Ce document explique comment les demandeurs, les approbateurs et les administrateurs de workflow gèrent les demandes de gouvernance dans Knowledge Catalog.
Avant de commencer
Pour utiliser les workflows de gouvernance, assurez-vous d'avoir activé les API requises et que les approbateurs et les administrateurs disposent des rôles et autorisations IAM (Identity and Access Management) nécessaires.
Activer l'API Dataplex
Rôles requis pour activer les API
Pour activer les API, vous devez disposer de l'autorisation serviceusage.services.enable. Si vous avez créé le projet, vous disposez probablement déjà de cette autorisation grâce au rôle Propriétaire (roles/owner). Sinon, vous pouvez obtenir cette autorisation grâce au rôle Administrateur Service Usage (roles/serviceusage.serviceUsageAdmin). Découvrez comment attribuer des rôles.
Rôles requis
Pour obtenir les autorisations nécessaires pour utiliser les workflows de gouvernance, demandez à votre administrateur de vous accorder les rôles IAM suivants sur votre projet :
-
Rechercher des produits de données :
Lecteur de catalogue Dataplex (
roles/dataplex.catalogViewer) -
Rechercher des composants de données et demander l'accès :
Consommateur de produits de données Dataplex (
roles/dataplex.dataProductsConsumer) -
Accès en lecture seule pour afficher les définitions et les métadonnées des produits de données : Lecteur de produits de données Dataplex (
roles/dataplex.dataProductsViewer) -
Approuver les demandes d'accès aux produits de données :
- Éditeur de produits de données Dataplex (
roles/dataplex.dataProductsEditor) - Administrateur de produits de données Dataplex (
roles/dataplex.dataProductsAdmin) - Approbateur de workflows Dataplex (
roles/dataplex.workflowApprover)
- Éditeur de produits de données Dataplex (
-
Administrer les workflows de gouvernance :
Administrateur de workflows Dataplex (
roles/dataplex.workflowAdmin)
Pour en savoir plus sur l'attribution de rôles, consultez Gérer l'accès aux projets, aux dossiers et aux organisations.
Vous pouvez également obtenir les autorisations requises avec des rôles personnalisés ou d'autres rôles prédéfinis.
Pour en savoir plus, consultez Rôles IAM Knowledge Catalog.
Gérer les demandes en tant que demandeur
En tant que demandeur, vous initiez des demandes de modification, par exemple pour demander l'accès à des produits de données. Après avoir envoyé une demande, vous pouvez suivre sa progression, afficher ses détails, modifier ceux des demandes en attente à l'état NEW ou supprimer des demandes avant qu'un approbateur ne les traite.
Afficher les demandes créées
Pour lister toutes les demandes que vous avez créées, procédez comme suit :
Console
Dans la console Google Cloud , accédez à la page Workflows de gouvernance de Knowledge Catalog.
Cliquez sur l'onglet Mes demandes pour afficher la liste de toutes vos demandes passées et en attente.
REST
Afficher les demandes créées
Pour obtenir la liste des demandes que vous avez créées :
Avant d'utiliser les données de requête, effectuez les remplacements suivants :
PROJECT_ID: ID de votre projet Google Cloud .LOCATION: région où se trouve la ressource (par exemple,us-central1).USER_EMAIL: votre adresse e-mail.
Méthode HTTP et URL :
GET https://dataplex.googleapis.com/v1/projects/PROJECT_ID/locations/LOCATION/changeRequests?filter=author=USER_EMAIL
Pour envoyer votre requête, développez l'une des options suivantes :
Vous devriez recevoir une réponse JSON de ce type :
{
"changeRequests": [
{
"name": "projects/PROJECT_ID/locations/LOCATION/changeRequests/sample-change-request-1",
"uid": "123e4567-e89b-12d3-a456-426614174000",
"createTime": "2026-07-20T10:00:00Z",
"updateTime": "2026-07-20T10:00:00Z",
"justification": "Proposing a new glossary term definition for business accuracy.",
"author": "USER_EMAIL",
"state": "NEW",
"resource": "projects/PROJECT_ID/locations/LOCATION/glossaries/sample-glossary",
"createGlossaryTerm": {
"parent": "projects/PROJECT_ID/locations/LOCATION/glossaries/sample-glossary",
"termId": "sample-term-id",
"term": {
"displayName": "Sample term name",
"description": "Sample term description",
"parent": "projects/PROJECT_ID/locations/LOCATION/glossaries/sample-glossary"
}
}
}
]
}
Afficher une demande spécifique
Pour afficher une demande spécifique :
Avant d'utiliser les données de requête, effectuez les remplacements suivants :
PROJECT_ID: ID de votre projet Google Cloud .LOCATION: région où se trouve la ressource (par exemple,us-central1).CHANGE_REQUEST_ID: ID de la demande.
