In diesem Dokument erfahren Sie, wie Sie den Dataplex-Attributspeicher verwenden.
Der Dataplex-Attributspeicher ist eine erweiterbare Infrastruktur, mit der Sie richtlinienbezogene Verhaltensweisen für die zugehörigen Ressourcen angeben können. Dataplex-Administratoren können mit dem Attributspeicher definieren, wie behandelt werden sollen, indem Daten mit Attributen verknüpft werden.
Der Hauptvorteil der Nutzung des Attributspeichers besteht darin, dass Sie mehrere einem Objekt zugeordnet, z. B. einer Spalte. Der Attributspeicher wird zusammengeführt das Verhalten aller mit einem Objekt verknüpften Attribute und stellt sie als einzelne Richtlinie für die zugrunde liegende Ressource dar.
Sie können Attribute für veröffentlichte Datensätze festlegen. Veröffentlichte Datasets beziehen sich auf die Datasets, die von Dataplex aus den erkannten Tabellen in einem Bucket-Asset erstellt wurden.
Die folgenden Richtlinienverhalten werden unterstützt:
- Ressourcenspezifikationen: Gibt den Zugriff auf eine Ressource an, z. B. eine Tabelle.
- Spaltenspezifikationen: Hier wird der Zugriff auf eine Spalte in einer BigQuery-Tabelle festgelegt.
Mithilfe des Attributspeichers können Sie eine Attributhierarchie definieren, die als Taxonomie bezeichnet wird. In einer Taxonomie übernimmt ein untergeordnetes Attribut die Spezifikationen des übergeordneten Attributs. Attributhierarchie. Spezifikationen des übergeordneten Elements und des untergeordneten Elements werden zu einer einheitlichen Liste, die an die Ressource weitergegeben wird.
Mit dem Dataplex-Attributspeicher können Sie Folgendes tun:
- Taxonomien erstellen
- Attribute erstellen und in einer Hierarchie organisieren
- Ordnen Sie Tabellen ein oder mehrere Attribute zu.
- Weisen Sie Spalten ein oder mehrere Attribute zu.
Terminologie
In diesem Dokument werden die folgenden Begriffe verwendet:
Attribut-Taxonomie
Eine Datentaxonomie ist eine Hierarchie von Attributen. In einer Taxonomie können die Attribute in übergeordneten Knoten die Attribute darunter (untergeordnete Attribute) übernehmen und ihren eigenen Verhaltensspezifikationen hinzufügen.
Hier einige Beispiele:
Wenn ein Attribut namens PII
die Ressourcenspezifikation group-a@company.com
hat
und ein untergeordnetes Attribut von PII
mit dem Namen Social Security numbers
hat eine Ressource
Spezifikation group-b@company.com
sind, dann gelten die für
Richtlinien, mit denen das Attribut Social Security numbers
verknüpft ist,
group-a@company.com
und group-b@company.com
sein.
Wenn Sie ein Attribut definieren, können Sie auswählen, ob es sich um ein übergeordnetes oder untergeordnetes Attribut handelt. Wenn Sie ein untergeordnetes Attribut definieren, müssen Sie das übergeordnete Attribut angeben.
Spaltenspezifikationen
Die Verhaltensspezifikationen für Spalten. Es gibt Personen oder Gruppen an. mit Leseberechtigung für Spalten. Wenn Sie ein Attribut eine Spaltenspezifikation mit einer Tabellenspalte enthält, wird ein BigQuery-Spaltenrichtlinien-Tag hinzu. Spalte.
Ressourcenspezifikationen
Die Berechtigungen für Personen oder Gruppen zum Zugriff auf Ressourcen (Tabellen). Wenn Sie ein Attribut mit einer Ressourcenspezifikation verknüpfen, weist den angegebenen Nutzern IAM-Rollen für den Zugriff auf die verknüpften Tabellen zu mit dem Attribut.
Hinweise
Beschränkungen
Dataplex überträgt die Richtlinien für die Spaltenspezifikation als BigQuery-Richtlinien-Tags. In BigQuery ist nur ein Richtlinien-Tag pro Spalte zulässig. Ist in einer Spalte bereits ein Richtlinien-Tag vorhanden, Dataplex gibt einen Fehler in der Governance aus melden Sie sich auf dem Tab Verwalten an.
