Questo documento descrive in che modo i richiedenti, gli approvatori e gli amministratori del flusso di lavoro gestiscono le richieste di governance in Knowledge Catalog.
Prima di iniziare
Per utilizzare i flussi di lavoro di governance, assicurati di aver attivato le API richieste e che gli approvatori e gli amministratori dispongano dei ruoli e delle autorizzazioni IAM (Identity and Access Management) necessari.
Abilitare l'API Dataplex.
Ruoli richiesti per abilitare le API
Per abilitare le API, devi disporre dell'autorizzazione serviceusage.services.enable. Se hai creato il progetto, probabilmente disponi già di questa autorizzazione tramite il ruolo Proprietario (roles/owner). In caso contrario, puoi ottenere questa autorizzazione tramite il ruolo Amministratore utilizzo dei servizi (roles/serviceusage.serviceUsageAdmin). Scopri come concedere i ruoli.
Ruoli obbligatori
Per ottenere le autorizzazioni necessarie per utilizzare i flussi di lavoro di governance, chiedi all'amministratore di concederti i seguenti ruoli IAM nel progetto:
-
Cerca prodotti di dati:
Dataplex Catalog Viewer (
roles/dataplex.catalogViewer) -
Cerca asset di dati e richiedi l'accesso:
Dataplex Data Products Consumer (
roles/dataplex.dataProductsConsumer) -
Accesso di sola lettura per visualizzare le definizioni e i metadati dei prodotti di dati:
Dataplex Data Products Viewer (
roles/dataplex.dataProductsViewer) -
Approva le richieste di accesso al prodotto di dati:
- Dataplex Data Products Editor (
roles/dataplex.dataProductsEditor) - Amministratore Dataplex Data Products (
roles/dataplex.dataProductsAdmin) - Dataplex Workflow Approver (
roles/dataplex.workflowApprover)
- Dataplex Data Products Editor (
-
Amministrare i workflow di governance:
Dataplex Workflow Admin (
roles/dataplex.workflowAdmin)
Per saperne di più sulla concessione dei ruoli, consulta Gestisci l'accesso a progetti, cartelle e organizzazioni.
Potresti anche riuscire a ottenere le autorizzazioni richieste tramite i ruoli personalizzati o altri ruoli predefiniti.
Per saperne di più, consulta Ruoli IAM di Knowledge Catalog.
Gestire le richieste come richiedente
In qualità di richiedente, avvii le richieste di modifica, ad esempio la richiesta di accesso ai prodotti di dati. Dopo aver inviato una richiesta, puoi monitorarne l'avanzamento, visualizzare i dettagli, modificare quelli delle richieste in attesa nello stato NEW o eliminare le richieste prima che vengano esaminate da un approvatore.
Visualizzare le richieste create
Per elencare tutte le richieste che hai creato:
Console
Nella console Google Cloud , vai alla pagina Workflow di governance di Knowledge Catalog.
Fai clic sulla scheda Le mie richieste per visualizzare un elenco di tutte le tue richieste passate e in attesa.
REST
Visualizzare le richieste create
Per visualizzare un elenco delle richieste che hai creato:
Prima di utilizzare i dati della richiesta, apporta le sostituzioni seguenti:
PROJECT_ID: l'ID del tuo Google Cloud progetto.LOCATION: la regione in cui esiste la risorsa (ad esempious-central1).USER_EMAIL: il tuo indirizzo email.
Metodo HTTP e URL:
GET https://dataplex.googleapis.com/v1/projects/PROJECT_ID/locations/LOCATION/changeRequests?filter=author=USER_EMAIL
Per inviare la richiesta, espandi una di queste opzioni:
Dovresti ricevere una risposta JSON simile alla seguente:
{
"changeRequests": [
{
"name": "projects/PROJECT_ID/locations/LOCATION/changeRequests/sample-change-request-1",
"uid": "123e4567-e89b-12d3-a456-426614174000",
"createTime": "2026-07-20T10:00:00Z",
"updateTime": "2026-07-20T10:00:00Z",
"justification": "Proposing a new glossary term definition for business accuracy.",
"author": "USER_EMAIL",
"state": "NEW",
"resource": "projects/PROJECT_ID/locations/LOCATION/glossaries/sample-glossary",
"createGlossaryTerm": {
"parent": "projects/PROJECT_ID/locations/LOCATION/glossaries/sample-glossary",
"termId": "sample-term-id",
"term": {
"displayName": "Sample term name",
"description": "Sample term description",
"parent": "projects/PROJECT_ID/locations/LOCATION/glossaries/sample-glossary"
}
}
}
]
}
Visualizzare una richiesta specifica
Per visualizzare una richiesta specifica:
Prima di utilizzare i dati della richiesta, apporta le sostituzioni seguenti:
PROJECT_ID: l'ID del tuo Google Cloud progetto.LOCATION: la regione in cui esiste la risorsa (ad esempious-central1).CHANGE_REQUEST_ID: l'ID della richiesta.
