Änderungsanfragen mit Governance-Workflows verwalten

In diesem Dokument wird beschrieben, wie Anfragende, Genehmigende und Workflow-Administratoren Governance-Anfragen im Knowledge Catalog verwalten.

Hinweis

Damit Sie Governance-Workflows verwenden können, müssen Sie die erforderlichen APIs aktivieren und Genehmigern und Administratoren die erforderlichen IAM-Rollen (Identity and Access Management) und Berechtigungen zuweisen.

Dataplex API aktivieren

Rollen, die zum Aktivieren von APIs erforderlich sind

Zum Aktivieren von APIs benötigen Sie die Berechtigung serviceusage.services.enable. Wenn Sie das Projekt erstellt haben, haben Sie diese Berechtigung wahrscheinlich bereits über die Rolle „Inhaber“ (roles/owner). Andernfalls können Sie diese Berechtigung über die Rolle „Service Usage-Administrator“ (roles/serviceusage.serviceUsageAdmin) erhalten. Informationen zum Zuweisen von Rollen

API aktivieren

Erforderliche Rollen

Bitten Sie Ihren Administrator, Ihnen die folgenden IAM-Rollen für das Projekt zuzuweisen, um die Berechtigungen zu erhalten, die Sie zur Verwendung von Governance-Workflows benötigen:

Weitere Informationen zum Zuweisen von Rollen finden Sie unter Zugriff auf Projekte, Ordner und Organisationen verwalten.

Sie können die erforderlichen Berechtigungen auch über benutzerdefinierte Rollen oder andere vordefinierte Rollen erhalten.

Weitere Informationen finden Sie unter IAM-Rollen für Knowledge Catalog.

Anträge als Antragsteller verwalten

Als Antragsteller initiieren Sie Änderungsanfragen, z. B. für den Zugriff auf Datenprodukte. Nachdem Sie eine Anfrage gesendet haben, können Sie den Fortschritt überwachen, Anfragedetails ansehen, Details für ausstehende Anfragen im Status NEW bearbeiten oder Anfragen löschen, bevor ein Genehmiger sie bearbeitet.

Erstellte Anfragen ansehen

So rufen Sie alle von Ihnen erstellten Anfragen auf:

Console

  1. Rufen Sie in der Google Cloud Console die Seite Governance-Workflows des Knowledge Catalog auf.

    Governance-Workflows aufrufen

  2. Klicken Sie auf den Tab Meine Anfragen, um eine Liste aller Ihrer bisherigen und ausstehenden Anfragen aufzurufen.

REST

Erstellte Anfragen ansehen

So rufen Sie eine Liste der von Ihnen erstellten Prompts auf:

Ersetzen Sie diese Werte in den folgenden Anfragedaten:

  • PROJECT_ID: die ID Ihres Projekts in Google Cloud .
  • LOCATION: die Region, in der sich die Ressource befindet (z. B. us-central1).
  • USER_EMAIL: Ihre E-Mail-Adresse.

HTTP-Methode und URL:

GET https://dataplex.googleapis.com/v1/projects/PROJECT_ID/locations/LOCATION/changeRequests?filter=author=USER_EMAIL

Wenn Sie die Anfrage senden möchten, maximieren Sie eine der folgenden Optionen:

Sie sollten eine JSON-Antwort ähnlich wie diese erhalten:

{
  "changeRequests": [
    {
      "name": "projects/PROJECT_ID/locations/LOCATION/changeRequests/sample-change-request-1",
      "uid": "123e4567-e89b-12d3-a456-426614174000",
      "createTime": "2026-07-20T10:00:00Z",
      "updateTime": "2026-07-20T10:00:00Z",
      "justification": "Proposing a new glossary term definition for business accuracy.",
      "author": "USER_EMAIL",
      "state": "NEW",
      "resource": "projects/PROJECT_ID/locations/LOCATION/glossaries/sample-glossary",
      "createGlossaryTerm": {
        "parent": "projects/PROJECT_ID/locations/LOCATION/glossaries/sample-glossary",
        "termId": "sample-term-id",
        "term": {
          "displayName": "Sample term name",
          "description": "Sample term description",
          "parent": "projects/PROJECT_ID/locations/LOCATION/glossaries/sample-glossary"
        }
      }
    }
  ]
}

