Administra las solicitudes de cambio con flujos de trabajo de gobernanza

En este documento, se describe cómo los solicitantes, los aprobadores y los administradores de flujos de trabajo administran las solicitudes de gobernanza en Knowledge Catalog.

Antes de comenzar

Para usar los flujos de trabajo de administración, asegúrate de haber habilitado las APIs requeridas y de que los administradores y aprobadores tengan los roles y permisos necesarios de Identity and Access Management (IAM).

Habilitar la API de Dataplex

Roles necesarios para habilitar las APIs

Para habilitar APIs, necesitas el permiso serviceusage.services.enable. Si creaste el proyecto, es probable que ya tengas este permiso a través del rol de propietario (roles/owner). De lo contrario, puedes obtener este permiso a través del rol de administrador de Service Usage (roles/serviceusage.serviceUsageAdmin). Obtén más información para otorgar roles.

Habilitar la API

Roles obligatorios

Para obtener los permisos que necesitas para usar flujos de trabajo de gobernanza, pídele a tu administrador que te otorgue los siguientes roles de IAM en tu proyecto:

Para obtener más información sobre cómo otorgar roles, consulta Administra el acceso a proyectos, carpetas y organizaciones.

También puedes obtener los permisos necesarios a través de roles personalizados o cualquier otro rol predefinido.

Para obtener más información, consulta Roles de IAM de Knowledge Catalog.

Administra solicitudes como solicitante

Como solicitante, inicias solicitudes de cambio, como solicitar acceso a productos de datos. Después de enviar una solicitud, puedes supervisar su progreso, ver sus detalles, editar los detalles de las solicitudes pendientes en estado NEW o borrar solicitudes antes de que un responsable de aprobación las aborde.

Cómo ver las solicitudes creadas

Para mostrar una lista de todas las solicitudes que creaste, sigue estos pasos:

Console

  1. En la consola de Google Cloud , ve a la página Flujos de trabajo de administración de Knowledge Catalog.

    Ir a Flujos de trabajo de administración

  2. Haz clic en la pestaña Mis solicitudes para ver una lista con todas tus solicitudes anteriores y pendientes.

REST

Cómo ver las solicitudes creadas

Para obtener una lista de las solicitudes que creaste, sigue estos pasos:

Antes de usar cualquiera de los datos de solicitud a continuación, realiza los siguientes reemplazos:

  • PROJECT_ID: Es el ID de tu proyecto de Google Cloud .
  • LOCATION: Es la región en la que existe el recurso (por ejemplo, us-central1).
  • USER_EMAIL: el dirección de correo electrónico

Método HTTP y URL:

GET https://dataplex.googleapis.com/v1/projects/PROJECT_ID/locations/LOCATION/changeRequests?filter=author=USER_EMAIL

Para enviar tu solicitud, expande una de estas opciones:

Deberías recibir una respuesta JSON similar a la que se muestra a continuación:

{
  "changeRequests": [
    {
      "name": "projects/PROJECT_ID/locations/LOCATION/changeRequests/sample-change-request-1",
      "uid": "123e4567-e89b-12d3-a456-426614174000",
      "createTime": "2026-07-20T10:00:00Z",
      "updateTime": "2026-07-20T10:00:00Z",
      "justification": "Proposing a new glossary term definition for business accuracy.",
      "author": "USER_EMAIL",
      "state": "NEW",
      "resource": "projects/PROJECT_ID/locations/LOCATION/glossaries/sample-glossary",
      "createGlossaryTerm": {
        "parent": "projects/PROJECT_ID/locations/LOCATION/glossaries/sample-glossary",
        "termId": "sample-term-id",
        "term": {
          "displayName": "Sample term name",
          "description": "Sample term description",
          "parent": "projects/PROJECT_ID/locations/LOCATION/glossaries/sample-glossary"
        }
      }
    }
  ]
}

Cómo ver una solicitud específica

Para ver una solicitud específica, sigue estos pasos:

Antes de usar cualquiera de los datos de solicitud a continuación, realiza los siguientes reemplazos:

  • PROJECT_ID: Es el ID de tu proyecto de Google Cloud .
  • LOCATION: Es la región en la que existe el recurso (por ejemplo, us-central1).
  • CHANGE_REQUEST_ID: Es el ID de la solicitud.

