECT_ID/locations/LOCATION/changeRequests?filter=author=USER_EMAIL
כדי לשלוח את הבקשה צריך להרחיב אחת מהאפשרויות הבאות:
אתם אמורים לקבל תגובת JSON שדומה לזו:
{
"changeRequests": [
{
"name": "projects/PROJECT_ID/locations/LOCATION/changeRequests/sample-change-request-1",
"uid": "123e4567-e89b-12d3-a456-426614174000",
"createTime": "2026-07-20T10:00:00Z",
"updateTime": "2026-07-20T10:00:00Z",
"justification": "Proposing a new glossary term definition for business accuracy.",
"author": "USER_EMAIL",
"state": "NEW",
"resource": "projects/PROJECT_ID/locations/LOCATION/glossaries/sample-glossary",
"createGlossaryTerm": {
"parent": "projects/PROJECT_ID/locations/LOCATION/glossaries/sample-glossary",
"termId": "sample-term-id",
"term": {
"displayName": "Sample term name",
"description": "Sample term description",
"parent": "projects/PROJECT_ID/locations/LOCATION/glossaries/sample-glossary"
}
}
}
]
}
צפייה בבקשה ספציפית
כדי לראות בקשה ספציפית:
לפני שמשתמשים בנתוני הבקשה, צריך להחליף את הנתונים הבאים:
-
PROJECT_ID: מזהה הפרויקט ב- Google Cloud . -
LOCATION: האזור שבו המשאב קיים (לדוגמה,us-central1). -
CHANGE_REQUEST_ID: מזהה הבקשה.
ה-method של ה-HTTP וכתובת ה-URL:
GET https://dataplex.googleapis.com/v1/projects/PROJECT_ID/locations/LOCATION/changeRequests/CHANGE_REQUEST_ID
כדי לשלוח את הבקשה צריך להרחיב אחת מהאפשרויות הבאות:
אתם אמורים לקבל תגובת JSON שדומה לזו:
{
"name": "projects/PROJECT_ID/locations/LOCATION/changeRequests/CHANGE_REQUEST_ID",
"uid": "123e4567-e89b-12d3-a456-426614174000",
"createTime": "2026-07-20T10:00:00Z",
"updateTime": "2026-07-20T10:00:00Z",
"justification": "Proposing a new glossary term definition for business accuracy.",
"author": "user@example.com",
"state": "NEW",
"resource": "projects/PROJECT_ID/locations/LOCATION/glossaries/sample-glossary",
"createGlossaryTerm": {
"parent": "projects/PROJECT_ID/locations/LOCATION/glossaries/sample-glossary",
"termId": "sample-term-id",
"term": {
"displayName": "Sample term name",
"description": "Sample term description",
"parent": "projects/PROJECT_ID/locations/LOCATION/glossaries/sample-glossary"
}
}
}
עריכת בקשה
אפשר לעדכן פרטים של בקשה קיימת בהמתנה בסטטוס NEW. לדוגמה, אפשר לשנות את ההצדקה שצוינה בבקשה.
REST
כדי לערוך בקשה, שולחים בקשת PATCH שמכילה את השדה שרוצים לשנות:
לפני שמשתמשים בנתוני הבקשה, צריך להחליף את הנתונים הבאים:
-
PROJECT_ID: מזהה הפרויקט ב- Google Cloud . -
LOCATION: האזור שבו המשאב קיים (לדוגמה,us-central1). -
CHANGE_REQUEST_ID: המזהה הייחודי של בקשת השינוי. NEW_JUSTIFICATION: ההצדקה המעודכנת לבקשת השינוי.
ה-method של ה-HTTP וכתובת ה-URL:
PATCH https://dataplex.googleapis.com/v1/projects/PROJECT_ID/locations/LOCATION/changeRequests/CHANGE_REQUEST_ID?updateMask=justification
תוכן בקשת JSON:
{
"justification": "NEW_JUSTIFICATION"
}
כדי לשלוח את הבקשה צריך להרחיב אחת מהאפשרויות הבאות:
אמורים לקבל קוד סטטוס של הצלחה (2xx) ותגובה ריקה.
