# 数据运营平台第二阶段及后续待办 ## 1. 规划原则 第二阶段继续聚焦数据运营与治理,不扩展为分析开发或 BI 开发平台。启动条件 是第一阶段企业 UAT 完成、核心设备治理流程稳定,并能以可复用方式支持第二个 业务域。所有待办必须明确来源模块、优先级、启动条件、验收标准、依赖和目标 阶段。 ## 2. 待办清单 | 待办编号 | 来源模块 | 优先级 | 启动条件 | 验收标准 | 依赖 | 目标阶段 | |---|---|---|---|---|---|---| | P2-01 | 主动元数据 | P0 | 第二业务域和采集源确定 | 自动采集变更、血缘和影响范围,异常可追踪 | 元数据连接器、调度、审计 | 第二阶段 | | P2-02 | 通用术语 | P0 | 企业术语责任人和审批流程确定 | 术语、标准、映射、版本和审批形成闭环 | 责任体系、工作流 | 第二阶段 | | P2-03 | 通用质量运营 | P0 | 第二业务域质量规则样本就绪 | 规则模板、运行、问题、整改和趋势可复用 | 规则引擎、任务、指标 | 第二阶段 | | P2-04 | 平台可观测 | P0 | 生产 SLI/SLO 和告警渠道确定 | 服务、任务、数据新鲜度和容量统一监控并可升级 | 指标、日志、告警 | 第二阶段 | | P2-05 | 统一责任 | P0 | 组织、岗位和数据域边界确认 | 资产、质量、术语和产品共享统一责任模型 | 组织数据、权限 | 第二阶段 | | P2-06 | 统一任务 | P0 | 企业通知渠道和时限策略确定 | 待办、提醒、升级、关闭和审计形成统一闭环 | 工作流、消息渠道 | 第二阶段 | | P2-07 | 数据产品治理 | P1 | 首批数据产品及服务目录确定 | 产品目录、负责人、SLA、版本、消费和退役可管理 | 资产目录、责任、指标 | 第二阶段 | | P2-08 | Agent 治理 | P1 | 企业允许的模型与 Agent 场景确定 | Agent 注册、权限、提示版本、证据、成本和审计可治理 | 模型网关、安全底座 | 第二阶段 | | P2-09 | 安全底座 | P0 | 企业安全基线和扫描工具确定 | 密钥、漏洞、镜像、依赖和审计策略可持续执行 | 制品库、扫描服务 | 第二阶段 | | P2-10 | 产品工程 | P0 | 正式交付流水线和环境确定 | 构建、测试、签名、发布、回滚和制品证据自动留存 | CI/CD、制品库 | 第二阶段 | | P2-11 | 第二业务域验证 | P0 | 企业选择非设备类业务域 | 不修改核心架构即可完成接入、治理、指标和责任闭环 | P2-01 至 P2-06 | 第二阶段 | | P2-12 | 治理趋势与事件 | P1 | 指标口径和事件阈值确认 | 趋势、异常、事件、责任和处置记录可追溯 | 指标、统一任务 | 第二阶段 | | P3-01 | 企业单点登录 | P0 | 客户明确将 SSO 作为上线前提,提供 IdP 测试环境和管理员 | OIDC 登录、声明映射、组织同步、停用、应急账号和失败降级通过企业验收 | IdP、组织数据、安全审批 | 第三阶段 | ## 3. 阶段门禁 第二阶段完成的判断标准: - 第二业务域可在不修改核心架构的条件下完成治理闭环。 - 元数据、术语、质量、责任、任务和指标形成可复用模板。 - 平台可观测、统一任务和安全底座能够支持持续运营。 - 数据产品治理和 Agent 治理保持授权、证据和审计边界。 - 产品工程能够保存从提交到发布和回滚的完整证据。 ## 4. 单点登录安排 企业单点登录安排在第三阶段,不占用第一阶段设备治理闭环的交付资源。只有在 客户明确将 SSO 作为上线前提、IdP 测试环境和管理员就绪、用户与组织声明映射 确认、应急访问及认证失败降级方案获批后启动。验收需覆盖 OIDC 登录、账号 停用、组织同步、权限映射、审计和 IdP 不可用时的受控处置。