本页面介绍了如何创建 Dataplex Universal Catalog 数据质量扫描。
如需了解数据质量扫描,请参阅自动数据质量简介。
准备工作
-
Enable the Dataplex API.
Roles required to enable APIs
To enable APIs, you need the Service Usage Admin IAM role (
roles/serviceusage.serviceUsageAdmin), which contains theserviceusage.services.enablepermission. Learn how to grant roles. - 可选:如果您希望 Dataplex Universal Catalog 根据数据分析扫描的结果生成数据质量规则的建议,请创建并运行数据分析扫描。
所需的角色
如需对 BigQuery 表运行数据质量扫描,您需要拥有读取 BigQuery 表的权限,以及在用于扫描该表的项目中创建 BigQuery 作业的权限。
如果 BigQuery 表和数据质量扫描位于不同的项目中,则您需要为包含数据质量扫描的项目的 Dataplex Universal Catalog 服务账号授予相应 BigQuery 表的读取权限。
如果数据质量规则引用了其他表,则扫描项目的服务账号必须拥有这些表的读取权限。
如需获得将扫描结果导出到 BigQuery 表所需的权限,请让您的管理员为 Dataplex Universal Catalog 服务账号授予结果数据集和结果表的 BigQuery Data Editor (
roles/bigquery.dataEditor) IAM 角色。这会授予以下权限:bigquery.datasets.getbigquery.tables.createbigquery.tables.getbigquery.tables.getDatabigquery.tables.updatebigquery.tables.updateData
如果 BigQuery 数据在 Dataplex Universal Catalog 数据湖中整理,请为 Dataplex Universal Catalog 服务账号授予 Dataplex Metadata Reader (
roles/dataplex.metadataReader) 和 Dataplex Viewer (roles/dataplex.viewer) IAM 角色。或者,您需要拥有以下所有权限:dataplex.lakes.listdataplex.lakes.getdataplex.zones.listdataplex.zones.getdataplex.entities.listdataplex.entities.getdataplex.operations.get
如果您要扫描 Cloud Storage 中的 BigQuery 外部表,请为 Dataplex Universal Catalog 服务账号授予相应存储桶的 Storage Object Viewer (
roles/storage.objectViewer) 角色。或者,为 Dataplex Universal Catalog 服务账号分配以下权限:storage.buckets.getstorage.objects.get
如果您想将数据质量扫描结果作为 Dataplex Universal Catalog 元数据发布,则您必须获得该表的 BigQuery Data Editor (
roles/bigquery.dataEditor) IAM 角色,以及与表位于相同位置的@bigquery条目组的dataplex.entryGroups.useDataQualityScorecardAspect权限。或者,您必须获得与该表位于相同位置的@bigquery条目组的 Dataplex Catalog Editor (roles/dataplex.catalogEditor) 角色。或者,您需要拥有以下所有权限:
bigquery.tables.update- 针对表dataplex.entryGroups.useDataQualityScorecardAspect- 针对@bigquery条目群组
或者,您需要拥有以下所有权限:
dataplex.entries.update- 针对@bigquery条目群组dataplex.entryGroups.useDataQualityScorecardAspect- 针对@bigquery条目群组
如果您需要访问受 BigQuery 列级访问权限政策保护的列,请为 Dataplex Universal Catalog 服务账号分配这些列的权限。创建或更新数据扫描的用户也需要拥有这些列的权限。
如果某个表启用了 BigQuery 行级访问权限政策,则您只能扫描对 Dataplex Universal Catalog 服务账号可见的行。请注意,系统不会针对行级政策评估单个用户的访问权限。
所需的数据扫描角色
如需使用自动数据质量,请让您的管理员为您授予以下 IAM 角色之一:
- 拥有对
DataScan资源的完整访问权限:Dataplex DataScan Administrator (roles/dataplex.dataScanAdmin) - 创建
DataScan资源:项目的 Dataplex DataScan Creator (roles/dataplex.dataScanCreator) - 拥有对
DataScan资源的写入权限:Dataplex DataScan Editor (roles/dataplex.dataScanEditor) - 拥有对
DataScan资源(不包括规则和结果)的读取权限:Dataplex DataScan Viewer (roles/dataplex.dataScanViewer) - 拥有对
DataScan资源(包括规则和结果)的读取权限:Dataplex DataScan DataViewer (roles/dataplex.dataScanDataViewer)
下表列出了 DataScan 权限:
| 权限名称 | 授予执行以下操作的权限: |
|---|---|
dataplex.datascans.create |
创建 DataScan |
dataplex.datascans.delete |
删除 DataScan |
dataplex.datascans.get |
查看 ID 或时间表等操作元数据,但无法查看结果和规则 |
dataplex.datascans.getData |
查看 DataScan 详细信息(包括规则和结果) |
dataplex.datascans.list |
列出 DataScan |
dataplex.datascans.run |
运行 DataScan |
dataplex.datascans.update |
更新 DataScan 的说明 |
dataplex.datascans.getIamPolicy |
查看扫描的当前 IAM 权限 |
dataplex.datascans.setIamPolicy |