מחיקת בקשה
אפשר למחוק רק בקשות שנמצאות במצב NEW. כדי למחוק בקשה, פועלים לפי השלבים הבאים:
המסוף
במסוף Google Cloud , נכנסים לדף Knowledge Catalog Governance Workflows.
לוחצים על הכרטיסייה הבקשות שלי.
מאתרים את השורה שמכילה את בקשת היעד. אם צריך, מפעילים מסנן כדי לבודד את הרשומה.
לוחצים על פעולות ואז על מחיקה.
REST
כדי למחוק בקשה, שולחים בקשת DELETE שכוללת את מזהה הבקשה:
לפני שמשתמשים בנתוני הבקשה, צריך להחליף את הנתונים הבאים:
-
PROJECT_ID: מזהה הפרויקט ב- Google Cloud . -
LOCATION: האזור שבו המשאב קיים (לדוגמה,us-central1). -
CHANGE_REQUEST_ID: המזהה של הבקשה שרוצים למחוק.
ה-method של ה-HTTP וכתובת ה-URL:
DELETE https://dataplex.googleapis.com/v1/projects/PROJECT_ID/locations/LOCATION/changeRequests/CHANGE_REQUEST_ID
כדי לשלוח את הבקשה צריך להרחיב אחת מהאפשרויות הבאות:
אמורים לקבל קוד סטטוס של הצלחה (2xx) ותגובה ריקה.
ניהול בקשות כגורם מאשר
בתור מאשרי בקשות, אתם בודקים ומעריכים בקשות לניהול נתונים שנמצאות בהמתנה, ופועלים בהתאם. כשמאשרים או דוחים בקשה, המערכת מעבדת את ההחלטה באופן אוטומטי ושולחת התראה באימייל למגיש הבקשה עם פרטי ההחלטה וההצדקה שלכם.
רשימת בקשות בהמתנה
כדי לראות את הבקשות שממתינות לבדיקה, פועלים לפי השלבים הבאים:
המסוף
במסוף Google Cloud , נכנסים לדף Knowledge Catalog Governance Workflows.
לוחצים על הכרטיסייה Pending Approvals (אישורים בהמתנה) כדי לראות את הבקשות שממתינות לבדיקה. אפשר לסנן את הבקשות לפי סוג המשאב, סוג הבקשה או תאריך.
REST
כדי להציג רשימה של בקשות גישה שממתינות לבדיקה בפרויקט ובמיקום ספציפיים, שולחים בקשת GET:
לפני שמשתמשים בנתוני הבקשה, צריך להחליף את הנתונים הבאים:
-
PROJECT_ID: מזהה הפרויקט ב- Google Cloud . -
LOCATION: האזור שבו המשאב קיים. לדוגמה,us-central1.
שיטת ה-HTTP וכתובת ה-URL:
GET https://dataplex.googleapis.com/v1/projects/PROJECT_ID/locations/LOCATION/changeRequests
כדי לשלוח את הבקשה צריך להרחיב אחת מהאפשרויות הבאות:
אתם אמורים לקבל תגובת JSON שדומה לזו:
{
"changeRequests": [
{
"name": "projects/PROJECT_ID/locations/LOCATION/changeRequests/sample-change-request-1",
"uid": "123e4567-e89b-12d3-a456-426614174000",
"createTime": "2026-07-20T10:00:00Z",
"updateTime": "2026-07-20T10:00:00Z",
"justification": "Proposing a new glossary term definition for business accuracy.",
"author": "user@example.com",
"state": "NEW",
"resource": "projects/PROJECT_ID/locations/LOCATION/glossaries/sample-glossary",
"createGlossaryTerm": {
"parent": "projects/PROJECT_ID/locations/LOCATION/glossaries/sample-glossary",
"termId": "sample-term-id",
"term": {
"displayName": "Sample term name",
"description": "Sample term description",
"parent": "projects/PROJECT_ID/locations/LOCATION/glossaries/sample-glossary"
}
}
}
]
}
אישור בקשה
כדי לאשר בקשה, פועלים לפי השלבים הבאים:
המסוף
במסוף Google Cloud , נכנסים לדף Knowledge Catalog Governance Workflows.
