Skip to content

ウェアハウスを読み取り専用で読む、そして自分のロールが決めること

ガバナンスレイヤーが必要とするアクセスは狭く、具体的で、正確に名指しする価値があります。カタログから何が読まれるか、約束ではなく構造としての読み取り専用が何を意味するか、なぜ自分のウェアハウスのロールが境界であり続けるか、そしてカタログを継承することが何をもたらすか。

更新 · 6 分で読めます

ガバナンスレイヤーが読むもの

どんなレビューでも最初の問いは、それが実際に何に触れるかです。答えは会議で声に出して読めるほど短い。

  • テーブルと列。その型とコメントとともに。
  • タグ。プラットフォームが所有、スチュワードシップ、分類を記録する場所。
  • キー。主キーと外部キー。プラットフォームが保持するとおりに。
  • 権限付与。レポートが誰があるものを見られたかを述べられるよう記録される。
  • 契約オブジェクトそのもの:セマンティックモデル、セマンティックビュー、メトリクスビュー。

そのリストのすべての項目はメタデータです。あなたのカタログ、あなたの語彙、あなたの権限であり、それらが合わさってガバナンスレポートの材料になります。行データは別の依頼で別の答えを持ち、同期ではなく統制されたクエリの経路がカバーします。

ウェアハウスへのアクセスを求めるどんなツールにも投げるとよい問い:何を保持するかを尋ねてください。ここでは監査は結果の形、つまり行数を保持し、セルは何も保持しません。

ここで読み取り専用が意味すること

ソフトウェアが読み取り専用であるには2つの方法があり、それらは同等からほど遠い。

弱い方法は約束です。コードは完全に書く能力を持ち、書かないと約束し、将来の貢献者が決して読まないレビューコメントがそれを支えます。強い方法は構造的です:コネクタクラスは接続テストとイントロスペクションを公開し、守るべき書き込みメソッドはありません。一度も書かれなかったからです。保証は、それを聞いたことのない誰かによるリファクタリングを生き残ります。

カタログ API と並んで2本目の脚があり、なぜあるかを知っておく価値があります。欲しいガバナンスの一部は、REST のカタログではなく、アカウント自身の情報スキーマとシステムビューにあります。所有タグやキー制約を読むには文を実行することになります。それらの文は読み取りで、有界で、接続フォームにコンピュートエンドポイントがそもそも現れる理由です。

自分のロールが境界であり続ける

アクセスは継承され、決して広げられません。あなたが認証情報を渡し、すべての読み取りはそのプリンシパルとして走り、レポートの地平はロールの地平です。認証情報が到達できないものは、到達できないままです。

3つの帰結。すべて実務的です。

  • 異なるロールを持つ2人の管理者が同じ同期を実行し、異なるインベントリを得ることがあります。どちらも正しく、その差はあなたの権限付与についての事実です。
  • レイヤーに見えるものを広げるのは、ウェアハウスチームがウェアハウスの中で、自分たちのレビューのもとで行い、自分たちの監査に見える付与です。
  • ひとつのデータベースにスコープされた認証情報は、同期をそのデータベースにスコープしたままにし、どこかに覚えておくべき第二の設定はありません。

レビューでのこの価値は、尋ねられる問いを変えることにあります。ツールがあなたのデータで何をするかは、答えにくく疑いやすい。あなたがそれに何を付与したかは、あなた自身のチームがすでに所有し、すでに運用するシステムの中で、すでに読んでいる監査を持つ問いです。

接続が到達してよいホストと、秘密の置き場所

どんなホストでも受け入れる接続フォームは、親切なラベルの付いたリクエスト偽造の表面です。ウェアハウスのホストは、何かがプロセスを出る前にベンダーの本物のホスト名サフィックスのひとつに一致しなければならず、プライベート、ループバック、リンクローカル、クラウドメタデータのアドレスは同じゲートで追い返されます。

実際の効果は、タイプミスがホストを名指しするオペレーター向けメッセージを生み、半分成功して決して説明されない自社ネットワークへのリクエストを生まないことです。

認証情報そのものは保存時に暗号化され、二度と返されません。設定済みの接続についてコンソールが描画するものは、誰かが手で維持するリストではなく、フィールド仕様自身の秘密フラグでフィルターされます。トークンは、そうでない何かの一フィールド隣に保存されていても、ページに届けません。見えるのはホスト、ロール、ウェアハウス、データベース、そしてどの種類の認証情報が認証したかです。

その最後の項目は、その場所に値します。そう言わずにある種類の認証情報から別の種類へフォールバックする接続は、気づかれず修理されないままになりえます。どちらが答えたかは記録され、表示されます。

カタログを言い直すのではなく継承する

カタログを継承することと言い直すことは、機能リストではほぼ同じに読め、6か月後にはまるで違う振る舞いをします。

言い直すとは、所有者、分類、説明を第二のシステムに打ち直すよう誰かに頼むことです。その作業が終わった日から、同じ事実の記録が2つあり、片方は老いていきます。継承するとは、最初の同期がプラットフォームがすでに保持しているものを読むことです:テーブル、列、コメント、タグ、キー、権限付与。誰も打ち直しません。

それが権限の依頼を小さく保つ理由でもあります。継承するツールは読み取りを必要とします。中でキュレーションすることを期待するツールは、書く場所、保存する場所、そしてなぜそのコピーを信頼すべきかの論拠を必要とします。

命名規則は、届いたものの上の補強として扱われ、要件としては扱われません。期待されるパターンのどれにも一致しないウェアハウスも、完全に取り込まれます。レイヤー名はオブジェクト自身の修飾されたラベルから読まれ、語彙は開かれているので、誰もツールに教えていないレイヤー名も「不明」に潰れるのではなく、そのまま届きます。

部分的な読み取りは、部分的とラベル付けして

一部のガバナンスの読み取りには、多くのアカウントが一度も行っていない付与が要ります。あるプラットフォームでタグ参照を読むには、アカウント自身の共有データベースへの権限が要り、付与されてもそのデータは数時間遅れます。

付与がないところでは、読み取りはベストエフォートです:読めたものを返し、読めなかったものを報告します。この区別がすべての要点です。所有者タグを読めなかったのに「文書化された所有者ゼロ」と報告するツールは、あなた自身の文書化について偽りを告げ、あなたはそれに基づいて行動し、その作業は無駄になります。

空白の列と読めなかった列は、画面上では同じに見えて、正反対を意味します。ひとつはあなた側の文書化の隙間。もうひとつは接続側の付与の隙間です。

同じ規律が製品の残りにも貫かれています。リネージの地図は、粒度を完成させたものを名指しします。空のレイヤーはお世辞の100ではなくゼロ点です。薄く戻ってきた最初の同期は、あなたのカバレッジを見せているか、あなたの付与を見せているかのどちらかで、レポートはそのどちらかを言うことになっています。

求めるべき付与

ウェアハウスを所有する人に持っていく短いリスト。

  • インベントリしたいカタログまたはデータベースと、その情報スキーマへの読み取り。
  • 契約オブジェクトそのものへの読み取り:セマンティックモデル、セマンティックビュー、またはメトリクスビュー。
  • タグ参照の読み取りにプラットフォームが要求する権限。それがなければ所有と分類は空白に描画される。
  • ロールが使用を許されたコンピュートエンドポイント。ガバナンスの読み取りの一部はクエリだから。

最初の問いに答える最小の集合を求め、同期を実行し、空で返ってきたものを読んでください。証拠に対して付与するほうが、リストを持って現れるよりはるかによい会話で、ウェアハウスチームが境界を握ったままにします。それがまさにあるべき場所です。