通过治理工作流程管理变更请求

本文档介绍了请求者、审批者和工作流管理员如何在 Knowledge Catalog 中管理治理请求。

准备工作

如需使用治理工作流,请确保您已启用所需的 API,并且审批者和管理员拥有必要的 Identity and Access Management (IAM) 角色和权限。

启用 Dataplex API。

启用 API 所需的角色

如需启用 API,您需要拥有 serviceusage.services.enable 权限。如果您创建了项目,则可能已经通过 Owner 角色 (roles/owner) 获得了此权限。否则,您可以通过 Service Usage Admin 角色 (roles/serviceusage.serviceUsageAdmin) 获得此权限。了解如何授予角色

启用 API

所需的角色

如需获得使用治理工作流所需的权限,请让管理员向您授予项目的以下 IAM 角色:

如需详细了解如何授予角色,请参阅管理对项目、文件夹和组织的访问权限

您也可以通过自定义角色或其他预定义角色来获取所需的权限。

如需了解详情,请参阅 Knowledge Catalog IAM 角色

以申请者身份管理申请

作为请求者,您可以发起更改请求,例如请求访问数据产品。提交请求后,您可以监控其进度、查看请求详细信息、修改处于 NEW 状态的待处理请求的详细信息,或在审批人处理请求之前将其删除。

查看已创建的请求

如需列出您创建的所有请求,请按照以下步骤操作:

控制台

  1. 在 Google Cloud 控制台中,前往 Knowledge Catalog 治理工作流页面。

    前往“治理工作流”

  2. 点击我的请求标签页,查看显示您所有过往请求和待处理请求的列表。

REST

查看已创建的请求

如需获取您撰写的请求的列表,请执行以下操作:

在使用任何请求数据之前,请先进行以下替换:

  • PROJECT_ID:您的 Google Cloud 项目的 ID。
  • LOCATION:资源所在的区域(例如 us-central1)。
  • USER_EMAIL:您的电子邮件地址。

HTTP 方法和网址:

GET https://dataplex.googleapis.com/v1/projects/PROJECT_ID/locations/LOCATION/changeRequests?filter=author=USER_EMAIL

如需发送您的请求,请展开以下选项之一:

您应该收到类似以下内容的 JSON 响应:

{
  "changeRequests": [
    {
      "name": "projects/PROJECT_ID/locations/LOCATION/changeRequests/sample-change-request-1",
      "uid": "123e4567-e89b-12d3-a456-426614174000",
      "createTime": "2026-07-20T10:00:00Z",
      "updateTime": "2026-07-20T10:00:00Z",
      "justification": "Proposing a new glossary term definition for business accuracy.",
      "author": "USER_EMAIL",
      "state": "NEW",
      "resource": "projects/PROJECT_ID/locations/LOCATION/glossaries/sample-glossary",
      "createGlossaryTerm": {
        "parent": "projects/PROJECT_ID/locations/LOCATION/glossaries/sample-glossary",
        "termId": "sample-term-id",
        "term": {
          "displayName": "Sample term name",
          "description": "Sample term description",
          "parent": "projects/PROJECT_ID/locations/LOCATION/glossaries/sample-glossary"
        }
      }
    }
  ]
}

查看特定请求

如需查看特定请求,请执行以下操作:

在使用任何请求数据之前,请先进行以下替换:

  • PROJECT_ID:您的 Google Cloud 项目的 ID。
  • LOCATION:资源所在的区域(例如 us-central1)。
  • CHANGE_REQUEST_ID:请求的 ID。

HTTP 方法和网址:

GET https://dataplex.googleapis.com/v1/projects/PROJECT_ID/locations/LOCATION/changeRequests/CHANGE_REQUEST_ID

如需发送您的请求,请展开以下选项之一:

您应该收到类似以下内容的 JSON 响应:

{
  "name": "projects/PROJECT_ID/locations/LOCATION/changeRequests/CHANGE_REQUEST_ID",
  "uid": "123e4567-e89b-12d3-a456-426614174000",
  "createTime": "2026-07-20T10:00:00Z",
  "updateTime": "2026-07-20T10:00:00Z",
  "justification": "Proposing a new glossary term definition for business accuracy.",
  "author": "user@example.com",
  "state": "NEW",
  "resource": "projects/PROJECT_ID/locations/LOCATION/glossaries/sample-glossary",
  "createGlossaryTerm": {
    "parent": "projects/PROJECT_ID/locations/LOCATION/glossaries/sample-glossary",
    "termId": "sample-term-id",
    "term": {
      "displayName": "Sample term name",
      "description": "Sample term description",
      "parent": "projects/PROJECT_ID/locations/LOCATION/glossaries/sample-glossary"
    }
  }
}

修改请求

您可以更新处于 NEW 状态的现有待处理请求的详细信息。例如,您可以更改请求中提供的理由。

REST

如需修改请求,请发送包含已更改字段的 PATCH 请求:

在使用任何请求数据之前,请先进行以下替换:

  • PROJECT_ID:您的 Google Cloud 项目的 ID。
  • LOCATION:资源所在的区域(例如 us-central1)。
  • CHANGE_REQUEST_ID:更改请求的唯一 ID。
  • NEW_JUSTIFICATION:更改请求的更新理由。

HTTP 方法和网址:

PATCH https://dataplex.googleapis.com/v1/projects/PROJECT_ID/locations/LOCATION/changeRequests/CHANGE_REQUEST_ID?updateMask=justification

请求 JSON 正文:

{
  "justification": "NEW_JUSTIFICATION"
}

如需发送您的请求,请展开以下选项之一:

您应该会收到一个成功的状态代码 (2xx) 和一个空响应。

删除请求

您只能删除处于 NEW 状态的请求。如需删除请求,请按以下步骤操作:

控制台

  1. 在 Google Cloud 控制台中,前往 Knowledge Catalog 治理工作流页面。

    前往“治理工作流”

  2. 点击我的请求标签页。

  3. 找到包含目标请求的行。如有必要,请应用过滤条件来隔离相应条目。

  4. 点击 操作,然后点击删除

REST

如需删除请求,请发送包含请求 ID 的 DELETE 请求:

在使用任何请求数据之前,请先进行以下替换:

  • PROJECT_ID:您的 Google Cloud 项目的 ID。
  • LOCATION:资源所在的区域(例如 us-central1)。
  • CHANGE_REQUEST_ID:您要删除的请求的 ID。

HTTP 方法和网址:

DELETE https://dataplex.googleapis.com/v1/projects/PROJECT_ID/locations/LOCATION/changeRequests/CHANGE_REQUEST_ID

如需发送您的请求,请展开以下选项之一:

您应该会收到一个成功的状态代码 (2xx) 和一个空响应。

以审批人身份管理请求

作为审批人,您需要审核、评估并处理针对您的数据资源提交的待处理治理请求。当您批准或拒绝请求后,系统会自动处理该决定,并向请求者发送一封电子邮件通知,其中包含决定详情和您的理由。

列出待处理的请求

如需列出待审核的请求,请按以下步骤操作:

控制台

  1. 在 Google Cloud 控制台中,前往 Knowledge Catalog 治理工作流页面。

    前往“治理工作流”

  2. 点击待审批标签页,查看待审核的请求。您可以按资源类型、请求类型或日期过滤请求。

REST

如需列出特定项目和位置中待审核的访问请求,请发送 GET 请求:

在使用任何请求数据之前,请先进行以下替换:

  • PROJECT_ID:您的 Google Cloud 项目的 ID。
  • LOCATION:资源所在的区域。例如 us-central1

HTTP 方法和网址:

GET https://dataplex.googleapis.com/v1/projects/PROJECT_ID/locations/LOCATION/changeRequests

如需发送您的请求,请展开以下选项之一:

您应该收到类似以下内容的 JSON 响应:

{
  "changeRequests": [
    {
      "name": "projects/PROJECT_ID/locations/LOCATION/changeRequests/sample-change-request-1",
      "uid": "123e4567-e89b-12d3-a456-426614174000",
      "createTime": "2026-07-20T10:00:00Z",
      "updateTime": "2026-07-20T10:00:00Z",
      "justification": "Proposing a new glossary term definition for business accuracy.",
      "author": "user@example.com",
      "state": "NEW",
      "resource": "projects/PROJECT_ID/locations/LOCATION/glossaries/sample-glossary",
      "createGlossaryTerm": {
        "parent": "projects/PROJECT_ID/locations/LOCATION/glossaries/sample-glossary",
        "termId": "sample-term-id",
        "term": {
          "displayName": "Sample term name",
          "description": "Sample term description",
          "parent": "projects/PROJECT_ID/locations/LOCATION/glossaries/sample-glossary"
        }
      }
    }
  ]
}

批准请求

如需批准请求,请按以下步骤操作:

控制台

  1. 在 Google Cloud 控制台中,前往 Knowledge Catalog 治理工作流页面。

    前往“治理工作流”

  2. 点击待审批标签页。

  3. 找到包含要批准的请求的行。

  4. 点击 操作,然后点击批准

REST

如需批准请求,请向自定义方法 :approve 发送 POST 请求:

在使用任何请求数据之前,请先进行以下替换:

  • PROJECT_ID:您的 Google Cloud 项目的 ID。
  • LOCATION:资源所在的区域(例如 us-central1)。
  • CHANGE_REQUEST_ID:您要批准的更改请求的唯一 ID。

HTTP 方法和网址:

POST https://dataplex.googleapis.com/v1/projects/PROJECT_ID/locations/LOCATION/changeRequests/CHANGE_REQUEST_ID:approve

如需发送您的请求,请展开以下选项之一:

您应该会收到一个成功的状态代码 (2xx) 和一个空响应。

处理完毕后,请求状态会自动更新,相应条目会移至审批日志标签页。

拒绝请求

如需拒绝请求,请按以下步骤操作:

控制台

  1. 在 Google Cloud 控制台中,前往 Knowledge Catalog 治理工作流页面。

    前往“治理工作流”

  2. 点击待审批标签页。

  3. 找到包含要拒绝的请求的行。

  4. 点击 操作,然后点击拒绝

  5. 在对话框中,输入拒绝理由。

  6. 点击拒绝进行确认。

REST

如需拒绝请求,请向自定义方法 :reject 发送 POST 请求,并附上正当理由载荷:

在使用任何请求数据之前,请先进行以下替换:

  • PROJECT_ID:您的 Google Cloud 项目的 ID。
  • LOCATION:资源所在的区域(例如 us-central1)。
  • CHANGE_REQUEST_ID:您要拒绝的更改请求的唯一 ID。
  • REJECTION_REASON:拒绝的理由。

HTTP 方法和网址:

POST https://dataplex.googleapis.com/v1/projects/PROJECT_ID/locations/LOCATION/changeRequests/CHANGE_REQUEST_ID:reject

请求 JSON 正文:

{
  "comment": "REJECTION_REASON"
}

如需发送您的请求,请展开以下选项之一:

您应该会收到一个成功的状态代码 (2xx) 和一个空响应。

提供清晰的拒绝评论有助于请求者了解拒绝原因,并在重新提交请求之前完善其访问权限申请理由。

以工作流管理员身份管理请求

作为工作流管理员,您负责监督组织中的所有治理请求、监控审批历史记录并确保合规性。您可以列出所有有效请求和历史请求,跟踪所有请求状态(NEWAPPROVEDREJECTEDDELETED)的审核轨迹,并删除任何请求,无论其当前状态如何。

查看所有请求

如需列出特定项目和位置中的所有请求,请按以下步骤操作:

REST

如需列出特定项目和位置中的所有访问权限请求,请发送 GET 请求:

在使用任何请求数据之前,请先进行以下替换:

  • PROJECT_ID:您的 Google Cloud 项目的 ID。
  • LOCATION:资源所在的区域。例如 us-central1

HTTP 方法和网址:

GET https://dataplex.googleapis.com/v1/projects/PROJECT_ID/locations/LOCATION/changeRequests

如需发送您的请求,请展开以下选项之一:

您应该收到类似以下内容的 JSON 响应:

{
  "changeRequests": [
    {
      "name": "projects/PROJECT_ID/locations/LOCATION/changeRequests/sample-change-request-1",
      "uid": "123e4567-e89b-12d3-a456-426614174000",
      "createTime": "2026-07-20T10:00:00Z",
      "updateTime": "2026-07-20T10:00:00Z",
      "justification": "Proposing a new glossary term definition for business accuracy.",
      "author": "user@example.com",
      "state": "NEW",
      "resource": "projects/PROJECT_ID/locations/LOCATION/glossaries/sample-glossary",
      "createGlossaryTerm": {
        "parent": "projects/PROJECT_ID/locations/LOCATION/glossaries/sample-glossary",
        "termId": "sample-term-id",
        "term": {
          "displayName": "Sample term name",
          "description": "Sample term description",
          "parent": "projects/PROJECT_ID/locations/LOCATION/glossaries/sample-glossary"
        }
      }
    }
  ]
}

跟踪审批历史记录

审批日志可提供数据产品访问请求的端到端审核可见性,让管理员和合规团队能够跟踪所有状态下的更改和访问情况。

控制台

  1. 在 Google Cloud 控制台中,前往治理工作流页面。

    前往“治理工作流”

  2. 前往审批日志标签页,查看已完成的审批、拒绝和历史审核轨迹。

REST

如需列出特定项目的所有请求,请发送 GET 请求:

在使用任何请求数据之前,请先进行以下替换:

  • PROJECT_ID:您的 Google Cloud 项目的 ID。
  • LOCATION:资源所在的区域。例如 us-central1

HTTP 方法和网址:

GET https://dataplex.googleapis.com/v1/projects/PROJECT_ID/locations/LOCATION/changeRequests

如需发送您的请求,请展开以下选项之一:

您应该收到类似以下内容的 JSON 响应:

{
  "changeRequests": [
    {
      "name": "projects/PROJECT_ID/locations/LOCATION/changeRequests/sample-change-request-1",
      "uid": "123e4567-e89b-12d3-a456-426614174000",
      "createTime": "2026-07-20T10:00:00Z",
      "updateTime": "2026-07-20T10:00:00Z",
      "justification": "Proposing a new glossary term definition for business accuracy.",
      "author": "user@example.com",
      "state": "NEW",
      "resource": "projects/PROJECT_ID/locations/LOCATION/glossaries/sample-glossary",
      "createGlossaryTerm": {
        "parent": "projects/PROJECT_ID/locations/LOCATION/glossaries/sample-glossary",
        "termId": "sample-term-id",
        "term": {
          "displayName": "Sample term name",
          "description": "Sample term description",
          "parent": "projects/PROJECT_ID/locations/LOCATION/glossaries/sample-glossary"
        }
      }
    }
  ]
}

后续步骤