Gestire le richieste di modifica con i flussi di lavoro di governance

Questo documento descrive in che modo i richiedenti, gli approvatori e gli amministratori del flusso di lavoro gestiscono le richieste di governance in Knowledge Catalog.

Prima di iniziare

Per utilizzare i flussi di lavoro di governance, assicurati di aver attivato le API richieste e che gli approvatori e gli amministratori dispongano dei ruoli e delle autorizzazioni IAM (Identity and Access Management) necessari.

Abilitare l'API Dataplex.

Ruoli richiesti per abilitare le API

Per abilitare le API, devi disporre dell'autorizzazione serviceusage.services.enable. Se hai creato il progetto, probabilmente disponi già di questa autorizzazione tramite il ruolo Proprietario (roles/owner). In caso contrario, puoi ottenere questa autorizzazione tramite il ruolo Amministratore utilizzo dei servizi (roles/serviceusage.serviceUsageAdmin). Scopri come concedere i ruoli.

Abilitare l'API

Ruoli obbligatori

Per ottenere le autorizzazioni necessarie per utilizzare i flussi di lavoro di governance, chiedi all'amministratore di concederti i seguenti ruoli IAM nel progetto:

Per saperne di più sulla concessione dei ruoli, consulta Gestisci l'accesso a progetti, cartelle e organizzazioni.

Potresti anche riuscire a ottenere le autorizzazioni richieste tramite i ruoli personalizzati o altri ruoli predefiniti.

Per saperne di più, consulta Ruoli IAM di Knowledge Catalog.

Gestire le richieste come richiedente

In qualità di richiedente, avvii le richieste di modifica, ad esempio la richiesta di accesso ai prodotti di dati. Dopo aver inviato una richiesta, puoi monitorarne l'avanzamento, visualizzare i dettagli, modificare quelli delle richieste in attesa nello stato NEW o eliminare le richieste prima che vengano esaminate da un approvatore.

Visualizzare le richieste create

Per elencare tutte le richieste che hai creato:

Console

  1. Nella console Google Cloud , vai alla pagina Workflow di governance di Knowledge Catalog.

    Vai a Workflow di governance

  2. Fai clic sulla scheda Le mie richieste per visualizzare un elenco di tutte le tue richieste passate e in attesa.

REST

Visualizzare le richieste create

Per visualizzare un elenco delle richieste che hai creato:

Prima di utilizzare i dati della richiesta, apporta le sostituzioni seguenti:

  • PROJECT_ID: l'ID del tuo Google Cloud progetto.
  • LOCATION: la regione in cui esiste la risorsa (ad esempio us-central1).
  • USER_EMAIL: il tuo indirizzo email.

Metodo HTTP e URL:

GET https://dataplex.googleapis.com/v1/projects/PROJECT_ID/locations/LOCATION/changeRequests?filter=author=USER_EMAIL

Per inviare la richiesta, espandi una di queste opzioni:

Dovresti ricevere una risposta JSON simile alla seguente:

{
  "changeRequests": [
    {
      "name": "projects/PROJECT_ID/locations/LOCATION/changeRequests/sample-change-request-1",
      "uid": "123e4567-e89b-12d3-a456-426614174000",
      "createTime": "2026-07-20T10:00:00Z",
      "updateTime": "2026-07-20T10:00:00Z",
      "justification": "Proposing a new glossary term definition for business accuracy.",
      "author": "USER_EMAIL",
      "state": "NEW",
      "resource": "projects/PROJECT_ID/locations/LOCATION/glossaries/sample-glossary",
      "createGlossaryTerm": {
        "parent": "projects/PROJECT_ID/locations/LOCATION/glossaries/sample-glossary",
        "termId": "sample-term-id",
        "term": {
          "displayName": "Sample term name",
          "description": "Sample term description",
          "parent": "projects/PROJECT_ID/locations/LOCATION/glossaries/sample-glossary"
        }
      }
    }
  ]
}

Visualizzare una richiesta specifica

Per visualizzare una richiesta specifica:

Prima di utilizzare i dati della richiesta, apporta le sostituzioni seguenti:

  • PROJECT_ID: l'ID del tuo Google Cloud progetto.
  • LOCATION: la regione in cui esiste la risorsa (ad esempio us-central1).
  • CHANGE_REQUEST_ID: l'ID della richiesta.