לוחצים על הכרטיסייה Pending Approvals (אישורים בהמתנה).
מאתרים את השורה שמכילה את הבקשה שרוצים לאשר.
לוחצים על פעולות ואז על אישור.
REST
כדי לאשר בקשה, שולחים בקשת POST לשיטה המותאמת אישית :approve:
לפני שמשתמשים בנתוני הבקשה, צריך להחליף את הנתונים הבאים:
-
PROJECT_ID: מזהה הפרויקט ב- Google Cloud . -
LOCATION: האזור שבו המשאב קיים (לדוגמה,us-central1). -
CHANGE_REQUEST_ID: המזהה הייחודי של בקשת השינוי שרוצים לאשר.
ה-method של ה-HTTP וכתובת ה-URL:
POST https://dataplex.googleapis.com/v1/projects/PROJECT_ID/locations/LOCATION/changeRequests/CHANGE_REQUEST_ID:approve
כדי לשלוח את הבקשה צריך להרחיב אחת מהאפשרויות הבאות:
אמורים לקבל קוד סטטוס של הצלחה (2xx) ותגובה ריקה.
אחרי הטיפול בבקשה, הסטטוס שלה מתעדכן אוטומטית והיא עוברת לכרטיסייה יומן האישורים.
דחיית בקשה
כדי לדחות בקשה, פועלים לפי השלבים הבאים:
המסוף
במסוף Google Cloud , נכנסים לדף Knowledge Catalog Governance Workflows.
לוחצים על הכרטיסייה Pending Approvals (אישורים בהמתנה).
מאתרים את השורה שמכילה את הבקשה שרוצים לדחות.
לוחצים על פעולות ואז על דחייה.
בתיבת הדו-שיח, מזינים את ההצדקה לדחייה.
לוחצים על דחייה כדי לאשר.
REST
כדי לדחות בקשה, שולחים POST בקשה לשיטה המותאמת אישית :reject עם מטען ייעודי (payload) של הצדקה:
לפני שמשתמשים בנתוני הבקשה, צריך להחליף את הנתונים הבאים:
-
PROJECT_ID: מזהה הפרויקט ב- Google Cloud . -
LOCATION: האזור שבו המשאב קיים (לדוגמה,us-central1). -
CHANGE_REQUEST_ID: המזהה הייחודי של בקשת השינוי שרוצים לדחות. REJECTION_REASON: ההצדקה לדחייה.
ה-method של ה-HTTP וכתובת ה-URL:
POST https://dataplex.googleapis.com/v1/projects/PROJECT_ID/locations/LOCATION/changeRequests/CHANGE_REQUEST_ID:reject
תוכן בקשת JSON:
{
"comment": "REJECTION_REASON"
}
כדי לשלוח את הבקשה צריך להרחיב אחת מהאפשרויות הבאות:
אמורים לקבל קוד סטטוס של הצלחה (2xx) ותגובה ריקה.
אם תספקו תגובה ברורה עם סירוב, השולחים יוכלו להבין את ההחלטה ולשפר את ההצדקות שלהם לגישה לפני שהם שולחים מחדש את הבקשה.
ניהול בקשות כאדמין של תהליך עבודה
אדמינים של תהליכי עבודה מפקחים על כל בקשות הניהול בארגון, עוקבים אחרי היסטוריית האישורים ומוודאים שהארגון עומד בדרישות התאימות. אתם יכולים לראות רשימה של כל הבקשות הפעילות והקודמות, לעקוב אחרי נתיבי ביקורת בכל מצבי הבקשה (NEW, APPROVED, REJECTED, DELETED) ולמחוק כל בקשה, בלי קשר למצב הנוכחי שלה.