Méthode HTTP et URL :
GET https://dataplex.googleapis.com/v1/projects/PROJECT_ID/locations/LOCATION/changeRequests/CHANGE_REQUEST_ID
Pour envoyer votre requête, développez l'une des options suivantes :
Vous devriez recevoir une réponse JSON de ce type :
{
"name": "projects/PROJECT_ID/locations/LOCATION/changeRequests/CHANGE_REQUEST_ID",
"uid": "123e4567-e89b-12d3-a456-426614174000",
"createTime": "2026-07-20T10:00:00Z",
"updateTime": "2026-07-20T10:00:00Z",
"justification": "Proposing a new glossary term definition for business accuracy.",
"author": "user@example.com",
"state": "NEW",
"resource": "projects/PROJECT_ID/locations/LOCATION/glossaries/sample-glossary",
"createGlossaryTerm": {
"parent": "projects/PROJECT_ID/locations/LOCATION/glossaries/sample-glossary",
"termId": "sample-term-id",
"term": {
"displayName": "Sample term name",
"description": "Sample term description",
"parent": "projects/PROJECT_ID/locations/LOCATION/glossaries/sample-glossary"
}
}
}
Modifier une demande
Vous pouvez modifier les détails d'une demande en attente existante à l'état NEW. Par exemple, vous pouvez modifier la justification fournie dans la demande.
REST
Pour modifier une demande, envoyez une requête PATCH contenant le champ modifié :
Avant d'utiliser les données de requête, effectuez les remplacements suivants :
PROJECT_ID: ID de votre projet Google Cloud .LOCATION: région où se trouve la ressource (par exemple,us-central1).CHANGE_REQUEST_ID: ID unique de la demande de modification.NEW_JUSTIFICATION: la justification modifiée de la demande de modification.
Méthode HTTP et URL :
PATCH https://dataplex.googleapis.com/v1/projects/PROJECT_ID/locations/LOCATION/changeRequests/CHANGE_REQUEST_ID?updateMask=justification
Corps JSON de la requête :
{
"justification": "NEW_JUSTIFICATION"
}
Pour envoyer votre requête, développez l'une des options suivantes :
Vous devriez recevoir un code d'état indiquant le succès de l'opération (2xx), ainsi qu'une réponse vide.
Supprimer une demande
Vous ne pouvez supprimer que les demandes dont l'état est NEW. Pour supprimer une demande, procédez comme suit :
Console
Dans la console Google Cloud , accédez à la page Workflows de gouvernance de Knowledge Catalog.
Cliquez sur l'onglet Mes demandes.
Localisez la ligne contenant la demande cible. Si nécessaire, appliquez un filtre pour isoler l'entrée.
Cliquez sur Actions, puis sur Supprimer.
REST
Pour supprimer une demande, envoyez une requête DELETE incluant l'ID de la demande :
Avant d'utiliser les données de requête, effectuez les remplacements suivants :
PROJECT_ID: ID de votre projet Google Cloud .LOCATION: région où se trouve la ressource (par exemple,us-central1).CHANGE_REQUEST_ID: ID de la demande que vous souhaitez supprimer.
Méthode HTTP et URL :
DELETE https://dataplex.googleapis.com/v1/projects/PROJECT_ID/locations/LOCATION/changeRequests/CHANGE_REQUEST_ID
Pour envoyer votre requête, développez l'une des options suivantes :
Vous devriez recevoir un code d'état indiquant le succès de l'opération (2xx), ainsi qu'une réponse vide.
Gérer les demandes en tant qu'approbateur
En tant qu'approbateur, vous examinez, évaluez et traitez les demandes de gouvernance en attente envoyées pour vos ressources de données. Lorsque vous approuvez ou refusez une demande, le système traite automatiquement la décision et envoie une notification par e-mail au demandeur, contenant les détails de la décision et votre justification.
