本文說明要求者、核准者和工作流程管理員如何在 Knowledge Catalog 中管理控管要求。
事前準備
如要使用控管工作流程,請確認您已啟用必要 API,且核准者和管理員具備必要的 Identity and Access Management (IAM) 角色和權限。
啟用 Dataplex API。
啟用 API 時所需的角色
您必須具備 serviceusage.services.enable 權限,才能啟用 API。如果您建立了專案,可能已透過「擁有者」角色 (roles/owner) 取得這項權限。否則,您可以透過「服務使用情形管理員」角色 (roles/serviceusage.serviceUsageAdmin) 取得這項權限。瞭解如何授予角色。
必要的角色
如要取得使用控管工作流程所需的權限,請要求管理員在專案中授予您下列 IAM 角色:
-
搜尋資料產品:
Dataplex Catalog 檢視者 (
roles/dataplex.catalogViewer) -
搜尋資料資產並要求存取權:
Dataplex 資料產品消費者 (
roles/dataplex.dataProductsConsumer) -
唯讀存取權,可查看資料產品定義和中繼資料:
Dataplex 資料產品檢視者 (
roles/dataplex.dataProductsViewer) -
核准資料產品存取要求:
- Dataplex 資料產品編輯者 (
roles/dataplex.dataProductsEditor) - Dataplex 資料產品管理員 (
roles/dataplex.dataProductsAdmin) - Dataplex 工作流程核准者 (
roles/dataplex.workflowApprover)
- Dataplex 資料產品編輯者 (
-
管理控管工作流程:
Dataplex 工作流程管理員 (
roles/dataplex.workflowAdmin)
如要進一步瞭解如何授予角色,請參閱「管理專案、資料夾和組織的存取權」。
詳情請參閱「Knowledge Catalog IAM 角色」。
以要求者身分管理要求
要求者會發起變更要求,例如要求存取資料產品。提交要求後,您可以監控要求進度、查看要求詳細資料、編輯 NEW 狀態的待處理要求詳細資料,或在核准者處理要求前刪除要求。
查看您提出的要求
如要列出您建立的所有要求,請按照下列步驟操作:
控制台
前往 Google Cloud 控制台的 Knowledge Catalog「Governance Workflows」(治理工作流程) 頁面。
按一下「我的要求」分頁標籤,即可查看所有過去和待處理的要求清單。
REST
查看您提出的要求
如要取得您撰寫的要求清單:
使用任何要求資料之前,請先修改下列項目的值:
PROJECT_ID:專案的 ID。 Google CloudLOCATION:資源所在的區域 (例如us-central1)。USER_EMAIL:您的電子郵件地址。
HTTP 方法和網址:
GET https://dataplex.googleapis.com/v1/projects/PROJECT_ID/locations/LOCATION/changeRequests?filter=author=USER_EMAIL
請展開以下其中一個選項,以傳送要求:
您應該會收到如下的 JSON 回覆:
{
"changeRequests": [
{
"name": "projects/PROJECT_ID/locations/LOCATION/changeRequests/sample-change-request-1",
"uid": "123e4567-e89b-12d3-a456-426614174000",
"createTime": "2026-07-20T10:00:00Z",
"updateTime": "2026-07-20T10:00:00Z",
"justification": "Proposing a new glossary term definition for business accuracy.",
"author": "USER_EMAIL",
"state": "NEW",
"resource": "projects/PROJECT_ID/locations/LOCATION/glossaries/sample-glossary",
"createGlossaryTerm": {
"parent": "projects/PROJECT_ID/locations/LOCATION/glossaries/sample-glossary",
"termId": "sample-term-id",
"term": {
"displayName": "Sample term name",
"description": "Sample term description",
"parent": "projects/PROJECT_ID/locations/LOCATION/glossaries/sample-glossary"
}
}
}
]
}
查看特定要求
如要查看特定要求,請按照下列步驟操作:
使用任何要求資料之前,請先修改下列項目的值:
PROJECT_ID:專案的 ID。 Google CloudLOCATION:資源所在的區域 (例如us-central1)。CHANGE_REQUEST_ID:要求 ID。
HTTP 方法和網址:
GET https://dataplex.googleapis.com/v1/projects/PROJECT_ID/locations/LOCATION/changeRequests/CHANGE_REQUEST_ID
請展開以下其中一個選項,以傳送要求:
您應該會收到如下的 JSON 回覆:
{
"name": "projects/PROJECT_ID/locations/LOCATION/changeRequests/CHANGE_REQUEST_ID",
"uid": "123e4567-e89b-12d3-a456-426614174000",
"createTime": "2026-07-20T10:00:00Z",
"updateTime": "2026-07-20T10:00:00Z",
"justification": "Proposing a new glossary term definition for business accuracy.",
"author": "user@example.com",
"state": "NEW",
"resource": "projects/PROJECT_ID/locations/LOCATION/glossaries/sample-glossary",
"createGlossaryTerm": {
"parent": "projects/PROJECT_ID/locations/LOCATION/glossaries/sample-glossary",
