Datendomains

Datendomains in Knowledge Catalog (ehemals Dataplex Universal Catalog) bieten eine logische Möglichkeit, Datenressourcen in einem Unternehmen zu organisieren, zu verwalten, zu finden und zu kuratieren. Sie spiegeln Ihre Unternehmensstruktur und Eigentümerschaft wider.

Wichtige Funktionen von Datendomains

Datendomains entkoppeln die logische Daten organisation von der zugrunde liegenden Google Cloud Ressourcenhierarchie von Ordnern und Projekten. Datendomains bieten die folgenden Hauptfunktionen:

  • Definieren Sie eine logische Datenorganisationshierarchie, die an Ihre Geschäftsprozesse und logischen Datengruppierungen angepasst ist und von der Google Cloud Ressourcenhierarchie von Ordnern und Projekten entkoppelt ist.
  • Sie dienen als logische Eigentümereinheit für dezentrale Domainteams, ergänzen Datenprodukte.
  • Sie bieten eine zentrale Kontrolle darüber, wer Ressourcen und ihre Metadaten in großem Maßstab finden kann.
  • Sie erfassen gemeinsamen Kontext wie Nutzungsanleitungen, Governance-Standards, Beschreibungen und Eigentümerinformationen.
  • Mit Datendomains können Sie Suchergebnisse auf eine bestimmte Domain beschränken. So können Nutzer beispielsweise ausschließlich in der Marketing Domain suchen, um schneller und relevanter Ergebnisse zu erhalten.

Anwendungsbeispiel

Nehmen wir ein globales Einzelhandelsunternehmen mit Daten-Assets an verschiedenen Abteilungen wie Vertrieb, Lieferkette und Marketing. Logisch ähnliche Daten-Assets wie vertriebsbezogene Tabellen oder Datasets sind auf mehrere Google Cloud Projekte verteilt, was die Suche und konsistente Governance erschwert.

Die folgenden Beispiele zeigen, wie verschiedene Nutzer mit Datendomains interagieren:

  • Administrator der Datendomain

    Erstellt eine logische Hierarchie unabhängig von zugrunde liegenden Google Cloud Projekten und delegiert die Governance auf Domainebene.

    • Erstellt Domains der obersten Ebene, die der Organisationsstruktur entsprechen (z. B. Sales, Supply Chain, und Marketing) und konfiguriert Subdomains (z. B. as Online Sales und Store Transactions unter Sales).
    • Weist für jede Domain bestimmte Eigentümer von Datendomains zu (z. B. den Vertriebsleiter als Eigentümer der Sales Domain).

    Weitere Informationen zum Erstellen einer Datendomainhierarchie und zum Einbeziehen von Ressourcen finden Sie unter Datendomains erstellen und Ressourcen in eine Datendomain einbeziehen.

  • Eigentümer der Datendomain

    Definiert den Inhalt von Datendomains, deren Eigentümer sie sind: Bezieht Daten-Assets in die Domains ein, definiert den domainweiten Kontext und legt Metadatenrichtlinien für die Domains fest, um die Auffindbarkeit der Daten-Assets der Domain und die Sichtbarkeit des Kontexts und der Metadaten in großem Maßstab zu verwalten. Der Eigentümer der Daten der Vertriebsdomain führt beispielsweise die folgenden Aktionen aus:

    • Bezieht Datasets, Tabellen und Datenprodukte, die auf verschiedene Projekte verteilt sind, in die Sales Domain ein.
    • Definiert Aspekte auf Domainebene wie Standards für die Datenaufbewahrung und Kostenstellen. Legt fest, wer die Assets der Domain finden und auf ihren Kontext und ihre Metadaten zugreifen kann, indem er der Gruppe analysts@example.com die erforderlichen Rollen und Berechtigungen gewährt.

    Weitere Informationen zum Verwalten von Datendomains finden Sie unter Datendomains verwalten.

  • Nutzer der Datendomain

    Findet effizient relevante, vertrauenswürdige Vertriebs-Assets in einem geschäftlichen Kontext, ohne irrelevante Unternehmensdaten durchsuchen zu müssen. Um beispielsweise Vertriebsdaten für eine bevorstehende Marketingkampagne zu erhalten, geht der Nutzer der Datendomain so vor:

    • Durchsucht die Domainhierarchie, um die Sales Domain zu finden.
    • Beschränkt die Suche auf die Domain, um die relevanten Ressourcen zu finden.
    • Prüft die Metadaten, Schemas und Nutzungsanleitungen der Ressource, um ihre Eignung für die Verwendung zu bewerten.

    Weitere Informationen zum Verwenden von Datendomains zum Finden relevanter Daten finden Sie unter Datendomains verwenden.

Unterstützte Assets

Sie können Datendomains für die folgenden Assets verwenden:

  • Projekte
  • Datenprodukte
  • BigQuery-Datasets
  • BigQuery-Tabellen
  • Dataform-Repositories
  • Dataproc Metastore-Datenbanken
  • Dataproc Metastore-Tabellen
  • Cloud Spanner-Datenbanken
  • BigLake-Tabellen
  • AlloyDB for PostgreSQL-Instanzen
  • Datasets der Gemini Enterprise Agent Platform

Datendomains und Datenprodukte

Datendomains und Datenprodukte dienen als ergänzende Bausteine, mit denen Sie Ihre Daten-Assets finden und darauf zugreifen können. Eine Datendomain bietet eine logische Möglichkeit, Daten-Assets basierend auf der Unternehmensstruktur zu organisieren. Ein Datenprodukt fasst verwandte Assets wie Tabellen oder Ansichten in einem kuratierten Paket zusammen, das für bestimmte geschäftliche Anwendungsfälle entwickelt wurde.

Beschränkungen

Einschränkungen für die Suche

Wenn Sie nach Ressourcen außerhalb des Domainkontexts suchen, z. B. mit einer globalen Suche, gelten die Berechtigungen für die Auffindbarkeit der Domain nicht. Sie sehen nur Ressourcen, auf die Sie im zugrunde liegenden System wie BigQuery Zugriff haben.

Angenommen, ein BigQuery-Dataset ist in einer Datendomain enthalten. Sie haben die Rolle Dataplex Data Domain Entry Reader für die Domain, aber keine direkte Berechtigung, das Dataset in BigQuery anzusehen:

  • Suche innerhalb der Domain:Das Dataset wird in den Suchergebnissen angezeigt, da die Domainberechtigungen gelten.
  • Suche außerhalb der Domain:Das Dataset wird nicht in den Suchergebnissen angezeigt. Bei einer allgemeinen Suche gelten keine Domainberechtigungen und Sie haben keinen direkten Zugriff in BigQuery.

Einschränkungen für die Autorisierung

In der Startphase Vorschau gibt es keine kontinuierliche IAM-Synchronisierung im Hintergrund. Die Domainautorisierung wird nur überprüft, wenn eine Bindung erstellt wird. Wenn Sie also die IAM-Rolle des Domainprinzipals für eine Ressource widerrufen, wird die Bindung der Ressource nicht automatisch aufgehoben oder sie wird nicht aus der Domain entfernt.

Nächste Schritte