In diesem Dokument wird beschrieben, wie Anfragende, Genehmigende und Workflow-Administratoren Governance-Anfragen im Knowledge Catalog verwalten.
Hinweis
Damit Sie Governance-Workflows verwenden können, müssen Sie die erforderlichen APIs aktivieren und Genehmigern und Administratoren die erforderlichen IAM-Rollen (Identity and Access Management) und Berechtigungen zuweisen.
Dataplex API aktivieren
Rollen, die zum Aktivieren von APIs erforderlich sind
Zum Aktivieren von APIs benötigen Sie die Berechtigung serviceusage.services.enable. Wenn Sie das Projekt erstellt haben, haben Sie diese Berechtigung wahrscheinlich bereits über die Rolle „Inhaber“ (roles/owner). Andernfalls können Sie diese Berechtigung über die Rolle „Service Usage-Administrator“ (roles/serviceusage.serviceUsageAdmin) erhalten. Informationen zum Zuweisen von Rollen
Erforderliche Rollen
Bitten Sie Ihren Administrator, Ihnen die folgenden IAM-Rollen für das Projekt zuzuweisen, um die Berechtigungen zu erhalten, die Sie zur Verwendung von Governance-Workflows benötigen:
-
Nach Datenprodukten suchen:
Dataplex Catalog Viewer (
roles/dataplex.catalogViewer) -
Nach Daten-Assets suchen und Zugriff anfordern:
Dataplex Data Products Consumer (
roles/dataplex.dataProductsConsumer) -
Schreibgeschützter Zugriff zum Aufrufen von Datenproduktdefinitionen und ‑metadaten:
Dataplex Data Products Viewer (
roles/dataplex.dataProductsViewer) -
Zugriffsanfragen für Datenprodukte genehmigen:
- Dataplex Data Products Editor (
roles/dataplex.dataProductsEditor) - Administrator von Dataplex-Datenprodukten (
roles/dataplex.dataProductsAdmin) - Dataplex Workflow Approver (
roles/dataplex.workflowApprover)
- Dataplex Data Products Editor (
-
Governance-Workflows verwalten:
Dataplex Workflow Admin (
roles/dataplex.workflowAdmin)
Weitere Informationen zum Zuweisen von Rollen finden Sie unter Zugriff auf Projekte, Ordner und Organisationen verwalten.
Sie können die erforderlichen Berechtigungen auch über benutzerdefinierte Rollen oder andere vordefinierte Rollen erhalten.
Weitere Informationen finden Sie unter IAM-Rollen für Knowledge Catalog.
Anträge als Antragsteller verwalten
Als Antragsteller initiieren Sie Änderungsanfragen, z. B. für den Zugriff auf Datenprodukte. Nachdem Sie eine Anfrage gesendet haben, können Sie den Fortschritt überwachen, Anfragedetails ansehen, Details für ausstehende Anfragen im Status NEW bearbeiten oder Anfragen löschen, bevor ein Genehmiger sie bearbeitet.
Erstellte Anfragen ansehen
So rufen Sie alle von Ihnen erstellten Anfragen auf:
Console
Rufen Sie in der Google Cloud Console die Seite Governance-Workflows des Knowledge Catalog auf.
Klicken Sie auf den Tab Meine Anfragen, um eine Liste aller Ihrer bisherigen und ausstehenden Anfragen aufzurufen.
REST
Erstellte Anfragen ansehen
So rufen Sie eine Liste der von Ihnen erstellten Prompts auf:
Ersetzen Sie diese Werte in den folgenden Anfragedaten:
PROJECT_ID: die ID Ihres Projekts in Google Cloud .LOCATION: die Region, in der sich die Ressource befindet (z. B.us-central1).USER_EMAIL: Ihre E-Mail-Adresse.