Eine bestimmte Anfrage ansehen

So rufen Sie eine bestimmte Anfrage auf:

Ersetzen Sie diese Werte in den folgenden Anfragedaten:

  • PROJECT_ID: die ID Ihres Projekts in Google Cloud .
  • LOCATION: die Region, in der sich die Ressource befindet (z. B. us-central1).
  • CHANGE_REQUEST_ID: Die ID der Anfrage.

HTTP-Methode und URL:

GET https://dataplex.googleapis.com/v1/projects/PROJECT_ID/locations/LOCATION/changeRequests/CHANGE_REQUEST_ID

Wenn Sie die Anfrage senden möchten, maximieren Sie eine der folgenden Optionen:

Sie sollten eine JSON-Antwort ähnlich wie diese erhalten:

{
  "name": "projects/PROJECT_ID/locations/LOCATION/changeRequests/CHANGE_REQUEST_ID",
  "uid": "123e4567-e89b-12d3-a456-426614174000",
  "createTime": "2026-07-20T10:00:00Z",
  "updateTime": "2026-07-20T10:00:00Z",
  "justification": "Proposing a new glossary term definition for business accuracy.",
  "author": "user@example.com",
  "state": "NEW",
  "resource": "projects/PROJECT_ID/locations/LOCATION/glossaries/sample-glossary",
  "createGlossaryTerm": {
    "parent": "projects/PROJECT_ID/locations/LOCATION/glossaries/sample-glossary",
    "termId": "sample-term-id",
    "term": {
      "displayName": "Sample term name",
      "description": "Sample term description",
      "parent": "projects/PROJECT_ID/locations/LOCATION/glossaries/sample-glossary"
    }
  }
}

Anfrage bearbeiten

Sie können die Details einer vorhandenen ausstehenden Anfrage im Status NEW aktualisieren. Sie können beispielsweise die in der Anfrage angegebene Begründung ändern.

REST

Wenn Sie eine Anfrage bearbeiten möchten, senden Sie eine PATCH-Anfrage mit dem geänderten Feld:

Ersetzen Sie diese Werte in den folgenden Anfragedaten:

  • PROJECT_ID: die ID Ihres Projekts in Google Cloud .
  • LOCATION: die Region, in der sich die Ressource befindet (z. B. us-central1).
  • CHANGE_REQUEST_ID: die eindeutige ID des Änderungsantrags.
  • NEW_JUSTIFICATION: die aktualisierte Begründung für die Änderungsanfrage.

HTTP-Methode und URL:

PATCH https://dataplex.googleapis.com/v1/projects/PROJECT_ID/locations/LOCATION/changeRequests/CHANGE_REQUEST_ID?updateMask=justification

JSON-Text anfordern:

{
  "justification": "NEW_JUSTIFICATION"
}

Wenn Sie die Anfrage senden möchten, maximieren Sie eine der folgenden Optionen:

Sie sollten einen erfolgreichen Statuscode (2xx) und eine leere Antwort als Ausgabe erhalten.

Anfrage löschen

Sie können nur Anfragen mit dem Status NEW löschen. So löschen Sie eine Anfrage:

Console

  1. Rufen Sie in der Google Cloud Console die Seite Governance-Workflows des Knowledge Catalog auf.

    Governance-Workflows aufrufen

  2. Klicken Sie auf den Tab Meine Anfragen.

  3. Suchen Sie die Zeile mit der Zielanfrage. Wenden Sie bei Bedarf einen Filter an, um den Eintrag zu isolieren.

  4. Klicken Sie auf  Aktionen und dann auf Löschen.

REST

Wenn Sie eine Anfrage löschen möchten, senden Sie eine DELETE-Anfrage mit der Anfrage-ID:

Ersetzen Sie diese Werte in den folgenden Anfragedaten:

  • PROJECT_ID: die ID Ihres Projekts in Google Cloud .
  • LOCATION: die Region, in der sich die Ressource befindet (z. B. us-central1).
  • CHANGE_REQUEST_ID: die ID des Antrags, den Sie löschen möchten.