Metodo HTTP e URL:
GET https://dataplex.googleapis.com/v1/projects/PROJECT_ID/locations/LOCATION/changeRequests/CHANGE_REQUEST_ID
Per inviare la richiesta, espandi una di queste opzioni:
Dovresti ricevere una risposta JSON simile alla seguente:
{
"name": "projects/PROJECT_ID/locations/LOCATION/changeRequests/CHANGE_REQUEST_ID",
"uid": "123e4567-e89b-12d3-a456-426614174000",
"createTime": "2026-07-20T10:00:00Z",
"updateTime": "2026-07-20T10:00:00Z",
"justification": "Proposing a new glossary term definition for business accuracy.",
"author": "user@example.com",
"state": "NEW",
"resource": "projects/PROJECT_ID/locations/LOCATION/glossaries/sample-glossary",
"createGlossaryTerm": {
"parent": "projects/PROJECT_ID/locations/LOCATION/glossaries/sample-glossary",
"termId": "sample-term-id",
"term": {
"displayName": "Sample term name",
"description": "Sample term description",
"parent": "projects/PROJECT_ID/locations/LOCATION/glossaries/sample-glossary"
}
}
}
Modificare una richiesta
Puoi aggiornare i dettagli di una richiesta in attesa esistente nello stato NEW. Ad esempio, puoi modificare la motivazione fornita nella richiesta.
REST
Per modificare una richiesta, invia una richiesta PATCH contenente il campo modificato:
Prima di utilizzare i dati della richiesta, apporta le sostituzioni seguenti:
PROJECT_ID: l'ID del tuo Google Cloud progetto.LOCATION: la regione in cui esiste la risorsa (ad esempious-central1).CHANGE_REQUEST_ID: l'ID univoco della richiesta di modifica.NEW_JUSTIFICATION: la motivazione aggiornata per la richiesta di modifica.
Metodo HTTP e URL:
PATCH https://dataplex.googleapis.com/v1/projects/PROJECT_ID/locations/LOCATION/changeRequests/CHANGE_REQUEST_ID?updateMask=justification
Corpo JSON della richiesta:
{
"justification": "NEW_JUSTIFICATION"
}
Per inviare la richiesta, espandi una di queste opzioni:
Dovresti ricevere un codice di stato riuscito (2xx) e una risposta vuota.
Eliminare una richiesta
Puoi eliminare solo le richieste nello stato NEW. Per eliminare una richiesta:
Console
Nella console Google Cloud , vai alla pagina Workflow di governance di Knowledge Catalog.
Fai clic sulla scheda Le mie richieste.
Individua la riga contenente la richiesta di targeting. Se necessario, applica un filtro per isolare la voce.
Fai clic su Azioni e poi su Elimina.
REST
Per eliminare una richiesta, invia una richiesta DELETE che includa l'ID richiesta:
Prima di utilizzare i dati della richiesta, apporta le sostituzioni seguenti:
PROJECT_ID: l'ID del tuo Google Cloud progetto.LOCATION: la regione in cui esiste la risorsa (ad esempious-central1).CHANGE_REQUEST_ID: l'ID della richiesta che vuoi eliminare.
Metodo HTTP e URL:
DELETE https://dataplex.googleapis.com/v1/projects/PROJECT_ID/locations/LOCATION/changeRequests/CHANGE_REQUEST_ID
Per inviare la richiesta, espandi una di queste opzioni:
Dovresti ricevere un codice di stato riuscito (2xx) e una risposta vuota.
Gestire le richieste come approvatore
In qualità di approvatore, esamini, valuti e agisci in base alle richieste di governance in attesa inviate per le tue risorse di dati. Quando approvi o rifiuti una richiesta, il sistema elabora automaticamente la decisione e invia una notifica via email al richiedente contenente i dettagli della decisione e la tua motivazione.