HTTP-Methode und URL:
GET https://dataplex.googleapis.com/v1/projects/PROJECT_ID/locations/LOCATION/changeRequests?filter=author=USER_EMAIL
Wenn Sie die Anfrage senden möchten, maximieren Sie eine der folgenden Optionen:
Sie sollten eine JSON-Antwort ähnlich wie diese erhalten:
{
"changeRequests": [
{
"name": "projects/PROJECT_ID/locations/LOCATION/changeRequests/sample-change-request-1",
"uid": "123e4567-e89b-12d3-a456-426614174000",
"createTime": "2026-07-20T10:00:00Z",
"updateTime": "2026-07-20T10:00:00Z",
"justification": "Proposing a new glossary term definition for business accuracy.",
"author": "USER_EMAIL",
"state": "NEW",
"resource": "projects/PROJECT_ID/locations/LOCATION/glossaries/sample-glossary",
"createGlossaryTerm": {
"parent": "projects/PROJECT_ID/locations/LOCATION/glossaries/sample-glossary",
"termId": "sample-term-id",
"term": {
"displayName": "Sample term name",
"description": "Sample term description",
"parent": "projects/PROJECT_ID/locations/LOCATION/glossaries/sample-glossary"
}
}
}
]
}
Eine bestimmte Anfrage ansehen
So rufen Sie eine bestimmte Anfrage auf:
Ersetzen Sie diese Werte in den folgenden Anfragedaten:
PROJECT_ID: die ID Ihres Projekts in Google Cloud .LOCATION: die Region, in der sich die Ressource befindet (z. B.us-central1).CHANGE_REQUEST_ID: Die ID der Anfrage.
HTTP-Methode und URL:
GET https://dataplex.googleapis.com/v1/projects/PROJECT_ID/locations/LOCATION/changeRequests/CHANGE_REQUEST_ID
Wenn Sie die Anfrage senden möchten, maximieren Sie eine der folgenden Optionen:
Sie sollten eine JSON-Antwort ähnlich wie diese erhalten:
{
"name": "projects/PROJECT_ID/locations/LOCATION/changeRequests/CHANGE_REQUEST_ID",
"uid": "123e4567-e89b-12d3-a456-426614174000",
"createTime": "2026-07-20T10:00:00Z",
"updateTime": "2026-07-20T10:00:00Z",
"justification": "Proposing a new glossary term definition for business accuracy.",
"author": "user@example.com",
"state": "NEW",
"resource": "projects/PROJECT_ID/locations/LOCATION/glossaries/sample-glossary",
"createGlossaryTerm": {
"parent": "projects/PROJECT_ID/locations/LOCATION/glossaries/sample-glossary",
"termId": "sample-term-id",
"term": {
"displayName": "Sample term name",
"description": "Sample term description",
"parent": "projects/PROJECT_ID/locations/LOCATION/glossaries/sample-glossary"
}
}
}
Anfrage bearbeiten
Sie können die Details einer vorhandenen ausstehenden Anfrage im Status NEW aktualisieren. Sie können beispielsweise die in der Anfrage angegebene Begründung ändern.
REST
Wenn Sie eine Anfrage bearbeiten möchten, senden Sie eine PATCH-Anfrage mit dem geänderten Feld:
Ersetzen Sie diese Werte in den folgenden Anfragedaten:
PROJECT_ID: die ID Ihres Projekts in Google Cloud .LOCATION: die Region, in der sich die Ressource befindet (z. B.us-central1).CHANGE_REQUEST_ID: die eindeutige ID des Änderungsantrags.NEW_JUSTIFICATION: die aktualisierte Begründung für die Änderungsanfrage.
HTTP-Methode und URL:
PATCH https://dataplex.googleapis.com/v1/projects/PROJECT_ID/locations/LOCATION/changeRequests/CHANGE_REQUEST_ID?updateMask=justification
JSON-Text anfordern:
{
"justification": "NEW_JUSTIFICATION"
}
Wenn Sie die Anfrage senden möchten, maximieren Sie eine der folgenden Optionen:
Sie sollten einen erfolgreichen Statuscode (2xx) und eine leere Antwort als Ausgabe erhalten.