Metodo HTTP e URL:

GET https://dataplex.googleapis.com/v1/projects/PROJECT_ID/locations/LOCATION/changeRequests/CHANGE_REQUEST_ID

Per inviare la richiesta, espandi una di queste opzioni:

Dovresti ricevere una risposta JSON simile alla seguente:

{
  "name": "projects/PROJECT_ID/locations/LOCATION/changeRequests/CHANGE_REQUEST_ID",
  "uid": "123e4567-e89b-12d3-a456-426614174000",
  "createTime": "2026-07-20T10:00:00Z",
  "updateTime": "2026-07-20T10:00:00Z",
  "justification": "Proposing a new glossary term definition for business accuracy.",
  "author": "user@example.com",
  "state": "NEW",
  "resource": "projects/PROJECT_ID/locations/LOCATION/glossaries/sample-glossary",
  "createGlossaryTerm": {
    "parent": "projects/PROJECT_ID/locations/LOCATION/glossaries/sample-glossary",
    "termId": "sample-term-id",
    "term": {
      "displayName": "Sample term name",
      "description": "Sample term description",
      "parent": "projects/PROJECT_ID/locations/LOCATION/glossaries/sample-glossary"
    }
  }
}

Modificare una richiesta

Puoi aggiornare i dettagli di una richiesta in attesa esistente nello stato NEW. Ad esempio, puoi modificare la motivazione fornita nella richiesta.

REST

Per modificare una richiesta, invia una richiesta PATCH contenente il campo modificato:

Prima di utilizzare i dati della richiesta, apporta le sostituzioni seguenti:

  • PROJECT_ID: l'ID del tuo Google Cloud progetto.
  • LOCATION: la regione in cui esiste la risorsa (ad esempio us-central1).
  • CHANGE_REQUEST_ID: l'ID univoco della richiesta di modifica.
  • NEW_JUSTIFICATION: la motivazione aggiornata per la richiesta di modifica.

Metodo HTTP e URL:

PATCH https://dataplex.googleapis.com/v1/projects/PROJECT_ID/locations/LOCATION/changeRequests/CHANGE_REQUEST_ID?updateMask=justification

Corpo JSON della richiesta:

{
  "justification": "NEW_JUSTIFICATION"
}

Per inviare la richiesta, espandi una di queste opzioni:

Dovresti ricevere un codice di stato riuscito (2xx) e una risposta vuota.

Eliminare una richiesta

Puoi eliminare solo le richieste nello stato NEW. Per eliminare una richiesta:

Console

  1. Nella console Google Cloud , vai alla pagina Workflow di governance di Knowledge Catalog.

    Vai a Workflow di governance

  2. Fai clic sulla scheda Le mie richieste.

  3. Individua la riga contenente la richiesta di targeting. Se necessario, applica un filtro per isolare la voce.

  4. Fai clic su Azioni e poi su Elimina.

REST

Per eliminare una richiesta, invia una richiesta DELETE che includa l'ID richiesta:

Prima di utilizzare i dati della richiesta, apporta le sostituzioni seguenti:

  • PROJECT_ID: l'ID del tuo Google Cloud progetto.
  • LOCATION: la regione in cui esiste la risorsa (ad esempio us-central1).
  • CHANGE_REQUEST_ID: l'ID della richiesta che vuoi eliminare.

Metodo HTTP e URL:

DELETE https://dataplex.googleapis.com/v1/projects/PROJECT_ID/locations/LOCATION/changeRequests/CHANGE_REQUEST_ID

Per inviare la richiesta, espandi una di queste opzioni:

Dovresti ricevere un codice di stato riuscito (2xx) e una risposta vuota.

Gestire le richieste come approvatore

In qualità di approvatore, esamini, valuti e agisci in base alle richieste di governance in attesa inviate per le tue risorse di dati. Quando approvi o rifiuti una richiesta, il sistema elabora automaticamente la decisione e invia una notifica via email al richiedente contenente i dettagli della decisione e la tua motivazione.

Elenca le richieste in attesa

Per elencare le richieste in attesa di revisione:

Console

  1. Nella console Google Cloud , vai alla pagina Workflow di governance di Knowledge Catalog.

    Vai a Workflow di governance

  2. Fai clic sulla scheda Approvazioni in attesa per visualizzare le richieste in attesa di revisione. Puoi filtrare le richieste per tipo di risorsa, tipo di richiesta o data.