Kontingente
Die folgenden Kontingente und Limits gelten für den Dataplex-Attributspeicher:
Limit | Standard |
---|---|
Maximale Anzahl von Taxonomien in einer Region | 100 |
Maximale Anzahl von Attributen in allen Taxonomien in einer Region | 10.000 |
Maximale Anzahl von Attributen, die einer Ressource (Tabelle) zugeordnet werden können | 50 |
Maximale Anzahl von Attributen, die einer Spalte zugeordnet werden können | 100 |
Maximale Tiefe pro Datenattributbaum in einer Attributtaxonomie | 4 |
Erforderliche Rollen und Berechtigungen
Bitten Sie Ihren Administrator, Ihnen die folgenden IAM-Rollen für das Projekt zuzuweisen, um die Berechtigungen zu erhalten, die Sie zum Verwenden des Dataplex-Attributspeichers benötigen:
-
So verwalten Sie Taxonomien und Attribute:
Dataplex-Taxonomie-Administrator (
roles/dataplex.taxonomyAdmin
) -
Verknüpfungen mit Ressourcen und Attributen ansehen:
Dataplex Taxonomy Viewer (
roles/dataplex.taxonomyViewer
) -
Erstellen und verwalten Sie Bindungsressourcen in einem Projekt:
-
Dataplex-Binding-Administrator (
roles/dataplex.bindingAdmin
) -
Dataplex Admin (
roles/dataplex.admin
auf Zonenressource)
-
Dataplex-Binding-Administrator (
-
Ressourcen- und Datenzugriffsspezifikationen verwalten:
Dataplex Security Admin (
roles/dataplex.securityAdmin
)
Weitere Informationen zum Zuweisen von Rollen finden Sie unter Zugriff auf Projekte, Ordner und Organisationen verwalten.
Diese vordefinierten Rollen enthalten die Berechtigungen, die zum Verwenden des Dataplex-Attributspeichers erforderlich sind. Erweitern Sie den Abschnitt Erforderliche Berechtigungen, um die erforderlichen Berechtigungen anzuzeigen:
Erforderliche Berechtigungen
Die folgenden Berechtigungen sind erforderlich, um den Dataplex-Attributspeicher zu verwenden:
-
So verwalten Sie Taxonomien und Attribute:
-
dataplex.datataxonomies.*
-
dataplex.dataattributes.*
(exceptdataplex.dataattributes.configureResourceAccess
anddataplex.dataattributes.configureDataAccess
)
-
-
Sehen Sie sich die mit Ressourcen und Attributen verknüpften Bindungen an:
-
dataplex.datataxonomies.get
-
dataplex.datataxonomies.list
-
dataplex.dataattributes.get
-
dataplex.dataattributes.list
-
dataplex.dataattributebindings.get
-
dataplex.dataattributebindings.list
-
-
Erstellen und verwalten Sie Bindungsressourcen in einem Projekt:
dataplex.dataattributebindings.*
-
Spezifikationen für den Ressourcen- und Datenzugriff verwalten:
-
dataplex.datataxonomies.configureResourceAccess
-
dataplex.datataxonomies.configureDataAccess
-
Sie können diese Berechtigungen auch mit benutzerdefinierten Rollen oder anderen vordefinierten Rollen erhalten.
Beispielanwendungsfälle
Nehmen wir als Beispiel ein Unternehmen namens ACME mit drei Arten von Daten:
Red
sensible Daten.Green
-Daten, die eingeschränkt, aber weniger vertraulich sind.- Unkategorisierte Daten.
Der Dataplex-Administrator von ACME erstellt die folgenden Attribute:
Attribut:
Red
- Spaltenspezifikationen:
secrets_team@acme
mit Leseberechtigung - Ressourcenspezifikationen:
secrets_team@acme
undtenured_employees@acme
mit Leseberechtigung
- Spaltenspezifikationen:
Attribut:
Green
- Spaltenspezifikationen:
full_time_employees@acme
mit Leseberechtigung - Ressourcenspezifikationen:
full_time_employees@acme
mit Bearbeitungsberechtigung
- Spaltenspezifikationen:
Die Attribute Red
und Green
steuern das Zugriffsverhalten auf die Ressourcen (Tabellen)
abhängig von den Attributen, die den Tabellen
und ihren Spalten zugeordnet sind.