Anfrage löschen
Sie können nur Anfragen mit dem Status NEW löschen. So löschen Sie eine Anfrage:
Console
Rufen Sie in der Google Cloud Console die Seite Governance-Workflows des Knowledge Catalog auf.
Klicken Sie auf den Tab Meine Anfragen.
Suchen Sie die Zeile mit der Zielanfrage. Wenden Sie bei Bedarf einen Filter an, um den Eintrag zu isolieren.
Klicken Sie auf Aktionen und dann auf Löschen.
REST
Wenn Sie eine Anfrage löschen möchten, senden Sie eine DELETE-Anfrage mit der Anfrage-ID:
Ersetzen Sie diese Werte in den folgenden Anfragedaten:
PROJECT_ID: die ID Ihres Projekts in Google Cloud .LOCATION: die Region, in der sich die Ressource befindet (z. B.us-central1).CHANGE_REQUEST_ID: die ID des Antrags, den Sie löschen möchten.
HTTP-Methode und URL:
DELETE https://dataplex.googleapis.com/v1/projects/PROJECT_ID/locations/LOCATION/changeRequests/CHANGE_REQUEST_ID
Wenn Sie die Anfrage senden möchten, maximieren Sie eine der folgenden Optionen:
Sie sollten einen erfolgreichen Statuscode (2xx) und eine leere Antwort als Ausgabe erhalten.
Anfragen als Genehmiger verwalten
Als Genehmiger prüfen, bewerten und bearbeiten Sie ausstehende Governance-Anfragen, die für Ihre Datenressourcen eingereicht wurden. Wenn Sie eine Anfrage genehmigen oder ablehnen, verarbeitet das System die Entscheidung automatisch und sendet eine E‑Mail-Benachrichtigung an den Antragsteller mit den Entscheidungsdetails und Ihrer Begründung.
Ausstehende Anfragen auflisten
So rufen Sie eine Liste der Anfragen auf, die noch überprüft werden müssen:
Console
Rufen Sie in der Google Cloud Console die Seite Governance-Workflows des Knowledge Catalog auf.
Klicken Sie auf den Tab Ausstehende Genehmigungen, um Anfragen zu sehen, die noch überprüft werden müssen. Sie können Anfragen nach Ressourcentyp, Anfragetyp oder Datum filtern.
REST
Wenn Sie ausstehende Zugriffsanfragen in einem bestimmten Projekt und an einem bestimmten Standort auflisten möchten, senden Sie eine GET-Anfrage:
Ersetzen Sie diese Werte in den folgenden Anfragedaten:
PROJECT_ID: die ID Ihres Projekts in Google Cloud .LOCATION: die Region, in der sich die Ressource befindet. Beispiel:us-central1.
HTTP-Methode und URL:
GET https://dataplex.googleapis.com/v1/projects/PROJECT_ID/locations/LOCATION/changeRequests
Wenn Sie die Anfrage senden möchten, maximieren Sie eine der folgenden Optionen:
Sie sollten eine JSON-Antwort ähnlich wie diese erhalten:
{
"changeRequests": [
{
"name": "projects/PROJECT_ID/locations/LOCATION/changeRequests/sample-change-request-1",
"uid": "123e4567-e89b-12d3-a456-426614174000",
"createTime": "2026-07-20T10:00:00Z",
"updateTime": "2026-07-20T10:00:00Z",
"justification": "Proposing a new glossary term definition for business accuracy.",
"author": "user@example.com",
"state": "NEW",
"resource": "projects/PROJECT_ID/locations/LOCATION/glossaries/sample-glossary",
"createGlossaryTerm": {
"parent": "projects/PROJECT_ID/locations/LOCATION/glossaries/sample-glossary",
"termId": "sample-term-id",
"term": {
"displayName": "Sample term name",
"description": "Sample term description",
"parent": "projects/PROJECT_ID/locations/LOCATION/glossaries/sample-glossary"
}
}
}
]
}
Anfrage genehmigen
So genehmigen Sie eine Anfrage:
Console
Rufen Sie in der Google Cloud Console die Seite Governance-Workflows des Knowledge Catalog auf.