Método HTTP y URL:

GET https://dataplex.googleapis.com/v1/projects/PROJECT_ID/locations/LOCATION/changeRequests/CHANGE_REQUEST_ID

Para enviar tu solicitud, expande una de estas opciones:

Deberías recibir una respuesta JSON similar a la que se muestra a continuación:

{
  "name": "projects/PROJECT_ID/locations/LOCATION/changeRequests/CHANGE_REQUEST_ID",
  "uid": "123e4567-e89b-12d3-a456-426614174000",
  "createTime": "2026-07-20T10:00:00Z",
  "updateTime": "2026-07-20T10:00:00Z",
  "justification": "Proposing a new glossary term definition for business accuracy.",
  "author": "user@example.com",
  "state": "NEW",
  "resource": "projects/PROJECT_ID/locations/LOCATION/glossaries/sample-glossary",
  "createGlossaryTerm": {
    "parent": "projects/PROJECT_ID/locations/LOCATION/glossaries/sample-glossary",
    "termId": "sample-term-id",
    "term": {
      "displayName": "Sample term name",
      "description": "Sample term description",
      "parent": "projects/PROJECT_ID/locations/LOCATION/glossaries/sample-glossary"
    }
  }
}

Cómo editar una solicitud

Puedes actualizar los detalles de una solicitud pendiente existente en el estado NEW. Por ejemplo, puedes cambiar la justificación proporcionada en la solicitud.

REST

Para editar una solicitud, envía una solicitud PATCH que contenga el campo modificado:

Antes de usar cualquiera de los datos de solicitud a continuación, realiza los siguientes reemplazos:

  • PROJECT_ID: Es el ID de tu proyecto de Google Cloud .
  • LOCATION: Es la región en la que existe el recurso (por ejemplo, us-central1).
  • CHANGE_REQUEST_ID: Es el ID único de la solicitud de cambio.
  • NEW_JUSTIFICATION: Es la justificación actualizada para la solicitud de cambio.

Método HTTP y URL:

PATCH https://dataplex.googleapis.com/v1/projects/PROJECT_ID/locations/LOCATION/changeRequests/CHANGE_REQUEST_ID?updateMask=justification

Cuerpo JSON de la solicitud:

{
  "justification": "NEW_JUSTIFICATION"
}

Para enviar tu solicitud, expande una de estas opciones:

Deberías recibir un código de estado exitoso (2xx) y una respuesta vacía.

Cómo borrar una solicitud

Solo puedes borrar las solicitudes que se encuentran en el estado NEW. Para borrar una solicitud, sigue estos pasos:

Console

  1. En la consola de Google Cloud , ve a la página Flujos de trabajo de administración de Knowledge Catalog.

    Ir a Flujos de trabajo de administración

  2. Haz clic en la pestaña Mis solicitudes.

  3. Ubica la fila que contiene tu solicitud de destino. Si es necesario, aplica un filtro para aislar la entrada.

  4. Haz clic en Acciones y, luego, en Borrar.

REST

Para borrar una solicitud, envía una solicitud DELETE que incluya el ID de la solicitud:

Antes de usar cualquiera de los datos de solicitud a continuación, realiza los siguientes reemplazos:

  • PROJECT_ID: Es el ID de tu proyecto de Google Cloud .
  • LOCATION: Es la región en la que existe el recurso (por ejemplo, us-central1).
  • CHANGE_REQUEST_ID: Es el ID de la solicitud que deseas borrar.

Método HTTP y URL:

DELETE https://dataplex.googleapis.com/v1/projects/PROJECT_ID/locations/LOCATION/changeRequests/CHANGE_REQUEST_ID

Para enviar tu solicitud, expande una de estas opciones:

Deberías recibir un código de estado exitoso (2xx) y una respuesta vacía.

Administra solicitudes como responsable de aprobación

Como responsable de aprobación, revisas, evalúas y tomas medidas en relación con las solicitudes de administración pendientes que se envían para tus recursos de datos. Cuando apruebas o rechazas una solicitud, el sistema procesa automáticamente la decisión y envía una notificación por correo electrónico al solicitante con los detalles de la decisión y tu justificación.

Enumera las solicitudes pendientes

Para enumerar las solicitudes pendientes de revisión, sigue estos pasos:

Console

  1. En la consola de Google Cloud , ve a la página Flujos de trabajo de administración de Knowledge Catalog.

    Ir a Flujos de trabajo de administración

  2. Haz clic en la pestaña Aprobaciones pendientes para ver las solicitudes pendientes de revisión. Puedes filtrar las solicitudes por tipo de recurso, tipo de solicitud o fecha.