Angenommen, Sie haben eine Tabelle mit den folgenden Spalten:
- ID
- Postleitzahl
- Name
- Adresse
- $Wert
Anwendungsfall 1: Dasselbe Attribut mit der Tabelle und einer Spalte verknüpfen
Wenn Sie das Attribut Red
mit der Tabelle und ihrer Spalte Name verknüpfen,
dann wendet Dataplex die folgenden Richtlinien an:
- Mitarbeiter in
secrets_team@acme
undtenured_employees@acme
können die Tabelle lesen, ihre Metadaten ansehen und abfragen. - Nur Mitarbeiter in
secrets_team@acme
können die Spalte Name abfragen, da sie durch Spaltenspezifikationen geschützt.
Anwendungsfall 2: Attribute kombinieren
Ziehen Sie die folgenden Verknüpfungen in Betracht:
- Weisen Sie der Tabelle die Attribute
Red
undGreen
zu. - Verknüpfen Sie die Attribute
Red
undGreen
mit der Spalte Name. - Verknüpfen Sie das Attribut
Red
mit der Spalte $Wert.
In diesem Fall wendet Dataplex die folgenden Richtlinien an:
- Mitarbeiter in
secrets_team@acme
,tenured_employees@acme
undfull_time_employees@acme
kann auf die Tabelle zugreifen. Das liegt daran, Dataplex führt die Ressourcenspezifikationen der Attribute zusammenRed
undGreen
. - Mitarbeiter von
secrets_team@acme
undfull_time_employees@acme
können auf die Spalte Name zugreifen. Das liegt daran, dass Dataplex die Spaltenspezifikationen der AttributeRed
undGreen
. - Nur Mitarbeiter in
secrets_team@acme
können die Spalte $Wert abfragen.
Anwendungsfall 3: Attribute in einer Hierarchie organisieren
Sie können Attribute in einer Hierarchie organisieren, indem Sie die Untertypen der Attribute angeben. Betrachten Sie die folgenden Attribute:
Übergeordnetes Attribut 1:
Attribut: PII
- Spaltenspezifikationen:
secrets_team@acme
- Ressourcenspezifikationen:
secrets_team@acme
undtenured_employees@acme
Untergeordnetes Attribut von PII
:
Attribut: Email
- Spaltenspezifikationen:
email_comm@acme
- Ressourcenspezifikationen:
email_comm@acme
Übergeordnetes Attribut 2:
Attribut: Financial
- Spaltenspezifikationen:
full_time_employees@acme
- Ressourcenspezifikationen:
full_time_employees@acme
Betrachten Sie die folgenden Verknüpfungen:
- Verknüpfen Sie die Attribute
Email
undFinancial
mit der Tabelle. - Verknüpfen Sie die Attribute
Email
undFinancial
mit der Spalte Name. - Verknüpfen Sie das Attribut
PII
mit der Spalte $Wert.
In diesem Fall wendet Dataplex die folgenden Richtlinien an:
- Mitarbeiter in
secrets_team@acme
,tenured_employees@acme
,full_time_employees@acme
undemail_comm@acme
können auf die Tabelle zugreifen. Dieses weil Dataplex die Ressourcenspezifikationen die AttributeFinancial
undEmail
und das AttributEmail
übernimmt Spezifikationen des AttributsPII
. - Mitarbeiter in
secrets_team@acme
,email_comm@acme
undfull_time_employees@acme
können auf die Spalte Name zugreifen. Das liegt daran, dass Dataplex die Spaltenspezifikationen der AttributeFinancial
undEmail
zusammenführt. - Nur Mitarbeiter in
secrets_team@acme
können die Spalte $Wert abfragen.
Attribute einrichten
Um ein Attribut zu erstellen, müssen Sie zuerst eine Taxonomie erstellen und dann das Attribut Parent- und Child-Datenattribute verwenden.
