關於資料網域

Knowledge Catalog (舊稱 Dataplex Universal Catalog) 中的資料領域提供邏輯方式,可整理、管理、探索及策劃企業內的資料資源,反映您的業務結構和擁有權。

資料領域的主要功能

資料網域會將邏輯資料機構與資料夾和專案的基礎 Google Cloud 資源階層分開。資料網域提供下列主要功能:

  • 定義與業務程序和資料邏輯分組一致的邏輯資料組織階層,並與資料夾和專案的 Google Cloud 資源階層分離。
  • 做為分散式網域團隊的邏輯擁有權單位,與資料產品互補。
  • 集中控管哪些使用者可以大規模探索資源及其相關中繼資料。
  • 擷取常見的背景資訊,例如使用指南、管理標準、說明和擁有權資訊。
  • 使用資料網域將搜尋結果縮小至特定網域。舉例來說,允許使用者只在 Marketing 網域中搜尋,以便更快找到更相關的內容。

用途範例

假設某全球零售企業的資料資產分散在銷售、供應鏈和行銷等部門。邏輯上相似的資料資產 (例如銷售相關資料表或資料集) 分散在多個 Google Cloud專案中,因此難以探索及維持一致的治理方式。

以下範例說明不同使用者與資料網域的互動方式:

  • 資料網域管理員

    建立與基礎Google Cloud 專案無關的邏輯階層,並委派網域層級的管理權。

    • 建立與機構結構相符的頂層網域 (例如 SalesSupply ChainMarketing),並設定子網域 (例如 Sales 下的 Online SalesStore Transactions)。
    • 為每個網域指派指定的資料網域擁有者 (例如,將銷售主管指派為 Sales 網域的擁有者)。

    如要進一步瞭解如何建立資料網域階層並納入資源,請參閱「建立資料網域」和「在資料網域中納入資源」。

  • 資料網域擁有者

    定義所屬資料網域的內容:將資料資產納入網域、定義網域範圍的環境,以及建立網域的中繼資料政策,以便大規模管理網域資料資產的可探索性,以及環境和中繼資料的可見度。舉例來說,銷售領域資料擁有者會執行下列動作:

    • 將散布在不同專案中的資料集、資料表和資料產品納入 Sales 網域。
    • 定義網域層級的層面,例如資料保留標準和成本中心。將必要角色和權限授予「analysts@example.com」群組,定義可探索網域資產,以及存取資產內容和中繼資料的使用者。

    如要進一步瞭解如何管理資料網域,請參閱「管理資料網域」。

  • 資料網域使用者

    在業務脈絡中有效發掘相關且值得信賴的銷售資產,不必篩選不相關的企業資料。舉例來說,如要取得即將推出的行銷廣告活動的銷售資料,資料網域使用者可以執行下列操作:

    • 瀏覽網域階層,找出 Sales 網域。
    • 將搜尋範圍限定在網域內,找出相關資源。
    • 檢查資源中繼資料、結構定義和使用指南,評估是否適合使用。

    如要進一步瞭解如何使用資料網域尋找相關資料,請參閱「使用資料網域」一文。

支援的素材資源

資料網域適用於下列資產:

  • 專案
  • 資料產品
  • BigQuery 資料集
  • BigQuery 資料表
  • Dataform 存放區
  • Dataproc Metastore 資料庫
  • Dataproc Metastore 資料表
  • Spanner 資料庫
  • BigLake 資料表
  • AlloyDB for PostgreSQL 執行個體
  • Gemini Enterprise Agent Platform 資料集

資料網域和資料產品

資料網域和資料產品是互補的建構模塊,可用於探索及存取資料資產。資料網域提供邏輯方式,可根據業務結構整理資料資產。資料產品會將相關資產 (例如資料表或檢視區塊) 包裝成精選組合,以解決特定業務用途。

限制

搜尋限制

在網域環境外搜尋資源時 (例如使用全域搜尋),網域的探索權限不會套用。 您只會看到基礎系統 (例如 BigQuery) 中有權存取的資源。

假設資料網域中包含 BigQuery 資料集。您擁有網域的「Dataplex Data Domain Entry Reader」角色,但沒有直接在 BigQuery 中查看資料集的權限:

  • 在網域內搜尋:由於網域權限適用,因此搜尋結果會顯示資料集。
  • 在網域外搜尋:搜尋結果不會顯示資料集。一般搜尋不會套用網域權限,您也無法在 BigQuery 中直接存取。

授權限制

在「預覽」發布階段,系統不會持續在背景同步處理 IAM。只有在建立繫結時,系統才會驗證網域授權。也就是說,如果您撤銷資源上網域主體的 IAM 角色,該資源不會自動取消繫結或從網域中移除。

後續步驟