您在此处:
Data 360 治理与 DevOps 数据工具包合并
使用 Sandbox 开发和验证您的数据治理策略,然后将它们部署到生产中。DevOps 数据工具包在环境之间移动治理元数据,并保持一致的安全状况。
Data 360 提供两种数据工具包类型。
- DevOps 数据工具包:用于链接环境之间的 Sandbox 到生产合并。
- 标准数据工具包:用于跨组织打包和部署。
合并中的治理元数据
合并回移控制数据访问权限的元数据。
- 标记分配识别并分类数据模型对象 (DMO)、数据湖对象 (DLO) 和计算见解对象 (CIO)。
- 治理策略控制对数据的访问权限并对其进行保护。
- 记录级安全性 (RLS) 控制对记录的访问权限。使用 DevOps 数据工具包将治理组件部署到目标组织。
- 字段级安全性 (FLS) 控制对字段的访问。
- 对象级安全性 (OLS) 控制对象的访问权限。
- 结构化屏蔽策略保护敏感数据。
对合并的数据治理支持
合并回支持这些数据治理功能。
- 将标准标记分配到 Data 360 对象
- 应用基于标准标记的治理策略,包括:
- RLS 策略
- FLS 策略
- 对象级结构化屏蔽策略
适用于治理的 DevOps 数据工具包部署模型
DevOps 数据工具包对治理组件进行分组,并将其部署到目标组织。
- 捕获治理策略和 Data 360 对象之间的关系。
- 使用内置部署机制,包括更改集。
- 将数据资产(例如 DMO 或 DLO)添加到 DevOps 数据工具包。关联的治理策略和标记分配会自动包含。
您无法自行将策略或标记分配添加到数据工具包。
合并回中不支持的治理功能
合并不支持:
- 在 Sandbox 中创建自定义标记并将其部署到生产
- 通过合并回分配自定义标记
- 应用基于自定义标记的策略
- 应用结合了标准和自定义标记的策略
- 在合并回退期间使用自定义标记,即使它们存在于目标组织中
- 非结构化数据屏蔽策略
- RLS 层次结构运算符策略
- 在合并回退期间删除治理元数据
治理合并部署注意事项
在计划迁移时,请考虑这些特定行为。
- 已链接组织:在相关环境之间部署,例如 Sandbox 到生产环境或 Sandbox 到 Sandbox。
- 不支持删除:在 Sandbox 中删除策略或标记分配不会将其从目标组织中删除。
- 不支持 CLI:Salesforce CLI 不支持治理策略部署。
- 系统标记:请勿修改系统定义的标记分类或标记。Salesforce 管理它们以保持数据完整性。
- 事务限制:大型部署可能需要批处理。
- 使用 DevOps 数据工具包部署 Data 360 治理策略
使用 DevOps 数据工具包,将数据治理策略从 Sandbox 迁移到生产组织。这种方法保持了一致性,并减少了手动错误。