Klicken Sie auf den Tab Ausstehende Genehmigungen.
Suchen Sie die Zeile mit der Anfrage, die Sie genehmigen möchten.
Klicken Sie auf Aktionen und dann auf Genehmigen.
REST
Wenn Sie eine Anfrage genehmigen möchten, senden Sie eine POST-Anfrage an die benutzerdefinierte Methode :approve:
Ersetzen Sie diese Werte in den folgenden Anfragedaten:
PROJECT_ID: die ID Ihres Projekts in Google Cloud .LOCATION: die Region, in der sich die Ressource befindet (z. B.us-central1).CHANGE_REQUEST_ID: Die eindeutige ID des Änderungsantrags, den Sie genehmigen möchten.
HTTP-Methode und URL:
POST https://dataplex.googleapis.com/v1/projects/PROJECT_ID/locations/LOCATION/changeRequests/CHANGE_REQUEST_ID:approve
Wenn Sie die Anfrage senden möchten, maximieren Sie eine der folgenden Optionen:
Sie sollten einen erfolgreichen Statuscode (2xx) und eine leere Antwort als Ausgabe erhalten.
Nach der Verarbeitung wird der Anfragestatus automatisch aktualisiert und der Eintrag wird auf den Tab Genehmigungslog verschoben.
Anfrage ablehnen
So lehnen Sie eine Anfrage ab:
Console
Rufen Sie in der Google Cloud Console die Seite Governance-Workflows des Knowledge Catalog auf.
Klicken Sie auf den Tab Ausstehende Genehmigungen.
Suchen Sie die Zeile mit der Anfrage, die Sie ablehnen möchten.
Klicken Sie auf Aktionen und dann auf Ablehnen.
Geben Sie im Dialogfeld eine Begründung für die Ablehnung ein.
Klicken Sie zur Bestätigung auf Ablehnen.
REST
Wenn Sie eine Anfrage ablehnen möchten, senden Sie eine POST-Anfrage an die benutzerdefinierte Methode :reject zusammen mit einer Nutzlast zur Begründung:
Ersetzen Sie diese Werte in den folgenden Anfragedaten:
PROJECT_ID: die ID Ihres Projekts in Google Cloud .LOCATION: die Region, in der sich die Ressource befindet (z. B.us-central1).CHANGE_REQUEST_ID: Die eindeutige ID des Änderungsantrags, den Sie ablehnen möchten.REJECTION_REASON: die Begründung für die Ablehnung.
HTTP-Methode und URL:
POST https://dataplex.googleapis.com/v1/projects/PROJECT_ID/locations/LOCATION/changeRequests/CHANGE_REQUEST_ID:reject
JSON-Text anfordern:
{
"comment": "REJECTION_REASON"
}
Wenn Sie die Anfrage senden möchten, maximieren Sie eine der folgenden Optionen:
Sie sollten einen erfolgreichen Statuscode (2xx) und eine leere Antwort als Ausgabe erhalten.
Ein klarer Ablehnungs-Kommentar hilft Antragstellern, die Entscheidung nachzuvollziehen und ihre Begründung für den Zugriff zu optimieren, bevor sie den Antrag noch einmal einreichen.
Anfragen als Workflowadministrator verwalten
Als Workflow-Administrator sind Sie für alle Governance-Anfragen in Ihrer Organisation verantwortlich. Sie überwachen den Genehmigungsverlauf und sorgen für die Einhaltung der Richtlinien. Sie können alle aktiven und bisherigen Anfragen auflisten, Prüfpfade für alle Anfragestatus (NEW, APPROVED, REJECTED, DELETED) nachverfolgen und jede Anfrage unabhängig von ihrem aktuellen Status löschen.