REST

Para enumerar las solicitudes de acceso pendientes de revisión en un proyecto y una ubicación específicos, envía una solicitud GET:

Antes de usar cualquiera de los datos de solicitud a continuación, realiza los siguientes reemplazos:

  • PROJECT_ID: Es el ID de tu proyecto de Google Cloud .
  • LOCATION: Es la región en la que existe el recurso. Por ejemplo, us-central1

Método HTTP y URL:

GET https://dataplex.googleapis.com/v1/projects/PROJECT_ID/locations/LOCATION/changeRequests

Para enviar tu solicitud, expande una de estas opciones:

Deberías recibir una respuesta JSON similar a la que se muestra a continuación:

{
  "changeRequests": [
    {
      "name": "projects/PROJECT_ID/locations/LOCATION/changeRequests/sample-change-request-1",
      "uid": "123e4567-e89b-12d3-a456-426614174000",
      "createTime": "2026-07-20T10:00:00Z",
      "updateTime": "2026-07-20T10:00:00Z",
      "justification": "Proposing a new glossary term definition for business accuracy.",
      "author": "user@example.com",
      "state": "NEW",
      "resource": "projects/PROJECT_ID/locations/LOCATION/glossaries/sample-glossary",
      "createGlossaryTerm": {
        "parent": "projects/PROJECT_ID/locations/LOCATION/glossaries/sample-glossary",
        "termId": "sample-term-id",
        "term": {
          "displayName": "Sample term name",
          "description": "Sample term description",
          "parent": "projects/PROJECT_ID/locations/LOCATION/glossaries/sample-glossary"
        }
      }
    }
  ]
}

Cómo aprobar una solicitud

Para aprobar una solicitud, sigue estos pasos:

Console

  1. En la consola de Google Cloud , ve a la página Flujos de trabajo de administración de Knowledge Catalog.

    Ir a Flujos de trabajo de administración

  2. Haz clic en la pestaña Aprobaciones pendientes.

  3. Ubica la fila que contiene la solicitud que deseas aprobar.

  4. Haz clic en Acciones y, luego, en Aprobar.

REST

Para aprobar una solicitud, envía una solicitud POST al método personalizado :approve:

Antes de usar cualquiera de los datos de solicitud a continuación, realiza los siguientes reemplazos:

  • PROJECT_ID: Es el ID de tu proyecto de Google Cloud .
  • LOCATION: Es la región en la que existe el recurso (por ejemplo, us-central1).
  • CHANGE_REQUEST_ID: Es el ID único de la solicitud de cambio que deseas aprobar.

Método HTTP y URL:

POST https://dataplex.googleapis.com/v1/projects/PROJECT_ID/locations/LOCATION/changeRequests/CHANGE_REQUEST_ID:approve

Para enviar tu solicitud, expande una de estas opciones:

Deberías recibir un código de estado exitoso (2xx) y una respuesta vacía.

Una vez procesada, el estado de la solicitud se actualiza automáticamente y la entrada se mueve a la pestaña Registro de aprobaciones.

Cómo rechazar una solicitud

Para rechazar una solicitud, sigue estos pasos:

Console

  1. En la consola de Google Cloud , ve a la página Flujos de trabajo de administración de Knowledge Catalog.

    Ir a Flujos de trabajo de administración

  2. Haz clic en la pestaña Aprobaciones pendientes.

  3. Ubica la fila que contiene la solicitud que deseas rechazar.

  4. Haz clic en Acciones y, luego, en Rechazar.

  5. En el diálogo, ingresa una justificación para el rechazo.

  6. Haz clic en Rechazar para confirmar.

REST

Para rechazar una solicitud, envía una solicitud POST al método personalizado :reject junto con una carga útil de justificación:

Antes de usar cualquiera de los datos de solicitud a continuación, realiza los siguientes reemplazos:

  • PROJECT_ID: Es el ID de tu proyecto de Google Cloud .
  • LOCATION: Es la región en la que existe el recurso (por ejemplo, us-central1).
  • CHANGE_REQUEST_ID: Es el ID único de la solicitud de cambio que deseas rechazar.
  • REJECTION_REASON: Es la justificación del rechazo.

Método HTTP y URL:

POST https://dataplex.googleapis.com/v1/projects/PROJECT_ID/locations/LOCATION/changeRequests/CHANGE_REQUEST_ID:reject

Cuerpo JSON de la solicitud:

{
  "comment": "REJECTION_REASON"
}

Para enviar tu solicitud, expande una de estas opciones:

Deberías recibir un código de estado exitoso (2xx) y una respuesta vacía.

