针对订阅请求的元数据强制规则 - 亚马逊 DataZone

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

针对订阅请求的元数据强制规则

针对 Amazon DataZone 中的订阅请求功能的元数据强制规则使域单元所有者能够为数据使用者制定明确的元数据要求、简化访问请求和增强数据治理,从而完善数据治理。此功能使组织能够遵守其元数据标准、实施自定义工作流和提供一致、受管控的数据访问体验。

目前推出了 Amazon DataZone 的所有 AWS 商业区域都支持该功能。

域单位所有者可以完成以下过程以在 Amazon DataZone 中配置元数据强制:

  1. 使用 Amazon DataZone 数据门户 URL 导航到该数据门户,然后使用 SSO 或 AWS 凭证登录。如果您是 Amazon DataZone 管理员,则可以使用在其中创建 Amazon DataZone 域的 AWS 账户访问 Amazon DataZone 控制台(网址为 https://console.aws.amazon.com/datazone)来获取该数据门户 URL。

  2. 选择,导航到域单元选项卡,然后选择要使用的域单元。

  3. 选择规则选项卡,然后选择添加

  4. 创建必需的元数据表单规则页面上,执行以下操作,然后选择添加规则

    • 为规则指定名称。

    • 操作下,选择订阅请求

    • 必填表单下,选择添加元数据表单,在域/域单元内选择要添加到此规则的元数据表单,然后选择添加。最多可为每个规则添加 5 个元数据。

    • 范围下,指定要与这些表单关联的数据实体。您可以选择数据产品和/或数据资产。

    • 数据资产类型下,指定该规则是适用于所有资产类型还是选定的资产类型。

    • 项目下,指定所需表单是与所有项目发布的数据产品和/或资产关联还是仅与该域单元中的选定项目关联。此外,如果您希望子域单元继承此要求,请选中将规则级联到子域单元

配置元数据强制后,数据使用者可以完成以下过程来请求访问权限:

  1. 使用 Amazon DataZone 数据门户 URL 导航到该数据门户,然后使用 SSO 或 AWS 凭证登录。如果您是 Amazon DataZone 管理员,则可以使用在其中创建 Amazon DataZone 域的 AWS 账户访问 Amazon DataZone 控制台(网址为 https://console.aws.amazon.com/datazone)来获取该数据门户 URL。

  2. 使用搜索栏搜索并选择要订阅的资产,然后选择订阅

  3. 订阅弹出窗口中,提供以下信息:

    • 要订阅资产的项目。

    • 简短的订阅请求理由。

    • 填写必填元数据 – 指定域单元指定的必填元数据字段。如果必填字段不完整,系统将突出显示这些字段,并且在问题解决之前会禁止提交。输入所有必填字段后,选择应用

  4. 选择请求以提交订阅请求。提交后,将在 EventBridge 中生成一个事件,该事件可以根据需要在 Amazon DataZone 外部的自定义工作流中使用。在发布者批准您的请求后,您将在数据门户中收到通知。

数据生成者可以完成以下过程来审批订阅请求:

批准或拒绝订阅请求
  1. 导航到 Amazon DataZone 数据门户 URL,并使用单点登录(SSO)或您的 AWS 凭证进行登录。如果您是 Amazon DataZone 管理员,则可以导航到 Amazon DataZone 控制台(网址为 https://console.aws.amazon.com/datazone),并使用在其中创建域的 AWS 账户进行登录,然后选择打开数据门户

  2. 在数据门户中,选择浏览项目列表,然后选择包含带订阅请求的资产的项目。

  3. 导航至数据选项卡,然后从左侧导航窗格中选择传入的请求

  4. 找到请求并选择查看请求。您可以按待处理进行筛选,以仅查看仍处于开放状态的请求。

  5. 审查订阅请求和访问理由,并决定是批准还是拒绝该请求。

    数据生成者可以查看提供的元数据(包括文档链接和账户 ID),以在授予访问权限前确认请求是否符合合规性和工作流要求。

  6. 要批准请求,请在以下两个选项之间进行选择:

    • 完全访问:如果您选择使用“完全访问”选项批准订阅,则订阅用户将有权访问您的数据资产中的所有行和列。

    • 使用行或列筛选条件进行批准:要限制对特定的数据行和数据列的访问,您可以选择该选项以使用行和列筛选条件进行批准。有关更多信息,请参阅 Amazon DataZone 中对数据的精细访问控制

  7. (可选)输入响应来说明您接受或拒绝请求的原因。

  8. 选择审批