데이터 도메인 정보

Knowledge Catalog (이전 명칭: Dataplex Universal Catalog)의 데이터 도메인은 기업 내에서 데이터 리소스를 구성, 관리, 검색, 선별하는 논리적인 방법을 제공하며 비즈니스 구조와 소유권을 반영합니다.

데이터 도메인의 주요 기능

데이터 도메인은 폴더 및 프로젝트의 기본 Google Cloud 리소스 계층 구조에서 논리적 데이터 구성을 분리합니다. 데이터 도메인은 다음과 같은 주요 기능을 제공합니다.

  • 폴더 및 프로젝트의 Google Cloud 리소스 계층 구조와 분리된 비즈니스 프로세스 및 논리적 데이터 그룹과 일치하는 논리적 데이터 구성 계층 구조를 정의합니다.
  • 데이터 제품을 보완하여 분산된 도메인팀의 논리적 소유권 단위 역할을 합니다. 데이터 제품을 보완하여 분산된 도메인팀의 논리적 소유권 단위 역할을 합니다.
  • 리소스 및 메타데이터를 대규모로 검색할 수 있는 사용자를 중앙에서 제어합니다.
  • 사용 안내, 거버넌스 표준, 설명, 소유권 정보와 같은 일반적인 컨텍스트를 캡처합니다.
  • 데이터 도메인을 사용하여 검색 결과를 특정 도메인으로 좁힙니다. 예를 들어 사용자가 더 빠르고 관련성 높은 검색을 위해 Marketing 도메인 내에서만 검색하도록 허용합니다.

사용 사례

영업, 공급망, 마케팅과 같은 부서에 데이터 애셋이 분산된 글로벌 소매 기업을 생각해 보세요. 영업 관련 테이블 또는 데이터 세트와 같이 논리적으로 유사한 데이터 애셋이 여러 Google Cloud 프로젝트에 분산되어 있어 검색 및 일관된 거버넌스가 어렵습니다.

다음 예에서는 다양한 사용자가 데이터 도메인과 상호작용하는 방법을 보여줍니다.

  • 데이터 도메인 관리자

    기본 Google Cloud 프로젝트와 독립적인 논리적 계층 구조를 설정하고 도메인 수준 거버넌스를 위임합니다.

    • 조직 구조와 일치하는 최상위 도메인 (예: Sales, Supply Chain, Marketing)을 만들고 하위 도메인 (예: as Online SalesStore Transactions under Sales)을 구성합니다.
    • 각 도메인에 지정된 데이터 도메인 소유자를 할당합니다 (예: 영업 리드를 Sales 도메인의 소유자로 할당).

    데이터 도메인 계층 구조를 만들고 리소스를 포함하는 방법에 대한 자세한 내용은 데이터 도메인 만들기데이터 도메인에 리소스 포함을 참조하세요.

  • 데이터 도메인 소유자

    소유권이 있는 데이터 도메인의 콘텐츠를 정의합니다. 도메인에 데이터 애셋을 포함하고, 도메인 전체 컨텍스트를 정의하고, 도메인에 대한 메타데이터 정책을 설정하여 도메인의 데이터 애셋 검색 가능성과 컨텍스트 및 메타데이터의 가시성을 대규모로 관리합니다. 예를 들어 영업 도메인 데이터 소유자는 다음 작업을 실행합니다.

    • 여러 프로젝트에 분산된 데이터 세트, 테이블, 데이터 제품을 Sales 도메인에 포함합니다.
    • 데이터 보관 표준 및 비용 센터와 같은 도메인 수준 관점을 정의합니다. analysts@example.com 그룹에 필요한 역할과 권한을 부여하여 도메인의 애셋을 검색하고 컨텍스트와 메타데이터에 액세스할 수 있는 사용자를 정의합니다.

    데이터 도메인을 관리하는 방법에 대한 자세한 내용은 데이터 도메인 관리를 참조하세요.

  • 데이터 도메인 사용자

    관련 없는 엔터프라이즈 데이터를 검색하지 않고도 비즈니스 컨텍스트 내에서 관련성 있고 신뢰할 수 있는 영업 애셋을 효율적으로 검색합니다. 예를 들어 예정된 마케팅 캠페인의 영업 데이터를 가져오기 위해 데이터 도메인 사용자는 다음을 실행합니다.

    • 도메인 계층 구조를 탐색하여 Sales 도메인을 식별합니다.
    • 검색 범위를 도메인으로 지정하여 관련 리소스를 찾습니다.
    • 리소스 메타데이터, 스키마, 사용 안내를 검사하여 사용 적합성을 평가합니다.

    데이터 도메인을 사용하여 관련 데이터를 찾는 방법에 대한 자세한 내용은 데이터 도메인 사용을 참조하세요.

지원되는 애셋

다음 애셋에 데이터 도메인을 사용할 수 있습니다.

  • 프로젝트
  • 데이터 제품
  • BigQuery 데이터 세트
  • BigQuery 테이블
  • Dataform 저장소
  • Dataproc Metastore 데이터베이스
  • Dataproc Metastore 테이블
  • Spanner 데이터베이스
  • BigLake 테이블
  • PostgreSQL용 AlloyDB 인스턴스
  • Gemini Enterprise Agent Platform 데이터 세트

데이터 도메인 및 데이터 제품

데이터 도메인과 데이터 제품은 데이터 애셋을 검색하고 액세스하는 데 사용할 수 있는 상호보완적인 구성요소 역할을 합니다. 데이터 도메인은 비즈니스 구조를 기반으로 데이터 애셋을 구성하는 논리적인 방법을 제공합니다. 데이터 제품은 테이블 또는 뷰와 같은 관련 애셋을 특정 비즈니스 사용 사례를 해결하도록 설계된 선별된 번들로 패키징합니다.

제한사항

검색 제한사항

전역 검색을 사용하는 경우와 같이 도메인 컨텍스트 외부에서 리소스를 검색하면 도메인의 검색 가능성 권한이 적용되지 않습니다. BigQuery와 같은 기본 시스템에서 액세스할 수 있는 리소스만 표시됩니다.

BigQuery 데이터 세트가 데이터 도메인에 포함되어 있다고 가정해 보겠습니다. 도메인에 대한 Dataplex Data Domain Entry Reader 역할이 있지만 BigQuery에서 데이터 세트를 볼 수 있는 직접적인 권한은 없습니다.

  • 도메인 내 검색: 도메인 권한이 적용되므로 검색 결과에 데이터 세트가 표시됩니다.
  • 도메인 외부 검색: 검색 결과에 데이터 세트가 표시되지 않습니다. 일반 검색에서는 도메인 권한이 적용되지 않으며 BigQuery에서 직접 액세스할 수 없습니다.

승인 제한사항

미리보기 출시 단계에서는 연속적인 백그라운드 IAM 동기화가 없습니다. 도메인 승인은 바인딩이 생성될 때만 확인됩니다. 즉, 리소스에 대한 도메인 보안 주체의 IAM 역할을 취소하면 해당 리소스가 도메인에서 자동으로 바인딩 해제되거나 삭제되지 않습니다.

다음 단계