Proporcionar un comentario de rechazo claro ayuda a los solicitantes a comprender la decisión y a perfeccionar sus justificaciones de acceso antes de volver a enviar la solicitud.

Administra solicitudes como administrador de flujo de trabajo

Como administrador de flujos de trabajo, supervisas todas las solicitudes de administración de tu organización, monitoreas el historial de aprobaciones y garantizas el cumplimiento. Puedes enumerar todas las solicitudes activas y las del historial, hacer un seguimiento de los registros de auditoría en todos los estados de las solicitudes (NEW, APPROVED, REJECTED, DELETED) y borrar cualquier solicitud, independientemente de su estado actual.

Ver todas las solicitudes

Para enumerar todas las solicitudes dentro de un proyecto y una ubicación específicos, sigue estos pasos:

REST

Para enumerar todas las solicitudes de acceso dentro de un proyecto y una ubicación específicos, envía una solicitud GET:

Antes de usar cualquiera de los datos de solicitud a continuación, realiza los siguientes reemplazos:

  • PROJECT_ID: Es el ID de tu proyecto de Google Cloud .
  • LOCATION: Es la región en la que existe el recurso. Por ejemplo, us-central1

Método HTTP y URL:

GET https://dataplex.googleapis.com/v1/projects/PROJECT_ID/locations/LOCATION/changeRequests

Para enviar tu solicitud, expande una de estas opciones:

Deberías recibir una respuesta JSON similar a la que se muestra a continuación:

{
  "changeRequests": [
    {
      "name": "projects/PROJECT_ID/locations/LOCATION/changeRequests/sample-change-request-1",
      "uid": "123e4567-e89b-12d3-a456-426614174000",
      "createTime": "2026-07-20T10:00:00Z",
      "updateTime": "2026-07-20T10:00:00Z",
      "justification": "Proposing a new glossary term definition for business accuracy.",
      "author": "user@example.com",
      "state": "NEW",
      "resource": "projects/PROJECT_ID/locations/LOCATION/glossaries/sample-glossary",
      "createGlossaryTerm": {
        "parent": "projects/PROJECT_ID/locations/LOCATION/glossaries/sample-glossary",
        "termId": "sample-term-id",
        "term": {
          "displayName": "Sample term name",
          "description": "Sample term description",
          "parent": "projects/PROJECT_ID/locations/LOCATION/glossaries/sample-glossary"
        }
      }
    }
  ]
}

Haz un seguimiento del historial de aprobaciones

El registro de aprobaciones proporciona visibilidad de auditoría de extremo a extremo para las solicitudes de acceso a productos de datos, lo que permite a los administradores y a los equipos de cumplimiento hacer un seguimiento de los cambios y el acceso en todos los estados.

Console

  1. En la consola de Google Cloud , ve a la página Flujos de trabajo de administración.

    Ir a Flujos de trabajo de administración

  2. Ve a la pestaña Registro de aprobaciones para ver las aprobaciones y los rechazos completados, así como los registros de auditoría históricos.

REST

Para enumerar todas las solicitudes de un proyecto específico, envía una solicitud GET:

Antes de usar cualquiera de los datos de solicitud a continuación, realiza los siguientes reemplazos:

  • PROJECT_ID: Es el ID de tu proyecto de Google Cloud .
  • LOCATION: Es la región en la que existe el recurso. Por ejemplo, us-central1

Método HTTP y URL:

GET https://dataplex.googleapis.com/v1/projects/PROJECT_ID/locations/LOCATION/changeRequests

Para enviar tu solicitud, expande una de estas opciones:

Deberías recibir una respuesta JSON similar a la que se muestra a continuación:

{
  "changeRequests": [
    {
      "name": "projects/PROJECT_ID/locations/LOCATION/changeRequests/sample-change-request-1",
      "uid": "123e4567-e89b-12d3-a456-426614174000",
      "createTime": "2026-07-20T10:00:00Z",
      "updateTime": "2026-07-20T10:00:00Z",
      "justification": "Proposing a new glossary term definition for business accuracy.",
      "author": "user@example.com",
      "state": "NEW",
      "resource": "projects/PROJECT_ID/locations/LOCATION/glossaries/sample-glossary",
      "createGlossaryTerm": {
        "parent": "projects/PROJECT_ID/locations/LOCATION/glossaries/sample-glossary",
        "termId": "sample-term-id",
        "term": {
          "displayName": "Sample term name",
          "description": "Sample term description",
          "parent": "projects/PROJECT_ID/locations/LOCATION/glossaries/sample-glossary"
        }
      }
    }
  ]
}

¿Qué sigue?