REST

Per elencare le richieste di accesso in attesa di revisione all'interno di un progetto e di una località specifici, invia una richiesta GET:

Prima di utilizzare i dati della richiesta, apporta le sostituzioni seguenti:

  • PROJECT_ID: l'ID del tuo Google Cloud progetto.
  • LOCATION: la regione in cui esiste la risorsa. Ad esempio, us-central1.

Metodo HTTP e URL:

GET https://dataplex.googleapis.com/v1/projects/PROJECT_ID/locations/LOCATION/changeRequests

Per inviare la richiesta, espandi una di queste opzioni:

Dovresti ricevere una risposta JSON simile alla seguente:

{
  "changeRequests": [
    {
      "name": "projects/PROJECT_ID/locations/LOCATION/changeRequests/sample-change-request-1",
      "uid": "123e4567-e89b-12d3-a456-426614174000",
      "createTime": "2026-07-20T10:00:00Z",
      "updateTime": "2026-07-20T10:00:00Z",
      "justification": "Proposing a new glossary term definition for business accuracy.",
      "author": "user@example.com",
      "state": "NEW",
      "resource": "projects/PROJECT_ID/locations/LOCATION/glossaries/sample-glossary",
      "createGlossaryTerm": {
        "parent": "projects/PROJECT_ID/locations/LOCATION/glossaries/sample-glossary",
        "termId": "sample-term-id",
        "term": {
          "displayName": "Sample term name",
          "description": "Sample term description",
          "parent": "projects/PROJECT_ID/locations/LOCATION/glossaries/sample-glossary"
        }
      }
    }
  ]
}

Approvare una richiesta

Per approvare una richiesta:

Console

  1. Nella console Google Cloud , vai alla pagina Workflow di governance di Knowledge Catalog.

    Vai a Workflow di governance

  2. Fai clic sulla scheda Approvazioni in attesa.

  3. Individua la riga contenente la richiesta che vuoi approvare.

  4. Fai clic su Azioni e poi su Approva.

REST

Per approvare una richiesta, invia una richiesta POST al metodo personalizzato :approve:

Prima di utilizzare i dati della richiesta, apporta le sostituzioni seguenti:

  • PROJECT_ID: l'ID del tuo Google Cloud progetto.
  • LOCATION: la regione in cui esiste la risorsa (ad esempio us-central1).
  • CHANGE_REQUEST_ID: l'ID univoco della richiesta di modifica che vuoi approvare.

Metodo HTTP e URL:

POST https://dataplex.googleapis.com/v1/projects/PROJECT_ID/locations/LOCATION/changeRequests/CHANGE_REQUEST_ID:approve

Per inviare la richiesta, espandi una di queste opzioni:

Dovresti ricevere un codice di stato riuscito (2xx) e una risposta vuota.

Una volta elaborata, lo stato della richiesta si aggiorna automaticamente e la voce viene spostata nella scheda Log approvazioni.

Rifiutare una richiesta

Per rifiutare una richiesta:

Console

  1. Nella console Google Cloud , vai alla pagina Workflow di governance di Knowledge Catalog.

    Vai a Workflow di governance

  2. Fai clic sulla scheda Approvazioni in attesa.

  3. Individua la riga contenente la richiesta che vuoi rifiutare.

  4. Fai clic su Azioni e poi su Rifiuta.

  5. Nella finestra di dialogo, inserisci una motivazione per il rifiuto.

  6. Fai clic su Rifiuta per confermare.

REST

Per rifiutare una richiesta, invia una richiesta POST al metodo personalizzato :reject insieme a un payload di giustificazione:

Prima di utilizzare i dati della richiesta, apporta le sostituzioni seguenti:

  • PROJECT_ID: l'ID del tuo Google Cloud progetto.
  • LOCATION: la regione in cui esiste la risorsa (ad esempio us-central1).
  • CHANGE_REQUEST_ID: l'ID univoco della richiesta di modifica che vuoi rifiutare.
  • REJECTION_REASON: la motivazione del rifiuto.

Metodo HTTP e URL:

POST https://dataplex.googleapis.com/v1/projects/PROJECT_ID/locations/LOCATION/changeRequests/CHANGE_REQUEST_ID:reject

Corpo JSON della richiesta:

{
  "comment": "REJECTION_REASON"
}

Per inviare la richiesta, espandi una di queste opzioni:

Dovresti ricevere un codice di stato riuscito (2xx) e una risposta vuota.

Fornire un commento di rifiuto chiaro aiuta i richiedenti a comprendere la decisione e a perfezionare le motivazioni dell'accesso prima di inviare nuovamente la richiesta.

