セマンティックレイヤーとは何か、そして「一度定義する」が本当に意味すること
セマンティックレイヤーは、メトリクスにひとつの住まいを与えます。そのメトリクスを計算するすべてのツールが、そのひとつの住まいを読みます。全員が同じ数値を得ます。それが実際に何を意味し、複数のウェアハウスを動かすと何が変わるかを説明します。
ガバナンスレイヤーが必要とするアクセスは狭く、具体的で、正確に名指しする価値があります。カタログから何が読まれるか、約束ではなく構造としての読み取り専用が何を意味するか、なぜ自分のウェアハウスのロールが境界であり続けるか、そしてカタログを継承することが何をもたらすか。
更新 · 6 分で読めます
どんなレビューでも最初の問いは、それが実際に何に触れるかです。答えは会議で声に出して読めるほど短い。
そのリストのすべての項目はメタデータです。あなたのカタログ、あなたの語彙、あなたの権限であり、それらが合わさってガバナンスレポートの材料になります。行データは別の依頼で別の答えを持ち、同期ではなく統制されたクエリの経路がカバーします。
ウェアハウスへのアクセスを求めるどんなツールにも投げるとよい問い:何を保持するかを尋ねてください。ここでは監査は結果の形、つまり行数を保持し、セルは何も保持しません。
ソフトウェアが読み取り専用であるには2つの方法があり、それらは同等からほど遠い。
弱い方法は約束です。コードは完全に書く能力を持ち、書かないと約束し、将来の貢献者が決して読まないレビューコメントがそれを支えます。強い方法は構造的です:コネクタクラスは接続テストとイントロスペクションを公開し、守るべき書き込みメソッドはありません。一度も書かれなかったからです。保証は、それを聞いたことのない誰かによるリファクタリングを生き残ります。
カタログ API と並んで2本目の脚があり、なぜあるかを知っておく価値があります。欲しいガバナンスの一部は、REST のカタログではなく、アカウント自身の情報スキーマとシステムビューにあります。所有タグやキー制約を読むには文を実行することになります。それらの文は読み取りで、有界で、接続フォームにコンピュートエンドポイントがそもそも現れる理由です。
アクセスは継承され、決して広げられません。あなたが認証情報を渡し、すべての読み取りはそのプリンシパルとして走り、レポートの地平はロールの地平です。認証情報が到達できないものは、到達できないままです。
3つの帰結。すべて実務的です。
レビューでのこの価値は、尋ねられる問いを変えることにあります。ツールがあなたのデータで何をするかは、答えにくく疑いやすい。あなたがそれに何を付与したかは、あなた自身のチームがすでに所有し、すでに運用するシステムの中で、すでに読んでいる監査を持つ問いです。
どんなホストでも受け入れる接続フォームは、親切なラベルの付いたリクエスト偽造の表面です。ウェアハウスのホストは、何かがプロセスを出る前にベンダーの本物のホスト名サフィックスのひとつに一致しなければならず、プライベート、ループバック、リンクローカル、クラウドメタデータのアドレスは同じゲートで追い返されます。
実際の効果は、タイプミスがホストを名指しするオペレーター向けメッセージを生み、半分成功して決して説明されない自社ネットワークへのリクエストを生まないことです。
認証情報そのものは保存時に暗号化され、二度と返されません。設定済みの接続についてコンソールが描画するものは、誰かが手で維持するリストではなく、フィールド仕様自身の秘密フラグでフィルターされます。トークンは、そうでない何かの一フィールド隣に保存されていても、ページに届けません。見えるのはホスト、ロール、ウェアハウス、データベース、そしてどの種類の認証情報が認証したかです。
その最後の項目は、その場所に値します。そう言わずにある種類の認証情報から別の種類へフォールバックする接続は、気づかれず修理されないままになりえます。どちらが答えたかは記録され、表示されます。
カタログを継承することと言い直すことは、機能リストではほぼ同じに読め、6か月後にはまるで違う振る舞いをします。
言い直すとは、所有者、分類、説明を第二のシステムに打ち直すよう誰かに頼むことです。その作業が終わった日から、同じ事実の記録が2つあり、片方は老いていきます。継承するとは、最初の同期がプラットフォームがすでに保持しているものを読むことです:テーブル、列、コメント、タグ、キー、権限付与。誰も打ち直しません。
それが権限の依頼を小さく保つ理由でもあります。継承するツールは読み取りを必要とします。中でキュレーションすることを期待するツールは、書く場所、保存する場所、そしてなぜそのコピーを信頼すべきかの論拠を必要とします。
命名規則は、届いたものの上の補強として扱われ、要件としては扱われません。期待されるパターンのどれにも一致しないウェアハウスも、完全に取り込まれます。レイヤー名はオブジェクト自身の修飾されたラベルから読まれ、語彙は開かれているので、誰もツールに教えていないレイヤー名も「不明」に潰れるのではなく、そのまま届きます。
一部のガバナンスの読み取りには、多くのアカウントが一度も行っていない付与が要ります。あるプラットフォームでタグ参照を読むには、アカウント自身の共有データベースへの権限が要り、付与されてもそのデータは数時間遅れます。
付与がないところでは、読み取りはベストエフォートです:読めたものを返し、読めなかったものを報告します。この区別がすべての要点です。所有者タグを読めなかったのに「文書化された所有者ゼロ」と報告するツールは、あなた自身の文書化について偽りを告げ、あなたはそれに基づいて行動し、その作業は無駄になります。
空白の列と読めなかった列は、画面上では同じに見えて、正反対を意味します。ひとつはあなた側の文書化の隙間。もうひとつは接続側の付与の隙間です。
同じ規律が製品の残りにも貫かれています。リネージの地図は、粒度を完成させたものを名指しします。空のレイヤーはお世辞の100ではなくゼロ点です。薄く戻ってきた最初の同期は、あなたのカバレッジを見せているか、あなたの付与を見せているかのどちらかで、レポートはそのどちらかを言うことになっています。
ウェアハウスを所有する人に持っていく短いリスト。
最初の問いに答える最小の集合を求め、同期を実行し、空で返ってきたものを読んでください。証拠に対して付与するほうが、リストを持って現れるよりはるかによい会話で、ウェアハウスチームが境界を握ったままにします。それがまさにあるべき場所です。
セマンティックレイヤーは、メトリクスにひとつの住まいを与えます。そのメトリクスを計算するすべてのツールが、そのひとつの住まいを読みます。全員が同じ数値を得ます。それが実際に何を意味し、複数のウェアハウスを動かすと何が変わるかを説明します。
メトリクス契約とは、何かが実際に強制したときのセマンティックレイヤーの姿です。定義がどう固定されるか、2つのウェアハウスのフィールドを名指しする質問に何が起こるか、そして SQL に届く識別子が契約そのものから来る理由。
2つの異なる仕事をする、2つの Tableau 認証情報。ひとつは人のパーミッションを運びます。もうひとつはプラットフォームの機能を拡張します。正しいほうを選ぶことで、何年もかけて築いたパーミッションモデルが、誰が何を見るかを決め続けます。