"termId": "sample-term-id",
"term": {
"displayName": "Sample term name",
"description": "Sample term description",
"parent": "projects/PROJECT_ID/locations/LOCATION/glossaries/sample-glossary"
}
}
}
編輯要求
您可以更新處於 NEW 狀態的現有待處理要求詳細資料。例如,您可以變更要求中提供的理由。
REST
如要編輯要求,請傳送含有變更欄位的 PATCH 要求:
使用任何要求資料之前,請先修改下列項目的值:
PROJECT_ID:專案的 ID。 Google CloudLOCATION:資源所在的區域 (例如us-central1)。CHANGE_REQUEST_ID:變更要求的專屬 ID。NEW_JUSTIFICATION:變更要求的更新理由。
HTTP 方法和網址:
PATCH https://dataplex.googleapis.com/v1/projects/PROJECT_ID/locations/LOCATION/changeRequests/CHANGE_REQUEST_ID?updateMask=justification
JSON 要求主體:
{
"justification": "NEW_JUSTIFICATION"
}
請展開以下其中一個選項,以傳送要求:
您應該會收到執行成功的狀態碼 (2xx) 和空白回應。
刪除要求
您只能刪除處於「待處理」NEW狀態的要求。如要刪除要求,請按照下列步驟操作:
控制台
前往 Google Cloud 控制台的 Knowledge Catalog「Governance Workflows」(治理工作流程) 頁面。
按一下「我的要求」分頁標籤。
找出包含目標要求的資料列。如有必要,請套用篩選條件,找出所需項目。
按一下 「動作」,然後按一下「刪除」。
REST
如要刪除要求,請傳送包含要求 ID 的 DELETE 要求:
使用任何要求資料之前,請先修改下列項目的值:
PROJECT_ID:專案的 ID。 Google CloudLOCATION:資源所在的區域 (例如us-central1)。CHANGE_REQUEST_ID:要刪除的要求 ID。
HTTP 方法和網址:
DELETE https://dataplex.googleapis.com/v1/projects/PROJECT_ID/locations/LOCATION/changeRequests/CHANGE_REQUEST_ID
請展開以下其中一個選項,以傳送要求:
您應該會收到執行成功的狀態碼 (2xx) 和空白回應。
以核准者身分管理要求
身為核准者,您可以審查、評估及處理為資料資源提交的待處理控管要求。核准或拒絕要求後,系統會自動處理該決定,並傳送電子郵件通知要求者,當中會包含決定詳情和您的理由。
列出待處理的要求
如要列出待審查的要求,請按照下列步驟操作:
控制台
前往 Google Cloud 控制台的 Knowledge Catalog「Governance Workflows」(治理工作流程) 頁面。
按一下「待核准」分頁標籤,查看待審查的要求。您可以依資源類型、要求類型或日期篩選要求。
REST
如要列出特定專案和地點中待審查的存取要求,請傳送 GET 要求:
使用任何要求資料之前,請先修改下列項目的值:
PROJECT_ID:專案的 ID。 Google CloudLOCATION:資源所在的區域。例如:us-central1。
HTTP 方法和網址:
GET https://dataplex.googleapis.com/v1/projects/PROJECT_ID/locations/LOCATION/changeRequests
請展開以下其中一個選項,以傳送要求:
您應該會收到如下的 JSON 回覆:
{
"changeRequests": [
{
"name": "projects/PROJECT_ID/locations/LOCATION/changeRequests/sample-change-request-1",
"uid": "123e4567-e89b-12d3-a456-426614174000",
"createTime": "2026-07-20T10:00:00Z",
"updateTime": "2026-07-20T10:00:00Z",
"justification": "Proposing a new glossary term definition for business accuracy.",
"author": "user@example.com",
"state": "NEW",
"resource": "projects/PROJECT_ID/locations/LOCATION/glossaries/sample-glossary",
"createGlossaryTerm": {
"parent": "projects/PROJECT_ID/locations/LOCATION/glossaries/sample-glossary",
"termId": "sample-term-id",
"term": {
"displayName": "Sample term name",
"description": "Sample term description",
"parent": "projects/PROJECT_ID/locations/LOCATION/glossaries/sample-glossary"
}
}
}
]
}
核准要求
如要核准要求,請按照下列步驟操作:
控制台
前往 Google Cloud 控制台的 Knowledge Catalog「Governance Workflows」(治理工作流程) 頁面。
按一下「待核准」分頁標籤。
找到要核准的要求所在的資料列。
依序點按 「動作」和「核准」。
REST
如要核准要求,請向自訂方法 :approve 傳送 POST 要求:
使用任何要求資料之前,請先修改下列項目的值:
PROJECT_ID:專案的 ID。 Google CloudLOCATION:資源所在的區域 (例如us-central1)。CHANGE_REQUEST_ID:要核准的變更要求專屬 ID。
HTTP 方法和網址:
POST https://dataplex.googleapis.com/v1/projects/PROJECT_ID/locations/LOCATION/changeRequests/CHANGE_REQUEST_ID:approve
請展開以下其中一個選項,以傳送要求:
您應該會收到執行成功的狀態碼 (2xx) 和空白回應。
處理完畢後,要求狀態會自動更新,且項目會移至「核准記錄」分頁。
