本文档介绍了请求者、审批者和工作流管理员如何在 Knowledge Catalog 中管理治理请求。
准备工作
如需使用治理工作流,请确保您已启用所需的 API,并且审批者和管理员拥有必要的 Identity and Access Management (IAM) 角色和权限。
启用 Dataplex API。
启用 API 所需的角色
如需启用 API,您需要拥有 serviceusage.services.enable 权限。如果您创建了项目,则可能已经通过 Owner 角色 (roles/owner) 获得了此权限。否则,您可以通过 Service Usage Admin 角色 (roles/serviceusage.serviceUsageAdmin) 获得此权限。了解如何授予角色。
所需的角色
如需获得使用治理工作流所需的权限,请让管理员向您授予项目的以下 IAM 角色:
-
搜索数据产品:
Dataplex Catalog Viewer (
roles/dataplex.catalogViewer) -
搜索数据资产并请求访问权限:Dataplex Data Products Consumer (
roles/dataplex.dataProductsConsumer) -
拥有对数据产品定义和元数据的只读访问权限:Dataplex Data Products Viewer (
roles/dataplex.dataProductsViewer) -
批准数据产品访问权限请求:
- Dataplex Data Products Editor (
roles/dataplex.dataProductsEditor) - Dataplex Data Products Admin (
roles/dataplex.dataProductsAdmin) - Dataplex Workflow Approver (
roles/dataplex.workflowApprover)
- Dataplex Data Products Editor (
-
管理治理工作流:Dataplex Workflow Admin (
roles/dataplex.workflowAdmin)
如需详细了解如何授予角色,请参阅管理对项目、文件夹和组织的访问权限。
如需了解详情,请参阅 Knowledge Catalog IAM 角色。
以申请者身份管理申请
作为请求者,您可以发起更改请求,例如请求访问数据产品。提交请求后,您可以监控其进度、查看请求详细信息、修改处于 NEW 状态的待处理请求的详细信息,或在审批人处理请求之前将其删除。
查看已创建的请求
如需列出您创建的所有请求,请按照以下步骤操作:
控制台
在 Google Cloud 控制台中,前往 Knowledge Catalog 治理工作流页面。
点击我的请求标签页,查看显示您所有过往请求和待处理请求的列表。
REST
查看已创建的请求
如需获取您撰写的请求的列表,请执行以下操作:
在使用任何请求数据之前,请先进行以下替换:
PROJECT_ID:您的 Google Cloud 项目的 ID。LOCATION:资源所在的区域(例如us-central1)。USER_EMAIL:您的电子邮件地址。
HTTP 方法和网址:
GET https://dataplex.googleapis.com/v1/projects/PROJECT_ID/locations/LOCATION/changeRequests?filter=author=USER_EMAIL
如需发送您的请求,请展开以下选项之一:
您应该收到类似以下内容的 JSON 响应:
{
"changeRequests": [
{
"name": "projects/PROJECT_ID/locations/LOCATION/changeRequests/sample-change-request-1",
"uid": "123e4567-e89b-12d3-a456-426614174000",
"createTime": "2026-07-20T10:00:00Z",
"updateTime": "2026-07-20T10:00:00Z",
"justification": "Proposing a new glossary term definition for business accuracy.",
"author": "USER_EMAIL",
"state": "NEW",
"resource": "projects/PROJECT_ID/locations/LOCATION/glossaries/sample-glossary",
"createGlossaryTerm": {
"parent": "projects/PROJECT_ID/locations/LOCATION/glossaries/sample-glossary",
"termId": "sample-term-id",
"term": {
"displayName": "Sample term name",
"description": "Sample term description",
"parent": "projects/PROJECT_ID/locations/LOCATION/glossaries/sample-glossary"
}
}
}
]
}
查看特定请求
如需查看特定请求,请执行以下操作:
在使用任何请求数据之前,请先进行以下替换:
PROJECT_ID:您的 Google Cloud 项目的 ID。LOCATION:资源所在的区域(例如us-central1)。CHANGE_REQUEST_ID:请求的 ID。
HTTP 方法和网址:
GET https://dataplex.googleapis.com/v1/projects/PROJECT_ID/locations/LOCATION/changeRequests/CHANGE_REQUEST_ID
如需发送您的请求,请展开以下选项之一:
您应该收到类似以下内容的 JSON 响应:
{
"name": "projects/PROJECT_ID/locations/LOCATION/changeRequests/CHANGE_REQUEST_ID",
"uid": "123e4567-e89b-12d3-a456-426614174000",
"createTime": "2026-07-20T10:00:00Z",
"updateTime": "2026-07-20T10:00:00Z",
"justification": "Proposing a new glossary term definition for business accuracy.",
"author": "user@example.com",
"state": "NEW",
"resource": "projects/PROJECT_ID/locations/LOCATION/glossaries/sample-glossary",