Elenca le richieste in attesa
Per elencare le richieste in attesa di revisione:
Console
Nella console Google Cloud , vai alla pagina Workflow di governance di Knowledge Catalog.
Fai clic sulla scheda Approvazioni in attesa per visualizzare le richieste in attesa di revisione. Puoi filtrare le richieste per tipo di risorsa, tipo di richiesta o data.
REST
Per elencare le richieste di accesso in attesa di revisione all'interno di un progetto e di una località specifici, invia una richiesta GET:
Prima di utilizzare i dati della richiesta, apporta le sostituzioni seguenti:
PROJECT_ID: l'ID del tuo Google Cloud progetto.LOCATION: la regione in cui esiste la risorsa. Ad esempio,us-central1.
Metodo HTTP e URL:
GET https://dataplex.googleapis.com/v1/projects/PROJECT_ID/locations/LOCATION/changeRequests
Per inviare la richiesta, espandi una di queste opzioni:
Dovresti ricevere una risposta JSON simile alla seguente:
{
"changeRequests": [
{
"name": "projects/PROJECT_ID/locations/LOCATION/changeRequests/sample-change-request-1",
"uid": "123e4567-e89b-12d3-a456-426614174000",
"createTime": "2026-07-20T10:00:00Z",
"updateTime": "2026-07-20T10:00:00Z",
"justification": "Proposing a new glossary term definition for business accuracy.",
"author": "user@example.com",
"state": "NEW",
"resource": "projects/PROJECT_ID/locations/LOCATION/glossaries/sample-glossary",
"createGlossaryTerm": {
"parent": "projects/PROJECT_ID/locations/LOCATION/glossaries/sample-glossary",
"termId": "sample-term-id",
"term": {
"displayName": "Sample term name",
"description": "Sample term description",
"parent": "projects/PROJECT_ID/locations/LOCATION/glossaries/sample-glossary"
}
}
}
]
}
Approvare una richiesta
Per approvare una richiesta:
Console
Nella console Google Cloud , vai alla pagina Workflow di governance di Knowledge Catalog.
Fai clic sulla scheda Approvazioni in attesa.
Individua la riga contenente la richiesta che vuoi approvare.
Fai clic su Azioni e poi su Approva.
REST
Per approvare una richiesta, invia una richiesta POST al metodo personalizzato :approve:
Prima di utilizzare i dati della richiesta, apporta le sostituzioni seguenti:
PROJECT_ID: l'ID del tuo Google Cloud progetto.LOCATION: la regione in cui esiste la risorsa (ad esempious-central1).CHANGE_REQUEST_ID: l'ID univoco della richiesta di modifica che vuoi approvare.
Metodo HTTP e URL:
POST https://dataplex.googleapis.com/v1/projects/PROJECT_ID/locations/LOCATION/changeRequests/CHANGE_REQUEST_ID:approve
Per inviare la richiesta, espandi una di queste opzioni:
Dovresti ricevere un codice di stato riuscito (2xx) e una risposta vuota.
Una volta elaborata, lo stato della richiesta si aggiorna automaticamente e la voce viene spostata nella scheda Log approvazioni.
Rifiutare una richiesta
Per rifiutare una richiesta:
Console
Nella console Google Cloud , vai alla pagina Workflow di governance di Knowledge Catalog.
Fai clic sulla scheda Approvazioni in attesa.
Individua la riga contenente la richiesta che vuoi rifiutare.
Fai clic su Azioni e poi su Rifiuta.
Nella finestra di dialogo, inserisci una motivazione per il rifiuto.
Fai clic su Rifiuta per confermare.
REST
Per rifiutare una richiesta, invia una richiesta POST al metodo personalizzato :reject insieme a un payload di giustificazione:
Prima di utilizzare i dati della richiesta, apporta le sostituzioni seguenti:
PROJECT_ID: l'ID del tuo Google Cloud progetto.LOCATION: la regione in cui esiste la risorsa (ad esempious-central1).CHANGE_REQUEST_ID: l'ID univoco della richiesta di modifica che vuoi rifiutare.REJECTION_REASON: la motivazione del rifiuto.
Metodo HTTP e URL:
POST https://dataplex.googleapis.com/v1/projects/PROJECT_ID/locations/LOCATION/changeRequests/CHANGE_REQUEST_ID:reject
Corpo JSON della richiesta:
{
"comment": "REJECTION_REASON"
}
Per inviare la richiesta, espandi una di queste opzioni:
Dovresti ricevere un codice di stato riuscito (2xx) e una risposta vuota.