Gestire le richieste come amministratore del flusso di lavoro

In qualità di amministratore del flusso di lavoro, supervisioni tutte le richieste di governance nella tua organizzazione, monitori la cronologia delle approvazioni e garantisci la conformità. Puoi elencare tutte le richieste attive e storiche, monitorare i percorsi di controllo in tutti gli stati delle richieste (NEW, APPROVED, REJECTED, DELETED) ed eliminare qualsiasi richiesta indipendentemente dal suo stato attuale.

Visualizza tutte le richieste

Per elencare tutte le richieste all'interno di un progetto e di una posizione specifici, segui questi passaggi:

REST

Per elencare tutte le richieste di accesso all'interno di un progetto e di una località specifici, invia una richiesta GET:

Prima di utilizzare i dati della richiesta, apporta le sostituzioni seguenti:

  • PROJECT_ID: l'ID del tuo Google Cloud progetto.
  • LOCATION: la regione in cui esiste la risorsa. Ad esempio, us-central1.

Metodo HTTP e URL:

GET https://dataplex.googleapis.com/v1/projects/PROJECT_ID/locations/LOCATION/changeRequests

Per inviare la richiesta, espandi una di queste opzioni:

Dovresti ricevere una risposta JSON simile alla seguente:

{
  "changeRequests": [
    {
      "name": "projects/PROJECT_ID/locations/LOCATION/changeRequests/sample-change-request-1",
      "uid": "123e4567-e89b-12d3-a456-426614174000",
      "createTime": "2026-07-20T10:00:00Z",
      "updateTime": "2026-07-20T10:00:00Z",
      "justification": "Proposing a new glossary term definition for business accuracy.",
      "author": "user@example.com",
      "state": "NEW",
      "resource": "projects/PROJECT_ID/locations/LOCATION/glossaries/sample-glossary",
      "createGlossaryTerm": {
        "parent": "projects/PROJECT_ID/locations/LOCATION/glossaries/sample-glossary",
        "termId": "sample-term-id",
        "term": {
          "displayName": "Sample term name",
          "description": "Sample term description",
          "parent": "projects/PROJECT_ID/locations/LOCATION/glossaries/sample-glossary"
        }
      }
    }
  ]
}

Monitorare la cronologia delle approvazioni

Il log delle approvazioni fornisce visibilità end-to-end dell'audit per le richieste di accesso ai prodotti di dati, consentendo agli amministratori e ai team di conformità di monitorare le modifiche e l'accesso in tutti gli stati.

Console

  1. Nella console Google Cloud , vai alla pagina Workflow di governance.

    Vai a Workflow di governance

  2. Vai alla scheda Log delle approvazioni per visualizzare le approvazioni e i rifiuti completati, nonché le tracce di controllo storiche.

REST

Per elencare tutte le richieste per un progetto specifico, invia una richiesta GET:

Prima di utilizzare i dati della richiesta, apporta le sostituzioni seguenti:

  • PROJECT_ID: l'ID del tuo Google Cloud progetto.
  • LOCATION: la regione in cui esiste la risorsa. Ad esempio, us-central1.

Metodo HTTP e URL:

GET https://dataplex.googleapis.com/v1/projects/PROJECT_ID/locations/LOCATION/changeRequests

Per inviare la richiesta, espandi una di queste opzioni:

Dovresti ricevere una risposta JSON simile alla seguente:

{
  "changeRequests": [
    {
      "name": "projects/PROJECT_ID/locations/LOCATION/changeRequests/sample-change-request-1",
      "uid": "123e4567-e89b-12d3-a456-426614174000",
      "createTime": "2026-07-20T10:00:00Z",
      "updateTime": "2026-07-20T10:00:00Z",
      "justification": "Proposing a new glossary term definition for business accuracy.",
      "author": "user@example.com",
      "state": "NEW",
      "resource": "projects/PROJECT_ID/locations/LOCATION/glossaries/sample-glossary",
      "createGlossaryTerm": {
        "parent": "projects/PROJECT_ID/locations/LOCATION/glossaries/sample-glossary",
        "termId": "sample-term-id",
        "term": {
          "displayName": "Sample term name",
          "description": "Sample term description",
          "parent": "projects/PROJECT_ID/locations/LOCATION/glossaries/sample-glossary"
        }
      }
    }
  ]
}

Passaggi successivi