Pular para o conteúdo principal

O que são Regras de Dados

Regras de Dados definem quem pode consultar quais dados no Infinite Data, por quanto tempo e com quais proteções.

O que são Regras de Dados

Importante - mesma regra para vários usuários: use um Grupo

Na Governança de Dados do Infinite Data, uma Regra de Dados pode conceder acesso a uma pessoa, a um grupo ou a uma conta de serviço. Quando o mesmo acesso precisa valer para várias pessoas, crie uma única regra para um Grupo e controle o acesso pela composição desse grupo, adicionando ou removendo membros.

Por quê: a governança do Infinite Data ajuda a evitar regras duplicadas para o mesmo conjunto de dados. Se já existir uma regra cobrindo exatamente o mesmo catálogo, schema e tabela, o Console pode avisar: "Já existe uma regra de acesso cobrindo o mesmo conjunto de dados." Essa mensagem é sobre o dado escolhido, não sobre a pessoa. A forma correta de compartilhar é o Grupo: uma regra, vários membros.

Quando usar​

  • Use quando precisa liberar ou revisar acesso a dados.
  • Use para explicar governança a gestores e donos de dados.
  • Use antes de criar uma regra no Console.

Antes de começar​

  • Saiba quem precisa do acesso: usuário, grupo ou conta de serviço.
  • Saiba quais dados serão usados: catálogo, schema, tabela e colunas relevantes.
  • Saiba por quanto tempo o acesso deve durar.

Passo a passo​

  1. Abra Governança de Dados.
  2. Revise as regras existentes para evitar duplicidade.
  3. Identifique quem recebe o acesso: pessoa, grupo ou conta de serviço.
  4. Se o mesmo acesso vale para várias pessoas, use um grupo.
  5. Escolha quais dados entram na regra: schema inteiro ou tabelas específicas.
  6. Escolha proteções quando necessário, como expiração, máscaras ou filtros.
  7. Simule e revise o resumo antes de salvar.

O que acontece depois​

  • A ação fica registrada na auditoria com o usuário, horário, objeto afetado e resultado.
  • Mudanças de acesso podem levar um curto período de propagação antes de aparecer para todos.
  • Quem for impactado deve atualizar a tela ou abrir uma nova sessão depois da propagação.

Erros comuns​

  • Regra ampla demais: prefira limitar a tabelas específicas quando possível.
  • Falta de prazo: acessos temporários devem ter expiração.
  • Pessoa errada: confirme usuário, grupo ou conta de serviço antes de salvar.
  • "Já existe uma regra de acesso cobrindo o mesmo conjunto de dados": outra regra já cobre esse catálogo, schema e tabela. Use um grupo ou escolha um conjunto de dados diferente.

Boas práticas​

  • Aplique menor privilégio por padrão.
  • Use grupos para qualquer acesso compartilhado por mais de uma pessoa.
  • Revise regras periodicamente para remover acessos que não fazem mais sentido.

Próximos passos​