Lister les demandes en attente
Pour lister les demandes en attente d'examen, procédez comme suit :
Console
Dans la console Google Cloud , accédez à la page Workflows de gouvernance de Knowledge Catalog.
Cliquez sur l'onglet Approbations en attente pour afficher les demandes en attente d'examen. Vous pouvez filtrer les demandes par type de ressource, type de demande ou date.
REST
Pour lister les demandes d'accès en attente d'examen dans un projet et un emplacement spécifiques, envoyez une requête GET :
Avant d'utiliser les données de requête, effectuez les remplacements suivants :
PROJECT_ID: ID de votre projet Google Cloud .LOCATION: région où se trouve la ressource. Exemple :us-central1
Méthode HTTP et URL :
GET https://dataplex.googleapis.com/v1/projects/PROJECT_ID/locations/LOCATION/changeRequests
Pour envoyer votre requête, développez l'une des options suivantes :
Vous devriez recevoir une réponse JSON de ce type :
{
"changeRequests": [
{
"name": "projects/PROJECT_ID/locations/LOCATION/changeRequests/sample-change-request-1",
"uid": "123e4567-e89b-12d3-a456-426614174000",
"createTime": "2026-07-20T10:00:00Z",
"updateTime": "2026-07-20T10:00:00Z",
"justification": "Proposing a new glossary term definition for business accuracy.",
"author": "user@example.com",
"state": "NEW",
"resource": "projects/PROJECT_ID/locations/LOCATION/glossaries/sample-glossary",
"createGlossaryTerm": {
"parent": "projects/PROJECT_ID/locations/LOCATION/glossaries/sample-glossary",
"termId": "sample-term-id",
"term": {
"displayName": "Sample term name",
"description": "Sample term description",
"parent": "projects/PROJECT_ID/locations/LOCATION/glossaries/sample-glossary"
}
}
}
]
}
Approuver une demande
Pour approuver une demande, procédez comme suit :
Console
Dans la console Google Cloud , accédez à la page Workflows de gouvernance de Knowledge Catalog.
Cliquez sur l'onglet Approbations en attente.
Localisez la ligne contenant la demande que vous souhaitez approuver.
Cliquez sur Actions, puis sur Approuver.
REST
Pour approuver une demande, envoyez une requête POST à la méthode personnalisée :approve :
Avant d'utiliser les données de requête, effectuez les remplacements suivants :
PROJECT_ID: ID de votre projet Google Cloud .LOCATION: région où se trouve la ressource (par exemple,us-central1).CHANGE_REQUEST_ID: ID unique de la demande de modification que vous souhaitez approuver.
Méthode HTTP et URL :
POST https://dataplex.googleapis.com/v1/projects/PROJECT_ID/locations/LOCATION/changeRequests/CHANGE_REQUEST_ID:approve
Pour envoyer votre requête, développez l'une des options suivantes :
Vous devriez recevoir un code d'état indiquant le succès de l'opération (2xx), ainsi qu'une réponse vide.
Une fois la demande traitée, son état est automatiquement mis à jour et l'entrée est déplacée vers l'onglet Journal des approbations.
Refuser une demande
Pour refuser une demande, procédez comme suit :
Console
Dans la console Google Cloud , accédez à la page Workflows de gouvernance de Knowledge Catalog.
Cliquez sur l'onglet Approbations en attente.
Localisez la ligne contenant la demande que vous souhaitez refuser.
Cliquez sur Actions, puis sur Refuser.
Dans la boîte de dialogue, indiquez un motif de refus.
Cliquez sur Refuser pour confirmer.
REST
Pour refuser une demande, envoyez une requête POST à la méthode personnalisée :reject avec une charge utile de justification :
Avant d'utiliser les données de requête, effectuez les remplacements suivants :
PROJECT_ID: ID de votre projet Google Cloud .LOCATION: région où se trouve la ressource (par exemple,us-central1).CHANGE_REQUEST_ID: ID unique de la demande de modification que vous souhaitez refuser.REJECTION_REASON: justification du refus.
Méthode HTTP et URL :
POST https://dataplex.googleapis.com/v1/projects/PROJECT_ID/locations/LOCATION/changeRequests/CHANGE_REQUEST_ID:reject
Corps JSON de la requête :
{
"comment": "REJECTION_REASON"
}
Pour envoyer votre requête, développez l'une des options suivantes :
Vous devriez recevoir un code d'état indiquant le succès de l'opération (2xx), ainsi qu'une réponse vide.