Fornire un commento di rifiuto chiaro aiuta i richiedenti a comprendere la decisione e a perfezionare le motivazioni dell'accesso prima di inviare nuovamente la richiesta.
Gestire le richieste come amministratore del flusso di lavoro
In qualità di amministratore del flusso di lavoro, supervisioni tutte le richieste di governance nella tua organizzazione, monitori la cronologia delle approvazioni e garantisci la conformità. Puoi elencare tutte le richieste attive e storiche, monitorare i percorsi di controllo in tutti gli stati delle richieste (NEW, APPROVED, REJECTED, DELETED) ed eliminare qualsiasi richiesta indipendentemente dal suo stato attuale.
Visualizza tutte le richieste
Per elencare tutte le richieste all'interno di un progetto e di una posizione specifici, segui questi passaggi:
REST
Per elencare tutte le richieste di accesso all'interno di un progetto e di una località specifici, invia una richiesta GET:
Prima di utilizzare i dati della richiesta, apporta le sostituzioni seguenti:
PROJECT_ID: l'ID del tuo Google Cloud progetto.LOCATION: la regione in cui esiste la risorsa. Ad esempio,us-central1.
Metodo HTTP e URL:
GET https://dataplex.googleapis.com/v1/projects/PROJECT_ID/locations/LOCATION/changeRequests
Per inviare la richiesta, espandi una di queste opzioni:
Dovresti ricevere una risposta JSON simile alla seguente:
{
"changeRequests": [
{
"name": "projects/PROJECT_ID/locations/LOCATION/changeRequests/sample-change-request-1",
"uid": "123e4567-e89b-12d3-a456-426614174000",
"createTime": "2026-07-20T10:00:00Z",
"updateTime": "2026-07-20T10:00:00Z",
"justification": "Proposing a new glossary term definition for business accuracy.",
"author": "user@example.com",
"state": "NEW",
"resource": "projects/PROJECT_ID/locations/LOCATION/glossaries/sample-glossary",
"createGlossaryTerm": {
"parent": "projects/PROJECT_ID/locations/LOCATION/glossaries/sample-glossary",
"termId": "sample-term-id",
"term": {
"displayName": "Sample term name",
"description": "Sample term description",
"parent": "projects/PROJECT_ID/locations/LOCATION/glossaries/sample-glossary"
}
}
}
]
}
Monitorare la cronologia delle approvazioni
Il log delle approvazioni fornisce visibilità end-to-end dell'audit per le richieste di accesso ai prodotti di dati, consentendo agli amministratori e ai team di conformità di monitorare le modifiche e l'accesso in tutti gli stati.
Console
Nella console Google Cloud , vai alla pagina Workflow di governance.
Vai alla scheda Log delle approvazioni per visualizzare le approvazioni e i rifiuti completati, nonché le tracce di controllo storiche.
REST
Per elencare tutte le richieste per un progetto specifico, invia una richiesta GET:
Prima di utilizzare i dati della richiesta, apporta le sostituzioni seguenti:
PROJECT_ID: l'ID del tuo Google Cloud progetto.LOCATION: la regione in cui esiste la risorsa. Ad esempio,us-central1.
Metodo HTTP e URL:
GET https://dataplex.googleapis.com/v1/projects/PROJECT_ID/locations/LOCATION/changeRequests
Per inviare la richiesta, espandi una di queste opzioni:
Dovresti ricevere una risposta JSON simile alla seguente:
{
"changeRequests": [
{
"name": "projects/PROJECT_ID/locations/LOCATION/changeRequests/sample-change-request-1",
"uid": "123e4567-e89b-12d3-a456-426614174000",
"createTime": "2026-07-20T10:00:00Z",
"updateTime": "2026-07-20T10:00:00Z",
"justification": "Proposing a new glossary term definition for business accuracy.",
"author": "user@example.com",
"state": "NEW",
"resource": "projects/PROJECT_ID/locations/LOCATION/glossaries/sample-glossary",
"createGlossaryTerm": {
"parent": "projects/PROJECT_ID/locations/LOCATION/glossaries/sample-glossary",
"termId": "sample-term-id",
"term": {
"displayName": "Sample term name",
"description": "Sample term description",
"parent": "projects/PROJECT_ID/locations/LOCATION/glossaries/sample-glossary"
}
}
}
]
}
Passaggi successivi
- Scopri di più sui workflow di governance