Alle Anfragen anzeigen
So listen Sie alle Anfragen in einem bestimmten Projekt und an einem bestimmten Standort auf:
REST
Wenn Sie alle Zugriffsanfragen in einem bestimmten Projekt und an einem bestimmten Standort auflisten möchten, senden Sie eine GET-Anfrage:
Ersetzen Sie diese Werte in den folgenden Anfragedaten:
PROJECT_ID: die ID Ihres Projekts in Google Cloud .LOCATION: die Region, in der sich die Ressource befindet. Beispiel:us-central1.
HTTP-Methode und URL:
GET https://dataplex.googleapis.com/v1/projects/PROJECT_ID/locations/LOCATION/changeRequests
Wenn Sie die Anfrage senden möchten, maximieren Sie eine der folgenden Optionen:
Sie sollten eine JSON-Antwort ähnlich wie diese erhalten:
{
"changeRequests": [
{
"name": "projects/PROJECT_ID/locations/LOCATION/changeRequests/sample-change-request-1",
"uid": "123e4567-e89b-12d3-a456-426614174000",
"createTime": "2026-07-20T10:00:00Z",
"updateTime": "2026-07-20T10:00:00Z",
"justification": "Proposing a new glossary term definition for business accuracy.",
"author": "user@example.com",
"state": "NEW",
"resource": "projects/PROJECT_ID/locations/LOCATION/glossaries/sample-glossary",
"createGlossaryTerm": {
"parent": "projects/PROJECT_ID/locations/LOCATION/glossaries/sample-glossary",
"termId": "sample-term-id",
"term": {
"displayName": "Sample term name",
"description": "Sample term description",
"parent": "projects/PROJECT_ID/locations/LOCATION/glossaries/sample-glossary"
}
}
}
]
}
Genehmigungsverlauf ansehen
Das Genehmigungsprotokoll bietet eine End-to-End-Prüfung für Anfragen zum Zugriff auf Datenprodukte. Administratoren und Compliance-Teams können so Änderungen und den Zugriff in allen Status nachverfolgen.
Console
Rufen Sie in der Google Cloud Console die Seite Governance-Workflows auf.
Auf dem Tab Genehmigungslog können Sie abgeschlossene Genehmigungen, Ablehnungen und frühere Audit-Trails ansehen.
REST
Senden Sie eine GET-Anfrage, um alle Anfragen für ein bestimmtes Projekt aufzulisten:
Ersetzen Sie diese Werte in den folgenden Anfragedaten:
PROJECT_ID: die ID Ihres Projekts in Google Cloud .LOCATION: die Region, in der sich die Ressource befindet. Beispiel:us-central1.
HTTP-Methode und URL:
GET https://dataplex.googleapis.com/v1/projects/PROJECT_ID/locations/LOCATION/changeRequests
Wenn Sie die Anfrage senden möchten, maximieren Sie eine der folgenden Optionen:
Sie sollten eine JSON-Antwort ähnlich wie diese erhalten:
{
"changeRequests": [
{
"name": "projects/PROJECT_ID/locations/LOCATION/changeRequests/sample-change-request-1",
"uid": "123e4567-e89b-12d3-a456-426614174000",
"createTime": "2026-07-20T10:00:00Z",
"updateTime": "2026-07-20T10:00:00Z",
"justification": "Proposing a new glossary term definition for business accuracy.",
"author": "user@example.com",
"state": "NEW",
"resource": "projects/PROJECT_ID/locations/LOCATION/glossaries/sample-glossary",
"createGlossaryTerm": {
"parent": "projects/PROJECT_ID/locations/LOCATION/glossaries/sample-glossary",
"termId": "sample-term-id",
"term": {
"displayName": "Sample term name",
"description": "Sample term description",
"parent": "projects/PROJECT_ID/locations/LOCATION/glossaries/sample-glossary"
}
}
}
]
}