이 문서에서는 요청자, 승인자, 워크플로 관리자가 Knowledge Catalog에서 거버넌스 요청을 관리하는 방법을 설명합니다.
시작하기 전에
거버넌스 워크플로를 사용하려면 필요한 API가 사용 설정되어 있고 승인자와 관리자에게 필요한 Identity and Access Management (IAM) 역할과 권한이 있는지 확인하세요.
Dataplex API를 사용 설정합니다.
API 사용 설정에 필요한 역할
API를 사용 설정하려면 serviceusage.services.enable 권한이 필요합니다. 프로젝트를 만든 경우 소유자 역할 (roles/owner)을 통해 이 권한이 이미 있을 수 있습니다. 그렇지 않으면 서비스 사용량 관리자 역할 (roles/serviceusage.serviceUsageAdmin)을 통해 이 권한을 얻을 수 있습니다. 역할을 부여하는 방법 알아보기
필요한 역할
거버넌스 워크플로를 사용하는 데 필요한 권한을 얻으려면 관리자에게 프로젝트에 대한 다음 IAM 역할을 부여해 달라고 요청하세요.
-
데이터 제품 검색:
Dataplex 카탈로그 뷰어 (
roles/dataplex.catalogViewer) -
데이터 애셋 검색 및 액세스 권한 요청:
Dataplex 데이터 제품 소비자 (
roles/dataplex.dataProductsConsumer) -
데이터 제품 정의 및 메타데이터를 볼 수 있는 읽기 전용 액세스 권한:
Dataplex 데이터 제품 뷰어 (
roles/dataplex.dataProductsViewer) -
데이터 제품 액세스 요청 승인:
- Dataplex 데이터 제품 편집자 (
roles/dataplex.dataProductsEditor) - Dataplex 데이터 제품 관리자 (
roles/dataplex.dataProductsAdmin) - Dataplex 워크플로 승인자 (
roles/dataplex.workflowApprover)
- Dataplex 데이터 제품 편집자 (
-
거버넌스 워크플로 관리: Dataplex 워크플로 관리자 (
roles/dataplex.workflowAdmin)
역할 부여에 대한 자세한 내용은 프로젝트, 폴더, 조직에 대한 액세스 관리를 참조하세요.
커스텀 역할이나 다른 사전 정의된 역할을 통해 필요한 권한을 얻을 수도 있습니다.
자세한 내용은 Knowledge Catalog IAM 역할을 참고하세요.
요청자로서 요청 관리
요청자는 데이터 제품에 대한 액세스 권한 요청과 같은 변경 요청을 시작합니다. 요청을 제출한 후 진행 상황을 모니터링하고, 요청 세부정보를 확인하고, NEW 상태의 대기 중인 요청의 세부정보를 수정하거나, 승인 담당자가 처리하기 전에 요청을 삭제할 수 있습니다.
작성된 요청 보기
생성한 모든 요청을 나열하려면 다음 단계를 따르세요.
콘솔
Google Cloud 콘솔에서 Knowledge Catalog 거버넌스 워크플로 페이지로 이동합니다.
내 요청 탭을 클릭하여 이전 요청과 대기 중인 요청을 모두 표시하는 목록을 확인합니다.
REST
작성된 요청 보기
내가 작성한 요청 목록을 가져오려면 다음 단계를 따르세요.
요청 데이터를 사용하기 전에 다음을 바꿉니다.
PROJECT_ID: Google Cloud 프로젝트의 ID입니다.LOCATION: 리소스가 있는 리전 (예:us-central1)USER_EMAIL: 이메일 주소입니다.
HTTP 메서드 및 URL:
GET https://dataplex.googleapis.com/v1/projects/PROJECT_ID/locations/LOCATION/changeRequests?filter=author=USER_EMAIL
요청을 보내려면 다음 옵션 중 하나를 펼칩니다.
다음과 비슷한 JSON 응답이 표시됩니다.
{
"changeRequests": [
{
"name": "projects/PROJECT_ID/locations/LOCATION/changeRequests/sample-change-request-1",
"uid": "123e4567-e89b-12d3-a456-426614174000",
"createTime": "2026-07-20T10:00:00Z",
"updateTime": "2026-07-20T10:00:00Z",
"justification": "Proposing a new glossary term definition for business accuracy.",
"author": "USER_EMAIL",
"state": "NEW",
"resource": "projects/PROJECT_ID/locations/LOCATION/glossaries/sample-glossary",
"createGlossaryTerm": {
"parent": "projects/PROJECT_ID/locations/LOCATION/glossaries/sample-glossary",
"termId": "sample-term-id",
"term": {
"displayName": "Sample term name",
"description": "Sample term description",
"parent": "projects/PROJECT_ID/locations/LOCATION/glossaries/sample-glossary"
}
}
}
]
}
특정 요청 보기
특정 요청을 보려면 다음 단계를 따르세요.