"createGlossaryTerm": {
"parent": "projects/PROJECT_ID/locations/LOCATION/glossaries/sample-glossary",
"termId": "sample-term-id",
"term": {
"displayName": "Sample term name",
"description": "Sample term description",
"parent": "projects/PROJECT_ID/locations/LOCATION/glossaries/sample-glossary"
}
}
}
修改请求
您可以更新处于 NEW 状态的现有待处理请求的详细信息。例如,您可以更改请求中提供的理由。
REST
如需修改请求,请发送包含已更改字段的 PATCH 请求:
在使用任何请求数据之前,请先进行以下替换:
PROJECT_ID:您的 Google Cloud 项目的 ID。LOCATION:资源所在的区域(例如us-central1)。CHANGE_REQUEST_ID:更改请求的唯一 ID。NEW_JUSTIFICATION:更改请求的更新理由。
HTTP 方法和网址:
PATCH https://dataplex.googleapis.com/v1/projects/PROJECT_ID/locations/LOCATION/changeRequests/CHANGE_REQUEST_ID?updateMask=justification
请求 JSON 正文:
{
"justification": "NEW_JUSTIFICATION"
}
如需发送您的请求,请展开以下选项之一:
您应该会收到一个成功的状态代码 (2xx) 和一个空响应。
删除请求
您只能删除处于 NEW 状态的请求。如需删除请求,请按以下步骤操作:
控制台
在 Google Cloud 控制台中,前往 Knowledge Catalog 治理工作流页面。
点击我的请求标签页。
找到包含目标请求的行。如有必要,请应用过滤条件来隔离相应条目。
点击 操作,然后点击删除。
REST
如需删除请求,请发送包含请求 ID 的 DELETE 请求:
在使用任何请求数据之前,请先进行以下替换:
PROJECT_ID:您的 Google Cloud 项目的 ID。LOCATION:资源所在的区域(例如us-central1)。CHANGE_REQUEST_ID:您要删除的请求的 ID。
HTTP 方法和网址:
DELETE https://dataplex.googleapis.com/v1/projects/PROJECT_ID/locations/LOCATION/changeRequests/CHANGE_REQUEST_ID
如需发送您的请求,请展开以下选项之一:
您应该会收到一个成功的状态代码 (2xx) 和一个空响应。
以审批人身份管理请求
作为审批人,您需要审核、评估并处理针对您的数据资源提交的待处理治理请求。当您批准或拒绝请求后,系统会自动处理该决定,并向请求者发送一封电子邮件通知,其中包含决定详情和您的理由。
列出待处理的请求
如需列出待审核的请求,请按以下步骤操作:
控制台
在 Google Cloud 控制台中,前往 Knowledge Catalog 治理工作流页面。
点击待审批标签页,查看待审核的请求。您可以按资源类型、请求类型或日期过滤请求。
REST
如需列出特定项目和位置中待审核的访问请求,请发送 GET 请求:
在使用任何请求数据之前,请先进行以下替换:
PROJECT_ID:您的 Google Cloud 项目的 ID。LOCATION:资源所在的区域。例如us-central1。
HTTP 方法和网址:
GET https://dataplex.googleapis.com/v1/projects/PROJECT_ID/locations/LOCATION/changeRequests
如需发送您的请求,请展开以下选项之一:
您应该收到类似以下内容的 JSON 响应:
{
"changeRequests": [
{
"name": "projects/PROJECT_ID/locations/LOCATION/changeRequests/sample-change-request-1",
"uid": "123e4567-e89b-12d3-a456-426614174000",
"createTime": "2026-07-20T10:00:00Z",
"updateTime": "2026-07-20T10:00:00Z",
"justification": "Proposing a new glossary term definition for business accuracy.",
"author": "user@example.com",
"state": "NEW",
"resource": "projects/PROJECT_ID/locations/LOCATION/glossaries/sample-glossary",
"createGlossaryTerm": {
"parent": "projects/PROJECT_ID/locations/LOCATION/glossaries/sample-glossary",
"termId": "sample-term-id",
"term": {
"displayName": "Sample term name",
"description": "Sample term description",
"parent": "projects/PROJECT_ID/locations/LOCATION/glossaries/sample-glossary"
}
}
}
]
}
批准请求
如需批准请求,请按以下步骤操作:
控制台
在 Google Cloud 控制台中,前往 Knowledge Catalog 治理工作流页面。
点击待审批标签页。
找到包含要批准的请求的行。
点击 操作,然后点击批准。
REST
如需批准请求,请向自定义方法 :approve 发送 POST 请求:
在使用任何请求数据之前,请先进行以下替换:
PROJECT_ID:您的 Google Cloud 项目的 ID。LOCATION:资源所在的区域(例如us-central1)。CHANGE_REQUEST_ID:您要批准的更改请求的唯一 ID。
HTTP 方法和网址:
POST https://dataplex.googleapis.com/v1/projects/PROJECT_ID/locations/LOCATION/changeRequests/CHANGE_REQUEST_ID:approve
如需发送您的请求,请展开以下选项之一:
您应该会收到一个成功的状态代码 (2xx) 和一个空响应。