HTTP-Methode und URL:

DELETE https://dataplex.googleapis.com/v1/projects/PROJECT_ID/locations/LOCATION/changeRequests/CHANGE_REQUEST_ID

Wenn Sie die Anfrage senden möchten, maximieren Sie eine der folgenden Optionen:

Sie sollten einen erfolgreichen Statuscode (2xx) und eine leere Antwort als Ausgabe erhalten.

Anfragen als Genehmiger verwalten

Als Genehmiger prüfen, bewerten und bearbeiten Sie ausstehende Governance-Anfragen, die für Ihre Datenressourcen eingereicht wurden. Wenn Sie eine Anfrage genehmigen oder ablehnen, verarbeitet das System die Entscheidung automatisch und sendet eine E‑Mail-Benachrichtigung an den Antragsteller mit den Entscheidungsdetails und Ihrer Begründung.

Ausstehende Anfragen auflisten

So rufen Sie eine Liste der Anfragen auf, die noch überprüft werden müssen:

Console

  1. Rufen Sie in der Google Cloud Console die Seite Governance-Workflows des Knowledge Catalog auf.

    Zu Governance-Workflows

  2. Klicken Sie auf den Tab Ausstehende Genehmigungen, um Anfragen zu sehen, die noch überprüft werden müssen. Sie können Anfragen nach Ressourcentyp, Anfragetyp oder Datum filtern.

REST

Wenn Sie ausstehende Zugriffsanfragen in einem bestimmten Projekt und an einem bestimmten Standort auflisten möchten, senden Sie eine GET-Anfrage:

Ersetzen Sie diese Werte in den folgenden Anfragedaten:

  • PROJECT_ID: die ID Ihres Projekts in Google Cloud .
  • LOCATION: die Region, in der sich die Ressource befindet. Beispiel: us-central1.

HTTP-Methode und URL:

GET https://dataplex.googleapis.com/v1/projects/PROJECT_ID/locations/LOCATION/changeRequests

Wenn Sie die Anfrage senden möchten, maximieren Sie eine der folgenden Optionen:

Sie sollten eine JSON-Antwort ähnlich wie diese erhalten:

{
  "changeRequests": [
    {
      "name": "projects/PROJECT_ID/locations/LOCATION/changeRequests/sample-change-request-1",
      "uid": "123e4567-e89b-12d3-a456-426614174000",
      "createTime": "2026-07-20T10:00:00Z",
      "updateTime": "2026-07-20T10:00:00Z",
      "justification": "Proposing a new glossary term definition for business accuracy.",
      "author": "user@example.com",
      "state": "NEW",
      "resource": "projects/PROJECT_ID/locations/LOCATION/glossaries/sample-glossary",
      "createGlossaryTerm": {
        "parent": "projects/PROJECT_ID/locations/LOCATION/glossaries/sample-glossary",
        "termId": "sample-term-id",
        "term": {
          "displayName": "Sample term name",
          "description": "Sample term description",
          "parent": "projects/PROJECT_ID/locations/LOCATION/glossaries/sample-glossary"
        }
      }
    }
  ]
}

Anfrage genehmigen

So genehmigen Sie eine Anfrage:

Console

  1. Rufen Sie in der Google Cloud Console die Seite Governance-Workflows des Knowledge Catalog auf.

    Zu Governance-Workflows

  2. Klicken Sie auf den Tab Ausstehende Genehmigungen.

  3. Suchen Sie die Zeile mit der Anfrage, die Sie genehmigen möchten.

  4. Klicken Sie auf  Aktionen und dann auf Genehmigen.

REST

Wenn Sie eine Anfrage genehmigen möchten, senden Sie eine POST-Anfrage an die benutzerdefinierte Methode :approve:

Ersetzen Sie diese Werte in den folgenden Anfragedaten:

  • PROJECT_ID: die ID Ihres Projekts in Google Cloud .
  • LOCATION: die Region, in der sich die Ressource befindet (z. B. us-central1).
  • CHANGE_REQUEST_ID: Die eindeutige ID des Änderungsantrags, den Sie genehmigen möchten.

HTTP-Methode und URL:

POST https://dataplex.googleapis.com/v1/projects/PROJECT_ID/locations/LOCATION/changeRequests/CHANGE_REQUEST_ID:approve

Wenn Sie die Anfrage senden möchten, maximieren Sie eine der folgenden Optionen:

Sie sollten einen erfolgreichen Statuscode (2xx) und eine leere Antwort als Ausgabe erhalten.

Nach der Verarbeitung wird der Anfragestatus automatisch aktualisiert und der Eintrag wird auf den Tab Genehmigungslog verschoben.

Anfrage ablehnen

So lehnen Sie eine Anfrage ab:

Console

  1. Rufen Sie in der Google Cloud Console die Seite Governance-Workflows des Knowledge Catalog auf.

    Zu Governance-Workflows

  2. Klicken Sie auf den Tab Ausstehende Genehmigungen.

  3. Suchen Sie die Zeile mit der Anfrage, die Sie ablehnen möchten.

  4. Klicken Sie auf  Aktionen und dann auf Ablehnen.

  5. Geben Sie im Dialogfeld eine Begründung für die Ablehnung ein.

  6. Klicken Sie zur Bestätigung auf Ablehnen.

REST

Wenn Sie eine Anfrage ablehnen möchten, senden Sie eine POST-Anfrage an die benutzerdefinierte Methode :reject zusammen mit einer Nutzlast zur Begründung:

Ersetzen Sie diese Werte in den folgenden Anfragedaten:

  • PROJECT_ID: die ID Ihres Projekts in Google Cloud .
  • LOCATION: die Region, in der sich die Ressource befindet (z. B. us-central1).
  • CHANGE_REQUEST_ID: Die eindeutige ID des Änderungsantrags, den Sie ablehnen möchten.
  • REJECTION_REASON: die Begründung für die Ablehnung.

HTTP-Methode und URL:

POST https://dataplex.googleapis.com/v1/projects/PROJECT_ID/locations/LOCATION/changeRequests/CHANGE_REQUEST_ID:reject

JSON-Text anfordern:

{
  "comment": "REJECTION_REASON"
}

Wenn Sie die Anfrage senden möchten, maximieren Sie eine der folgenden Optionen:

Sie sollten einen erfolgreichen Statuscode (2xx) und eine leere Antwort als Ausgabe erhalten.

Ein klarer Ablehnungs-Kommentar hilft Antragstellern, die Entscheidung nachzuvollziehen und ihre Begründung für den Zugriff zu optimieren, bevor sie den Antrag noch einmal einreichen.

Anfragen als Workflowadministrator verwalten

Als Workflow-Administrator sind Sie für alle Governance-Anfragen in Ihrer Organisation verantwortlich. Sie überwachen den Genehmigungsverlauf und sorgen für die Einhaltung der Richtlinien. Sie können alle aktiven und bisherigen Anfragen auflisten, Prüfpfade für alle Anfragestatus (NEW, APPROVED, REJECTED, DELETED) nachverfolgen und jede Anfrage unabhängig von ihrem aktuellen Status löschen.