요청 데이터를 사용하기 전에 다음을 바꿉니다.
PROJECT_ID: Google Cloud 프로젝트의 ID입니다.LOCATION: 리소스가 있는 리전 (예:us-central1)CHANGE_REQUEST_ID: 요청의 ID입니다.
HTTP 메서드 및 URL:
GET https://dataplex.googleapis.com/v1/projects/PROJECT_ID/locations/LOCATION/changeRequests/CHANGE_REQUEST_ID
요청을 보내려면 다음 옵션 중 하나를 펼칩니다.
다음과 비슷한 JSON 응답이 표시됩니다.
{
"name": "projects/PROJECT_ID/locations/LOCATION/changeRequests/CHANGE_REQUEST_ID",
"uid": "123e4567-e89b-12d3-a456-426614174000",
"createTime": "2026-07-20T10:00:00Z",
"updateTime": "2026-07-20T10:00:00Z",
"justification": "Proposing a new glossary term definition for business accuracy.",
"author": "user@example.com",
"state": "NEW",
"resource": "projects/PROJECT_ID/locations/LOCATION/glossaries/sample-glossary",
"createGlossaryTerm": {
"parent": "projects/PROJECT_ID/locations/LOCATION/glossaries/sample-glossary",
"termId": "sample-term-id",
"term": {
"displayName": "Sample term name",
"description": "Sample term description",
"parent": "projects/PROJECT_ID/locations/LOCATION/glossaries/sample-glossary"
}
}
}
요청 수정
NEW 상태의 기존 대기 중인 요청의 세부정보를 업데이트할 수 있습니다. 예를 들어 요청에 제공된 근거를 변경할 수 있습니다.
REST
요청을 수정하려면 변경된 필드가 포함된 PATCH 요청을 전송합니다.
요청 데이터를 사용하기 전에 다음을 바꿉니다.
PROJECT_ID: Google Cloud 프로젝트의 ID입니다.LOCATION: 리소스가 있는 리전 (예:us-central1)CHANGE_REQUEST_ID: 변경 요청의 고유 ID입니다.NEW_JUSTIFICATION: 변경 요청에 대한 업데이트된 근거입니다.
HTTP 메서드 및 URL:
PATCH https://dataplex.googleapis.com/v1/projects/PROJECT_ID/locations/LOCATION/changeRequests/CHANGE_REQUEST_ID?updateMask=justification
JSON 요청 본문:
{
"justification": "NEW_JUSTIFICATION"
}
요청을 보내려면 다음 옵션 중 하나를 펼칩니다.
성공 상태 코드(2xx)와 빈 응답을 받게 됩니다.
요청 삭제
NEW 상태의 요청만 삭제할 수 있습니다. 요청을 삭제하려면 다음 단계를 따르세요.
콘솔
Google Cloud 콘솔에서 Knowledge Catalog 거버넌스 워크플로 페이지로 이동합니다.
내 요청 탭을 클릭합니다.
타겟 요청이 포함된 행을 찾습니다. 필요한 경우 필터를 적용하여 항목을 분리합니다.
작업을 클릭한 다음 삭제를 클릭합니다.
REST
요청을 삭제하려면 요청 ID가 포함된 DELETE 요청을 보냅니다.
요청 데이터를 사용하기 전에 다음을 바꿉니다.
PROJECT_ID: Google Cloud 프로젝트의 ID입니다.LOCATION: 리소스가 있는 리전 (예:us-central1)CHANGE_REQUEST_ID: 삭제하려는 요청의 ID입니다.
HTTP 메서드 및 URL:
DELETE https://dataplex.googleapis.com/v1/projects/PROJECT_ID/locations/LOCATION/changeRequests/CHANGE_REQUEST_ID
요청을 보내려면 다음 옵션 중 하나를 펼칩니다.
성공 상태 코드(2xx)와 빈 응답을 받게 됩니다.
승인자로 요청 관리하기
승인 담당자는 데이터 리소스에 제출된 대기 중인 거버넌스 요청을 검토, 평가하고 이에 따라 조치를 취합니다. 요청을 승인하거나 거부하면 시스템에서 자동으로 결정을 처리하고 결정 세부정보와 근거가 포함된 이메일 알림을 요청자에게 전송합니다.