En fournissant un commentaire de refus clair, vous aidez les demandeurs à comprendre la décision et à affiner leurs justifications d'accès avant de renvoyer la demande.
Gérer les demandes en tant qu'administrateur de workflow
En tant qu'administrateur de workflow, vous supervisez toutes les demandes de gouvernance de votre organisation, surveillez l'historique des approbations et veillez à la conformité. Vous pouvez lister toutes les requêtes actives et passées, suivre les journaux d'audit pour tous les états de requête (NEW, APPROVED, REJECTED, DELETED) et supprimer n'importe quelle requête, quel que soit son état actuel.
Afficher toutes les demandes
Pour lister toutes les demandes d'un projet et d'un emplacement spécifiques, procédez comme suit :
REST
Pour lister toutes les demandes d'accès dans un projet et un emplacement spécifiques, envoyez une requête GET :
Avant d'utiliser les données de requête, effectuez les remplacements suivants :
PROJECT_ID: ID de votre projet Google Cloud .LOCATION: région où se trouve la ressource. Exemple :us-central1
Méthode HTTP et URL :
GET https://dataplex.googleapis.com/v1/projects/PROJECT_ID/locations/LOCATION/changeRequests
Pour envoyer votre requête, développez l'une des options suivantes :
Vous devriez recevoir une réponse JSON de ce type :
{
"changeRequests": [
{
"name": "projects/PROJECT_ID/locations/LOCATION/changeRequests/sample-change-request-1",
"uid": "123e4567-e89b-12d3-a456-426614174000",
"createTime": "2026-07-20T10:00:00Z",
"updateTime": "2026-07-20T10:00:00Z",
"justification": "Proposing a new glossary term definition for business accuracy.",
"author": "user@example.com",
"state": "NEW",
"resource": "projects/PROJECT_ID/locations/LOCATION/glossaries/sample-glossary",
"createGlossaryTerm": {
"parent": "projects/PROJECT_ID/locations/LOCATION/glossaries/sample-glossary",
"termId": "sample-term-id",
"term": {
"displayName": "Sample term name",
"description": "Sample term description",
"parent": "projects/PROJECT_ID/locations/LOCATION/glossaries/sample-glossary"
}
}
}
]
}
Suivre l'historique des approbations
Le journal des approbations offre une visibilité d'audit de bout en bout pour les demandes d'accès aux produits de données. Il permet aux administrateurs et aux équipes de conformité de suivre les modifications et les accès dans tous les états.
Console
Dans la console Google Cloud , accédez à la page Workflows de gouvernance.
Accédez à l'onglet Journal des approbations pour afficher les approbations et les refus, ainsi que l'historique des pistes d'audit.
REST
Pour lister toutes les requêtes d'un projet spécifique, envoyez une requête GET :
Avant d'utiliser les données de requête, effectuez les remplacements suivants :
PROJECT_ID: ID de votre projet Google Cloud .LOCATION: région où se trouve la ressource. Exemple :us-central1
Méthode HTTP et URL :
GET https://dataplex.googleapis.com/v1/projects/PROJECT_ID/locations/LOCATION/changeRequests
Pour envoyer votre requête, développez l'une des options suivantes :
Vous devriez recevoir une réponse JSON de ce type :
{
"changeRequests": [
{
"name": "projects/PROJECT_ID/locations/LOCATION/changeRequests/sample-change-request-1",
"uid": "123e4567-e89b-12d3-a456-426614174000",
"createTime": "2026-07-20T10:00:00Z",
"updateTime": "2026-07-20T10:00:00Z",
"justification": "Proposing a new glossary term definition for business accuracy.",
"author": "user@example.com",
"state": "NEW",
"resource": "projects/PROJECT_ID/locations/LOCATION/glossaries/sample-glossary",
"createGlossaryTerm": {
"parent": "projects/PROJECT_ID/locations/LOCATION/glossaries/sample-glossary",
"termId": "sample-term-id",
"term": {
"displayName": "Sample term name",
"description": "Sample term description",
"parent": "projects/PROJECT_ID/locations/LOCATION/glossaries/sample-glossary"
}
}
}
]
}
Étapes suivantes
- En savoir plus sur les workflows de gouvernance