拒絕要求
如要拒絕要求,請按照下列步驟操作:
控制台
前往 Google Cloud 控制台的 Knowledge Catalog「Governance Workflows」(治理工作流程) 頁面。
按一下「待核准」分頁標籤。
找出要拒絕的要求所在資料列。
依序點按 「動作」和「拒絕」。
在對話方塊中,輸入拒絕原因。
按一下「拒絕」確認操作。
REST
如要拒絕要求,請將 POST 要求連同理由酬載傳送至自訂方法 :reject:
使用任何要求資料之前,請先修改下列項目的值:
PROJECT_ID:專案的 ID。 Google CloudLOCATION:資源所在的區域 (例如us-central1)。CHANGE_REQUEST_ID:要拒絕的變更要求專屬 ID。REJECTION_REASON:拒絕原因。
HTTP 方法和網址:
POST https://dataplex.googleapis.com/v1/projects/PROJECT_ID/locations/LOCATION/changeRequests/CHANGE_REQUEST_ID:reject
JSON 要求主體:
{
"comment": "REJECTION_REASON"
}
請展開以下其中一個選項,以傳送要求:
您應該會收到執行成功的狀態碼 (2xx) 和空白回應。
提供明確的拒絕註解,有助於要求者瞭解決策,並在重新提交要求前,改善存取權理由。
以工作流程管理員身分管理要求
工作流程管理員負責監督機構內的所有控管要求、監控核准記錄,並確保符合法規。您可以列出所有現有和過往的要求、追蹤所有要求狀態 (NEW、APPROVED、REJECTED、DELETED) 的稽核追蹤記錄,以及刪除任何要求 (不論目前狀態為何)。
查看所有要求
如要列出特定專案和位置的所有要求,請按照下列步驟操作:
REST
如要列出特定專案和位置的所有要求,請傳送 GET 要求:
使用任何要求資料之前,請先修改下列項目的值:
PROJECT_ID:專案的 ID。 Google CloudLOCATION:資源所在的區域。例如:us-central1。
HTTP 方法和網址:
GET https://dataplex.googleapis.com/v1/projects/PROJECT_ID/locations/LOCATION/changeRequests
請展開以下其中一個選項,以傳送要求:
您應該會收到如下的 JSON 回覆:
{
"changeRequests": [
{
"name": "projects/PROJECT_ID/locations/LOCATION/changeRequests/sample-change-request-1",
"uid": "123e4567-e89b-12d3-a456-426614174000",
"createTime": "2026-07-20T10:00:00Z",
"updateTime": "2026-07-20T10:00:00Z",
"justification": "Proposing a new glossary term definition for business accuracy.",
"author": "user@example.com",
"state": "NEW",
"resource": "projects/PROJECT_ID/locations/LOCATION/glossaries/sample-glossary",
"createGlossaryTerm": {
"parent": "projects/PROJECT_ID/locations/LOCATION/glossaries/sample-glossary",
"termId": "sample-term-id",
"term": {
"displayName": "Sample term name",
"description": "Sample term description",
"parent": "projects/PROJECT_ID/locations/LOCATION/glossaries/sample-glossary"
}
}
}
]
}
追蹤核准記錄
核准記錄提供資料產品存取要求端對端的稽核資訊,方便管理員和法規遵循團隊追蹤所有狀態的變更和存取權。
控制台
前往 Google Cloud 控制台的「Governance Workflows」頁面。
前往「核准記錄」分頁,查看已完成的核准、拒絕和歷史稽核追蹤記錄。
REST
如要列出特定專案的所有要求,請傳送 GET 要求:
使用任何要求資料之前,請先修改下列項目的值:
PROJECT_ID:專案的 ID。 Google CloudLOCATION:資源所在的區域。例如:us-central1。
HTTP 方法和網址:
GET https://dataplex.googleapis.com/v1/projects/PROJECT_ID/locations/LOCATION/changeRequests
請展開以下其中一個選項,以傳送要求:
您應該會收到如下的 JSON 回覆:
{
"changeRequests": [
{
"name": "projects/PROJECT_ID/locations/LOCATION/changeRequests/sample-change-request-1",
"uid": "123e4567-e89b-12d3-a456-426614174000",
"createTime": "2026-07-20T10:00:00Z",
"updateTime": "2026-07-20T10:00:00Z",
"justification": "Proposing a new glossary term definition for business accuracy.",
"author": "user@example.com",
"state": "NEW",
"resource": "projects/PROJECT_ID/locations/LOCATION/glossaries/sample-glossary",
"createGlossaryTerm": {
"parent": "projects/PROJECT_ID/locations/LOCATION/glossaries/sample-glossary",
"termId": "sample-term-id",
"term": {
"displayName": "Sample term name",
"description": "Sample term description",
"parent": "projects/PROJECT_ID/locations/LOCATION/glossaries/sample-glossary"
}
}
}
]
}
後續步驟
- 進一步瞭解控管工作流程