대기 중인 요청 나열
검토 대기 중인 요청을 나열하려면 다음 단계를 따르세요.
콘솔
Google Cloud 콘솔에서 Knowledge Catalog 거버넌스 워크플로 페이지로 이동합니다.
승인 대기 중 탭을 클릭하여 검토 대기 중인 요청을 확인합니다. 리소스 유형, 요청 유형 또는 날짜별로 요청을 필터링할 수 있습니다.
REST
특정 프로젝트 및 위치에서 검토 대기 중인 액세스 요청을 나열하려면 GET 요청을 전송합니다.
요청 데이터를 사용하기 전에 다음을 바꿉니다.
PROJECT_ID: Google Cloud 프로젝트의 ID입니다.LOCATION: 리소스가 있는 리전 예를 들면us-central1입니다.
HTTP 메서드 및 URL:
GET https://dataplex.googleapis.com/v1/projects/PROJECT_ID/locations/LOCATION/changeRequests
요청을 보내려면 다음 옵션 중 하나를 펼칩니다.
다음과 비슷한 JSON 응답이 표시됩니다.
{
"changeRequests": [
{
"name": "projects/PROJECT_ID/locations/LOCATION/changeRequests/sample-change-request-1",
"uid": "123e4567-e89b-12d3-a456-426614174000",
"createTime": "2026-07-20T10:00:00Z",
"updateTime": "2026-07-20T10:00:00Z",
"justification": "Proposing a new glossary term definition for business accuracy.",
"author": "user@example.com",
"state": "NEW",
"resource": "projects/PROJECT_ID/locations/LOCATION/glossaries/sample-glossary",
"createGlossaryTerm": {
"parent": "projects/PROJECT_ID/locations/LOCATION/glossaries/sample-glossary",
"termId": "sample-term-id",
"term": {
"displayName": "Sample term name",
"description": "Sample term description",
"parent": "projects/PROJECT_ID/locations/LOCATION/glossaries/sample-glossary"
}
}
}
]
}
요청 승인
요청을 승인하려면 다음 단계를 따르세요.
콘솔
Google Cloud 콘솔에서 Knowledge Catalog 거버넌스 워크플로 페이지로 이동합니다.
승인 대기 중 탭을 클릭합니다.
승인할 요청이 포함된 행을 찾습니다.
작업을 클릭한 다음 승인을 클릭합니다.
REST
요청을 승인하려면 맞춤 메서드 :approve에 POST 요청을 전송합니다.
요청 데이터를 사용하기 전에 다음을 바꿉니다.
PROJECT_ID: Google Cloud 프로젝트의 ID입니다.LOCATION: 리소스가 있는 리전 (예:us-central1)CHANGE_REQUEST_ID: 승인할 변경 요청의 고유 ID입니다.
HTTP 메서드 및 URL:
POST https://dataplex.googleapis.com/v1/projects/PROJECT_ID/locations/LOCATION/changeRequests/CHANGE_REQUEST_ID:approve
요청을 보내려면 다음 옵션 중 하나를 펼칩니다.
성공 상태 코드(2xx)와 빈 응답을 받게 됩니다.
처리되면 요청 상태가 자동으로 업데이트되고 항목이 승인 로그 탭으로 이동합니다.
요청 거부
요청을 거부하려면 다음 단계를 따르세요.
콘솔
Google Cloud 콘솔에서 Knowledge Catalog 거버넌스 워크플로 페이지로 이동합니다.
승인 대기 중 탭을 클릭합니다.
거부하려는 요청이 포함된 행을 찾습니다.
작업을 클릭한 다음 거부를 클릭합니다.
대화상자에 거부 사유를 입력합니다.
거부를 클릭하여 확인합니다.
REST
요청을 거부하려면 근거 페이로드와 함께 POST 요청을 맞춤 메서드 :reject에 보냅니다.
요청 데이터를 사용하기 전에 다음을 바꿉니다.
PROJECT_ID: Google Cloud 프로젝트의 ID입니다.LOCATION: 리소스가 있는 리전 (예:us-central1)CHANGE_REQUEST_ID: 거부할 변경 요청의 고유 ID입니다.REJECTION_REASON: 거부 근거입니다.
HTTP 메서드 및 URL:
POST https://dataplex.googleapis.com/v1/projects/PROJECT_ID/locations/LOCATION/changeRequests/CHANGE_REQUEST_ID:reject
JSON 요청 본문:
{
"comment": "REJECTION_REASON"
}
요청을 보내려면 다음 옵션 중 하나를 펼칩니다.
