数据网域简介

Knowledge Catalog(以前称为 Dataplex Universal Catalog)中的数据网域提供了一种在企业内以逻辑方式整理、管理、发现和整理数据资源的方法,可反映您的业务结构和所有权。

数据域的关键功能

数据域将逻辑数据组织与文件夹和项目的底层 Google Cloud 资源层次结构分离。数据网域提供以下关键功能:

  • 定义与业务流程和数据逻辑分组相一致的逻辑数据组织层次结构,与文件夹和项目的 Google Cloud 资源层次结构分离。
  • 充当去中心化领域团队的所有权逻辑单元,补充数据产品
  • 集中控制哪些用户可以大规模发现资源及其元数据。
  • 捕获常见背景信息,例如使用指南、治理标准、说明和所有权信息。
  • 使用数据网域将搜索结果范围缩小到特定网域。例如,允许用户仅在 Marketing 网域内进行搜索,以便更快地发现更相关的内容。

用例示例

假设有一家全球零售企业,其数据资产分散在销售、供应链和营销等部门。逻辑上相似的数据资产(例如与销售相关的表或数据集)分散在多个 Google Cloud项目中,导致难以发现和实现一致的治理。

以下示例展示了各种用户如何与数据网域互动:

  • 数据域管理员

    建立独立于底层Google Cloud 项目的逻辑层次结构,并委托网域级管理权限。

    • 创建与组织结构相匹配的顶级网域(例如 SalesSupply ChainMarketing),并配置子网域(例如 Sales 下的 Online SalesStore Transactions)。
    • 为每个网域分配指定的数据网域所有者(例如,将“销售线索”分配为 Sales 网域的所有者)。

    如需详细了解如何创建数据网域层次结构并添加资源,请参阅创建数据网域在数据网域中添加资源

  • 数据域所有者

    定义其拥有的数据网域的内容:将数据资产纳入网域,定义网域级上下文,并针对网域建立元数据政策,以便大规模管理网域的数据资产的可发现性以及网域的上下文和元数据的可见性。例如,销售网域数据所有者执行以下操作:

    • 将分散在不同项目中的数据集、表和数据产品纳入 Sales 网域。
    • 定义网域级方面,例如数据保留标准和成本中心。通过向 analysts@example.com 群组授予所需的角色和权限,定义哪些人可以发现网域的资产并访问其上下文和元数据。

    如需详细了解如何管理数据网域,请参阅管理数据网域

  • 数据域用户

    在业务背景下高效发现相关且可信的销售资产,无需过滤无关的企业数据。例如,为了获取即将开展的营销活动所需的销售数据,数据网域用户会执行以下操作:

    • 探索网域层次结构以识别 Sales 网域。
    • 将搜索范围限定为网域,以查找相关资源。
    • 检查资源元数据、架构和使用指南,以评估是否适合使用。

    如需详细了解如何使用数据网域查找相关数据,请参阅使用数据网域

支持的资源

您可以为以下资产使用数据网域:

  • 项目
  • 数据产品
  • BigQuery 数据集
  • BigQuery 表
  • Dataform 代码库
  • Dataproc Metastore 数据库
  • Dataproc Metastore 表
  • Spanner 数据库
  • BigLake 表
  • AlloyDB for PostgreSQL 实例
  • Gemini Enterprise Agent Platform 数据集

数据域和数据产品

数据域和数据产品是互补的基础组件,可用于发现和访问数据资产。数据域提供了一种根据业务结构以逻辑方式整理数据资产的方法。数据产品将相关资产(例如表或视图)打包成精选的软件包,旨在解决特定的业务应用场景问题。

限制

搜索限制

当您在网域上下文之外搜索资源时(例如使用全局搜索时),网域的可发现性权限不适用。您只能看到您在底层系统(例如 BigQuery)中有权访问的资源。

假设某个数据域中包含一个 BigQuery 数据集。您拥有网域的 Dataplex Data Domain Entry Reader 角色,但没有直接在 BigQuery 中查看数据集的权限:

  • 在网域内搜索:您会在搜索结果中看到相应数据集,因为网域权限适用。
  • 在网域外进行搜索:您在搜索结果中看不到相应数据集。在常规搜索中,网域权限不适用,您也无法在 BigQuery 中直接访问。

授权限制

预览版发布阶段,不会持续在后台同步 IAM。只有在创建绑定时才会验证网域授权。这意味着,如果您撤消网域主账号对资源的 IAM 角色,该资源不会自动从网域中解除绑定或移除。

后续步骤