הצגת כל הבקשות
כדי להציג רשימה של כל הבקשות בפרויקט ובמיקום ספציפיים, פועלים לפי השלבים הבאים:
REST
כדי לראות את כל בקשות הגישה בפרויקט ובמיקום ספציפיים, שולחים בקשת GET:
לפני שמשתמשים בנתוני הבקשה, צריך להחליף את הנתונים הבאים:
-
PROJECT_ID: מזהה הפרויקט ב- Google Cloud . -
LOCATION: האזור שבו המשאב קיים. לדוגמה,us-central1.
שיטת ה-HTTP וכתובת ה-URL:
GET https://dataplex.googleapis.com/v1/projects/PROJECT_ID/locations/LOCATION/changeRequests
כדי לשלוח את הבקשה צריך להרחיב אחת מהאפשרויות הבאות:
אתם אמורים לקבל תגובת JSON שדומה לזו:
{
"changeRequests": [
{
"name": "projects/PROJECT_ID/locations/LOCATION/changeRequests/sample-change-request-1",
"uid": "123e4567-e89b-12d3-a456-426614174000",
"createTime": "2026-07-20T10:00:00Z",
"updateTime": "2026-07-20T10:00:00Z",
"justification": "Proposing a new glossary term definition for business accuracy.",
"author": "user@example.com",
"state": "NEW",
"resource": "projects/PROJECT_ID/locations/LOCATION/glossaries/sample-glossary",
"createGlossaryTerm": {
"parent": "projects/PROJECT_ID/locations/LOCATION/glossaries/sample-glossary",
"termId": "sample-term-id",
"term": {
"displayName": "Sample term name",
"description": "Sample term description",
"parent": "projects/PROJECT_ID/locations/LOCATION/glossaries/sample-glossary"
}
}
}
]
}
מעקב אחר היסטוריית אישורים
יומן האישורים מספק שקיפות מלאה לגבי בקשות גישה למוצרי נתונים, ומאפשר לאדמינים ולצוותי התאימות לעקוב אחרי שינויים וגישה בכל המצבים.
המסוף
נכנסים לדף Governance Workflows במסוף Google Cloud .
עוברים לכרטיסייה Approvals Log (יומן אישורים) כדי לראות אישורים שהושלמו, דחיות ורשומות היסטוריות של נתיבי ביקורת.
REST
כדי לראות את רשימת כל הבקשות לפרויקט ספציפי, שולחים בקשת GET:
לפני שמשתמשים בנתוני הבקשה, צריך להחליף את הנתונים הבאים:
-
PROJECT_ID: מזהה הפרויקט ב- Google Cloud . -
LOCATION: האזור שבו המשאב קיים. לדוגמה,us-central1.
שיטת ה-HTTP וכתובת ה-URL:
GET https://dataplex.googleapis.com/v1/projects/PROJECT_ID/locations/LOCATION/changeRequests
כדי לשלוח את הבקשה צריך להרחיב אחת מהאפשרויות הבאות:
אתם אמורים לקבל תגובת JSON שדומה לזו:
{
"changeRequests": [
{
"name": "projects/PROJECT_ID/locations/LOCATION/changeRequests/sample-change-request-1",
"uid": "123e4567-e89b-12d3-a456-426614174000",
"createTime": "2026-07-20T10:00:00Z",
"updateTime": "2026-07-20T10:00:00Z",
"justification": "Proposing a new glossary term definition for business accuracy.",
"author": "user@example.com",
"state": "NEW",
"resource": "projects/PROJECT_ID/locations/LOCATION/glossaries/sample-glossary",
"createGlossaryTerm": {
"parent": "projects/PROJECT_ID/locations/LOCATION/glossaries/sample-glossary",
"termId": "sample-term-id",
"term": {
"displayName": "Sample term name",
"description": "Sample term description",
"parent": "projects/PROJECT_ID/locations/LOCATION/glossaries/sample-glossary"
}
}
}
]
}