Taxonomie für Datenattribute erstellen
Rufen Sie in der Google Cloud Console die Seite Dataplex-Attributspeicher auf.
Klicken Sie auf Taxonomie erstellen.
Geben Sie den Taxonomienamen, die ID und die Beschreibung ein.
Wählen Sie eine Region aus.
Klicken Sie auf Senden.
Die neue Taxonomie wird auf der Seite Datentaxonomien angezeigt.
Übergeordnetes Attribut erstellen
Rufen Sie in der Google Cloud Console die Seite Dataplex-Attributspeicher auf.
Klicken Sie auf der Seite Datentaxonomien auf die Taxonomie, die Sie anwenden möchten. Erstellen des übergeordneten Attributs.
Klicken Sie auf der Seite Taxonomiedetails auf Datenattribut hinzufügen.
Wählen Sie Übergeordnetes Datenattribut erstellen aus.
Geben Sie einen Namen, eine ID und eine Beschreibung für das übergeordnete Attribut ein.
Optional: Attributerweiterungen einrichten
Ressourcenspezifikationen einrichten:
- Klicken Sie für Ressource auf Berechtigungen verwalten.
- Klicken Sie auf Hinzufügen.
- Geben Sie in das Feld Neue Hauptkonten die E-Mail-Adresse einer Person ein oder eine Gruppe, die Zugriff auf die Ressource benötigt.
- Wählen Sie die erforderlichen Rollen aus und klicken Sie auf Speichern.
- Klicken Sie auf Speichern.
So richten Sie Spaltenspezifikationen ein:
- Klicken Sie unter Spalte auf Berechtigungen verwalten.
- Klicken Sie auf Hinzufügen.
- Geben Sie in das Feld Neue Hauptkonten die E-Mail-Adresse einer Person ein oder eine Gruppe, die Zugriff auf die Spalte benötigt.
- Wählen Sie die erforderlichen Rollen aus und klicken Sie auf Speichern.
- Klicken Sie auf Speichern.
Klicken Sie auf Erstellen.
Untergeordnetes Attribut erstellen
Rufen Sie in der Google Cloud Console die Dataplex-Seite Attribute Store (Attributspeicher) auf.
Klicken Sie auf der Seite Datentaxonomien auf die Taxonomie, die Sie anwenden möchten. das untergeordnete Attribut erstellen.
Klicken Sie auf der Seite Taxonomiedetails auf Datenattribut hinzufügen.
Wählen Sie Untergeordnetes Datenattribut erstellen aus.
Wählen Sie ein übergeordnetes Datenattribut für das untergeordnete Attribut aus, das Sie erstellen.
Geben Sie einen Namen, eine ID und eine Beschreibung für das untergeordnete Attribut ein.
Optional: Attributerweiterungen einrichten
Ressourcenspezifikationen einrichten:
- Klicken Sie für Ressource auf Berechtigungen verwalten.
- Klicken Sie auf Hinzufügen.
- Geben Sie in das Feld Neue Hauptkonten die E-Mail-Adresse einer Person ein oder eine Gruppe, die Zugriff auf die Ressource benötigt.
- Wählen Sie die erforderlichen Rollen aus und klicken Sie auf Speichern.
- Klicken Sie auf Speichern.
So richten Sie Spaltenspezifikationen ein:
- Klicken Sie unter Spalte auf Berechtigungen verwalten.
- Klicken Sie auf Hinzufügen.
- Geben Sie in das Feld Neue Hauptkonten die E-Mail-Adresse einer Person ein oder eine Gruppe, die Zugriff auf die Spalte benötigt.
- Wählen Sie die erforderlichen Rollen aus und klicken Sie auf Speichern.
- Klicken Sie auf Speichern.
Klicken Sie auf Erstellen.
Ressourcen für Attribute-Shop aktualisieren
Taxonomiedetails aktualisieren
Rufen Sie in der Google Cloud Console die Dataplex-Seite Attribute Store (Attributspeicher) auf.
Klicken Sie auf die Taxonomie, die Sie aktualisieren möchten.
Klicken Sie auf Bearbeiten.
Bearbeiten Sie den Namen der Taxonomie und ihre Beschreibung nach Bedarf.
