DATAOPS_PHASE2_USER_OPERATION_GUIDE.md 5.2 KB

数据运营平台第二阶段用户操作指南

1. 适用范围

本指南面向第二阶段的数据运营与治理用户,覆盖领域模板、主动元数据、语义、质量、事故、 责任、统一任务、数据产品、Agent 和安全治理。平台专注数据运营与治理,不提供 NL2SQL、 在线分析或 BI 开发能力。

2. 角色边界

角色 主要操作 关键限制
管理员 模板导入、策略发布、全局事故、安全、Agent 和交付配置 高风险操作仍需独立复核,不得替代业务确认
编辑者 采集、质量、任务和日常治理运营 不能执行管理员专属发布和安全配置
查看者 已授权对象、证据、产品和运营结果只读查询 不显示或不允许写操作,服务端权限为最终边界
第二业务域责任人 术语、责任、纠错、质量整改和产品运营 责任身份本身不授予数据访问权限

企业实施时应把上述平台角色映射到真实人员与组织;本地示范账号不能直接作为生产账号。

3. 领域模板

管理员先在模板页面执行差异预检,确认对象类型、来源身份、责任角色、规则、指标和初始化 任务,再导入模板。编辑者只能预检,查看者只能读取。回滚会追加新版本,不覆盖历史版本; 模板移除的对象类型只退役,不物理删除已有业务数据。

4. 主动元数据

  1. 管理员创建发现计划,选择支持的数据库或受控文件/API 来源;
  2. 编辑者执行批次并检查游标、资产/字段变化、删除候选和失败原因;
  3. 重复批次应幂等,失败批次不得推进游标;
  4. 在字段血缘页检查成功关系或失败关闭原因;
  5. 查看质量、新鲜度、任务失败和使用热度健康信号;
  6. 用户提交纠错后,由指定责任人按当前版本处理并留下审计。

5. 语义与标准

第二业务域责任人维护术语、别名、代码集、指标、标准和物理字段映射。创建人提交版本后, 由独立管理员审批发布。指标只保存定义、公式和维度,不接受 SQL 或运行脚本。知识同步未 配置时,发布事件保持待处理,不应把未同步状态误报为成功。

6. 质量与事故

编辑者选择已发布质量模板,执行画像并查看完整率、唯一性、分布、模式、趋势、异常和 新鲜度。发现项只能作为确定性质量证据,不能自动改写源数据。质量或采集违约进入事故 中心后,运营人员完成告警聚合、抑制、送达回执、升级、影响绑定、恢复观察和复盘关闭。 所有告警恢复且复盘证据齐全前,事故不能关闭。

7. 责任与统一任务

责任中心按组织、业务域和对象层级解析 RACI,最近的显式覆盖优先。临时委派、到期收回、 离岗转交、中央策略和跨域联合评审均保留版本与审计。统一任务承载质量、语义、数据产品 和 Agent 四类事项;任务结果只形成回执,不直接改写源模块业务状态。用户只可读取本人 参与的任务、评论、附件和时间线。

8. 数据产品

第二业务域责任人登记产品并绑定唯一责任人、业务域、质量目标和 SLA。申请人可以提交 数据库、API、文件或数据产品申请,统一工作中心负责审批证据。合同发布前检查兼容性; 合格证必须同时引用质量、SLA、血缘、规则版本、成功运行批次和审批。评分与问题反馈要 经过分诊、处理、解决和用户确认,不能由产品责任人单方面关闭用户反馈。

9. Agent 治理

管理员登记 Agent、定义用途与责任人,并按 Agent、工具、动作、业务域和环境精确授权。 机器凭证明文只返回一次且最长有效 15 分钟。首批使用只读或建议级 Agent;建议必须携带 证据引用,跨域、提示注入、固定禁止项和未授权动作默认拒绝。高风险动作即使审批通过也 只能标记为人工执行,不得由平台自动完成。

10. 安全治理

安全工作台提供分类分级、敏感识别、人工复核、访问与出域策略、证据留存、SIEM 投递和 漏洞闭环。扫描发起人不能自审,敏感样本原值不落库。未命中访问策略默认拒绝,高敏感 出域固定拒绝。任何审批都不等于数据库权限已自动下发,真实导出仍需企业执行网关控制。

11. 常见失败处理

  • 游标未推进:检查批次失败原因,不要人工跳过失败批次;
  • 血缘无法解析:保留哈希和失败原因,补充解析器后重新运行,不得猜测;
  • 责任不唯一:修正最近层级的 Accountable,不能用临时数据权限代替责任;
  • 合格证未签发:逐项补齐质量、SLA、血缘、规则、运行和审批证据;
  • Agent 被拒绝:核对业务域、环境、工具、动作、风险和引用,不得放宽默认拒绝;
  • 事故无法关闭:检查关联告警恢复、责任、影响、根因、纠正措施和关闭证据。

12. 企业验收提示

用户培训应使用企业批准的脱敏真实数据和正式账号。练习结果、问题、补训和签字需由企业 培训负责人归档;本指南和本地测试不能替代企业正式 UAT。