处理完毕后,请求状态会自动更新,相应条目会移至审批日志标签页。
拒绝请求
如需拒绝请求,请按以下步骤操作:
控制台
在 Google Cloud 控制台中,前往 Knowledge Catalog 治理工作流页面。
点击待审批标签页。
找到包含要拒绝的请求的行。
点击 操作,然后点击拒绝。
在对话框中,输入拒绝理由。
点击拒绝进行确认。
REST
如需拒绝请求,请向自定义方法 :reject 发送 POST 请求,并附上正当理由载荷:
在使用任何请求数据之前,请先进行以下替换:
PROJECT_ID:您的 Google Cloud 项目的 ID。LOCATION:资源所在的区域(例如us-central1)。CHANGE_REQUEST_ID:您要拒绝的更改请求的唯一 ID。REJECTION_REASON:拒绝的理由。
HTTP 方法和网址:
POST https://dataplex.googleapis.com/v1/projects/PROJECT_ID/locations/LOCATION/changeRequests/CHANGE_REQUEST_ID:reject
请求 JSON 正文:
{
"comment": "REJECTION_REASON"
}
如需发送您的请求,请展开以下选项之一:
您应该会收到一个成功的状态代码 (2xx) 和一个空响应。
提供清晰的拒绝评论有助于请求者了解拒绝原因,并在重新提交请求之前完善其访问权限申请理由。
以工作流管理员身份管理请求
作为工作流管理员,您负责监督组织中的所有治理请求、监控审批历史记录并确保合规性。您可以列出所有有效请求和历史请求,跟踪所有请求状态(NEW、APPROVED、REJECTED、DELETED)的审核轨迹,并删除任何请求,无论其当前状态如何。
查看所有请求
如需列出特定项目和位置中的所有请求,请按以下步骤操作:
REST
如需列出特定项目和位置中的所有访问权限请求,请发送 GET 请求:
在使用任何请求数据之前,请先进行以下替换:
PROJECT_ID:您的 Google Cloud 项目的 ID。LOCATION:资源所在的区域。例如us-central1。
HTTP 方法和网址:
GET https://dataplex.googleapis.com/v1/projects/PROJECT_ID/locations/LOCATION/changeRequests
如需发送您的请求,请展开以下选项之一:
您应该收到类似以下内容的 JSON 响应:
{
"changeRequests": [
{
"name": "projects/PROJECT_ID/locations/LOCATION/changeRequests/sample-change-request-1",
"uid": "123e4567-e89b-12d3-a456-426614174000",
"createTime": "2026-07-20T10:00:00Z",
"updateTime": "2026-07-20T10:00:00Z",
"justification": "Proposing a new glossary term definition for business accuracy.",
"author": "user@example.com",
"state": "NEW",
"resource": "projects/PROJECT_ID/locations/LOCATION/glossaries/sample-glossary",
"createGlossaryTerm": {
"parent": "projects/PROJECT_ID/locations/LOCATION/glossaries/sample-glossary",
"termId": "sample-term-id",
"term": {
"displayName": "Sample term name",
"description": "Sample term description",
"parent": "projects/PROJECT_ID/locations/LOCATION/glossaries/sample-glossary"
}
}
}
]
}
跟踪审批历史记录
审批日志可提供数据产品访问请求的端到端审核可见性,让管理员和合规团队能够跟踪所有状态下的更改和访问情况。
控制台
在 Google Cloud 控制台中,前往治理工作流页面。
前往审批日志标签页,查看已完成的审批、拒绝和历史审核轨迹。
REST
如需列出特定项目的所有请求,请发送 GET 请求:
在使用任何请求数据之前,请先进行以下替换:
PROJECT_ID:您的 Google Cloud 项目的 ID。LOCATION:资源所在的区域。例如us-central1。
HTTP 方法和网址:
GET https://dataplex.googleapis.com/v1/projects/PROJECT_ID/locations/LOCATION/changeRequests
如需发送您的请求,请展开以下选项之一:
您应该收到类似以下内容的 JSON 响应:
{
"changeRequests": [
{
"name": "projects/PROJECT_ID/locations/LOCATION/changeRequests/sample-change-request-1",
"uid": "123e4567-e89b-12d3-a456-426614174000",
"createTime": "2026-07-20T10:00:00Z",
"updateTime": "2026-07-20T10:00:00Z",
"justification": "Proposing a new glossary term definition for business accuracy.",
"author": "user@example.com",
"state": "NEW",
"resource": "projects/PROJECT_ID/locations/LOCATION/glossaries/sample-glossary",
"createGlossaryTerm": {
"parent": "projects/PROJECT_ID/locations/LOCATION/glossaries/sample-glossary",
"termId": "sample-term-id",
"term": {
"displayName": "Sample term name",
"description": "Sample term description",
"parent": "projects/PROJECT_ID/locations/LOCATION/glossaries/sample-glossary"
}
}
}
]
}
后续步骤
- 详细了解治理工作流