성공 상태 코드(2xx)와 빈 응답을 받게 됩니다.
명확한 거부 의견을 제공하면 요청자가 결정을 이해하고 요청을 다시 제출하기 전에 액세스 근거를 수정하는 데 도움이 됩니다.
워크플로 관리자로 요청 관리
워크플로 관리자는 조직 전체의 모든 거버넌스 요청을 감독하고, 승인 내역을 모니터링하며, 규정 준수를 보장합니다. 활성 상태 및 이전 요청을 모두 나열하고, 모든 요청 상태 (NEW, APPROVED, REJECTED, DELETED)에서 감사 추적을 진행하고, 현재 상태와 관계없이 요청을 삭제할 수 있습니다.
모든 요청 보기
특정 프로젝트 및 위치의 모든 요청을 나열하려면 다음 단계를 따르세요.
REST
특정 프로젝트 및 위치의 모든 액세스 요청을 나열하려면 GET 요청을 전송합니다.
요청 데이터를 사용하기 전에 다음을 바꿉니다.
PROJECT_ID: Google Cloud 프로젝트의 ID입니다.LOCATION: 리소스가 있는 리전 예를 들면us-central1입니다.
HTTP 메서드 및 URL:
GET https://dataplex.googleapis.com/v1/projects/PROJECT_ID/locations/LOCATION/changeRequests
요청을 보내려면 다음 옵션 중 하나를 펼칩니다.
다음과 비슷한 JSON 응답이 표시됩니다.
{
"changeRequests": [
{
"name": "projects/PROJECT_ID/locations/LOCATION/changeRequests/sample-change-request-1",
"uid": "123e4567-e89b-12d3-a456-426614174000",
"createTime": "2026-07-20T10:00:00Z",
"updateTime": "2026-07-20T10:00:00Z",
"justification": "Proposing a new glossary term definition for business accuracy.",
"author": "user@example.com",
"state": "NEW",
"resource": "projects/PROJECT_ID/locations/LOCATION/glossaries/sample-glossary",
"createGlossaryTerm": {
"parent": "projects/PROJECT_ID/locations/LOCATION/glossaries/sample-glossary",
"termId": "sample-term-id",
"term": {
"displayName": "Sample term name",
"description": "Sample term description",
"parent": "projects/PROJECT_ID/locations/LOCATION/glossaries/sample-glossary"
}
}
}
]
}
승인 내역 추적
승인 로그는 데이터 제품 액세스 요청에 대한 엔드 투 엔드 감사 가시성을 제공하므로 관리자와 규정 준수팀이 모든 상태에서 변경사항과 액세스를 추적할 수 있습니다.
콘솔
Google Cloud 콘솔에서 거버넌스 워크플로 페이지로 이동합니다.
승인 로그 탭으로 이동하여 완료된 승인, 거부, 이전 감사 추적을 확인합니다.
REST
특정 프로젝트의 모든 요청을 나열하려면 GET 요청을 전송합니다.
요청 데이터를 사용하기 전에 다음을 바꿉니다.
PROJECT_ID: Google Cloud 프로젝트의 ID입니다.LOCATION: 리소스가 있는 리전 예를 들면us-central1입니다.
HTTP 메서드 및 URL:
GET https://dataplex.googleapis.com/v1/projects/PROJECT_ID/locations/LOCATION/changeRequests
요청을 보내려면 다음 옵션 중 하나를 펼칩니다.
다음과 비슷한 JSON 응답이 표시됩니다.
{
"changeRequests": [
{
"name": "projects/PROJECT_ID/locations/LOCATION/changeRequests/sample-change-request-1",
"uid": "123e4567-e89b-12d3-a456-426614174000",
"createTime": "2026-07-20T10:00:00Z",
"updateTime": "2026-07-20T10:00:00Z",
"justification": "Proposing a new glossary term definition for business accuracy.",
"author": "user@example.com",
"state": "NEW",
"resource": "projects/PROJECT_ID/locations/LOCATION/glossaries/sample-glossary",
"createGlossaryTerm": {
"parent": "projects/PROJECT_ID/locations/LOCATION/glossaries/sample-glossary",
"termId": "sample-term-id",
"term": {
"displayName": "Sample term name",
"description": "Sample term description",
"parent": "projects/PROJECT_ID/locations/LOCATION/glossaries/sample-glossary"
}
}
}
]
}
다음 단계
- 거버넌스 워크플로 자세히 알아보기