Alle Anfragen anzeigen

So listen Sie alle Anfragen in einem bestimmten Projekt und an einem bestimmten Standort auf:

REST

Wenn Sie alle Zugriffsanfragen in einem bestimmten Projekt und an einem bestimmten Standort auflisten möchten, senden Sie eine GET-Anfrage:

Ersetzen Sie diese Werte in den folgenden Anfragedaten:

  • PROJECT_ID: die ID Ihres Projekts in Google Cloud .
  • LOCATION: die Region, in der sich die Ressource befindet. Beispiel: us-central1.

HTTP-Methode und URL:

GET https://dataplex.googleapis.com/v1/projects/PROJECT_ID/locations/LOCATION/changeRequests

Wenn Sie die Anfrage senden möchten, maximieren Sie eine der folgenden Optionen:

Sie sollten eine JSON-Antwort ähnlich wie diese erhalten:

{
  "changeRequests": [
    {
      "name": "projects/PROJECT_ID/locations/LOCATION/changeRequests/sample-change-request-1",
      "uid": "123e4567-e89b-12d3-a456-426614174000",
      "createTime": "2026-07-20T10:00:00Z",
      "updateTime": "2026-07-20T10:00:00Z",
      "justification": "Proposing a new glossary term definition for business accuracy.",
      "author": "user@example.com",
      "state": "NEW",
      "resource": "projects/PROJECT_ID/locations/LOCATION/glossaries/sample-glossary",
      "createGlossaryTerm": {
        "parent": "projects/PROJECT_ID/locations/LOCATION/glossaries/sample-glossary",
        "termId": "sample-term-id",
        "term": {
          "displayName": "Sample term name",
          "description": "Sample term description",
          "parent": "projects/PROJECT_ID/locations/LOCATION/glossaries/sample-glossary"
        }
      }
    }
  ]
}

Genehmigungsverlauf ansehen

Das Genehmigungsprotokoll bietet eine End-to-End-Prüfung für Anfragen zum Zugriff auf Datenprodukte. Administratoren und Compliance-Teams können so Änderungen und den Zugriff in allen Status nachverfolgen.

Console

  1. Rufen Sie in der Google Cloud Console die Seite Governance-Workflows auf.

    Zu Governance-Workflows

  2. Auf dem Tab Genehmigungslog können Sie abgeschlossene Genehmigungen, Ablehnungen und frühere Audit-Trails ansehen.

REST

Senden Sie eine GET-Anfrage, um alle Anfragen für ein bestimmtes Projekt aufzulisten:

Ersetzen Sie diese Werte in den folgenden Anfragedaten:

  • PROJECT_ID: die ID Ihres Projekts in Google Cloud .
  • LOCATION: die Region, in der sich die Ressource befindet. Beispiel: us-central1.

HTTP-Methode und URL:

GET https://dataplex.googleapis.com/v1/projects/PROJECT_ID/locations/LOCATION/changeRequests

Wenn Sie die Anfrage senden möchten, maximieren Sie eine der folgenden Optionen:

Sie sollten eine JSON-Antwort ähnlich wie diese erhalten:

{
  "changeRequests": [
    {
      "name": "projects/PROJECT_ID/locations/LOCATION/changeRequests/sample-change-request-1",
      "uid": "123e4567-e89b-12d3-a456-426614174000",
      "createTime": "2026-07-20T10:00:00Z",
      "updateTime": "2026-07-20T10:00:00Z",
      "justification": "Proposing a new glossary term definition for business accuracy.",
      "author": "user@example.com",
      "state": "NEW",
      "resource": "projects/PROJECT_ID/locations/LOCATION/glossaries/sample-glossary",
      "createGlossaryTerm": {
        "parent": "projects/PROJECT_ID/locations/LOCATION/glossaries/sample-glossary",
        "termId": "sample-term-id",
        "term": {
          "displayName": "Sample term name",
          "description": "Sample term description",
          "parent": "projects/PROJECT_ID/locations/LOCATION/glossaries/sample-glossary"
        }
      }
    }
  ]
}

Nächste Schritte