Klicken Sie auf Senden.
Attributdetails aktualisieren
Rufen Sie in der Google Cloud Console die Dataplex-Seite Attribute Store (Attributspeicher) auf.
Klicken Sie auf die Taxonomie, die das Attribut enthält, das Sie aktualisieren möchten.
Klicken Sie auf das Attribut, das Sie aktualisieren möchten.
Klicken Sie auf Bearbeiten, um den Attributnamen und die Attributbeschreibung zu aktualisieren.
- Wenn Sie ein übergeordnetes Attribut aktualisieren, haben Sie die Möglichkeit, es zu aktualisieren. und umgekehrt. Optionen auswählen entsprechend anpassen.
- Bearbeiten Sie den Attributnamen und die Beschreibung nach Bedarf.
- Klicken Sie auf Aktualisieren.
Wenn Sie die Ressourcenspezifikationen für das Attribut aktualisieren möchten, klicken Sie auf
für Ressourcenspezifikationen.So fügen Sie eine neue Hauptperson hinzu:
- Klicken Sie auf Hinzufügen.
- Geben Sie im Feld Neue Hauptkonten die E-Mail-Adresse einer Person ein. oder eine Gruppe, die Zugriff auf die Ressource benötigt.
- Wählen Sie die erforderlichen Rollen aus.
- Klicken Sie auf Speichern.
So aktualisieren Sie einen vorhandenen Hauptberechtigten:
- Klicken Sie für die Person, die Sie aktualisieren möchten, auf .
- Wählen Sie die erforderlichen Rollen aus.
- Klicken Sie auf Speichern.
So entfernen Sie einen vorhandenen Hauptberechtigten:
- Wählen Sie das Hauptkonto aus, das Sie entfernen möchten.
- Klicken Sie auf Entfernen.
Um die Spaltenspezifikationen für das Attribut zu aktualisieren, klicken Sie auf
für Spaltenspezifikationen.So fügen Sie ein neues Hauptkonto hinzu:
- Klicken Sie auf Hinzufügen.
- Geben Sie im Feld Neue Hauptkonten die E-Mail-Adresse einer Person ein. oder eine Gruppe, die Zugriff auf die Spalte benötigt.
- Wählen Sie die erforderlichen Rollen aus.
- Klicken Sie auf Speichern.
So aktualisieren Sie einen vorhandenen Hauptberechtigten:
- Klicken Sie für die Person, die Sie aktualisieren möchten, auf .
- Wählen Sie die erforderlichen Rollen aus.
- Klicken Sie auf Speichern.
So entfernen Sie einen vorhandenen Hauptberechtigten:
- Wählen Sie das Hauptkonto aus, das Sie entfernen möchten.
- Klicken Sie auf Entfernen.
Attribute mit Ressourcen verknüpfen
Attribut mit einer Tabelle verknüpfen
Rufen Sie in der Google Cloud Console die Seite Dataplex-Attributspeicher auf.
Klicken Sie auf die Taxonomie, die das Attribut enthält.
Klicken Sie auf das Attribut, mit dem Sie eine Tabelle verknüpfen möchten.
Klicken Sie auf den Tab Ressourcen.
Klicken Sie auf Ressourcen hinzufügen.
Wählen Sie eine Tabelle aus der Liste aus.
Klicken Sie auf Auswählen.
Attribut mit einer Spalte verknüpfen
Rufen Sie in der Google Cloud Console die Seite Dataplex-Attributspeicher auf.
Suchen Sie die Tabelle, für die Sie ein Attribut mit einer Spalte verknüpfen möchten, und wählen Sie sie aus.
Klicken Sie auf den Tab Schema- und Spalten-Tags.
Klicken Sie unter Richtlinien-Tags auf
für die Spalte, der Sie ein Attribut zuordnen möchten.Wählen Sie die Taxonomie aus, die das Attribut enthält.
Wählen Sie das Attribut aus.
Klicken Sie auf Anhängen.
Nächste Schritte
- Weitere Informationen zur Dataplex-Sicherheit
- Weitere Informationen zur Richtlinienverwaltung in Dataplex
- Weitere Informationen zu Dataplex-IAM-Rollen