對于那些不想在IT人員協(xié)助下就可以完成數(shù)據(jù)分析的終端用戶來說,微軟的PowerPivot for SQL Server 2008 R2是一個很好的工具。業(yè)務(wù)人員可以自己動手將上百萬行數(shù)據(jù)進行切割,并通過SharePoint Server 2010將結(jié)果與同事共享。
PowerPivot是一個十分強大的自助式商業(yè)智能(BI)工具,但隨之而來的是數(shù)據(jù)質(zhì)量問題,一些專家認為使用微軟的PowerPivot工具,在沒有IT人員的監(jiān)督管理之下,將很容易造成數(shù)據(jù)質(zhì)量低下。PowerPivot可以在數(shù)據(jù)庫層面上設(shè)定訪問權(quán)限和策略,但同時還讓終端用戶在經(jīng)過清洗的企業(yè)數(shù)據(jù)和來自外部的數(shù)據(jù)源上創(chuàng)建分析項目。Forrester機構(gòu)的首席分析師Boris Evelson表示:這就像是打開了潘多拉魔盒,因此企業(yè)需要進行某種程度上的治理。如果上千名終端用戶在沒有監(jiān)督和控制的情況下創(chuàng)建并分享應(yīng)用的話,其后果對于企業(yè)來說將是不堪設(shè)想的。
舉例來說,任何錯誤的分析結(jié)果都可能會在公司內(nèi)部進行分享,甚至其他業(yè)務(wù)人員還會反復使用錯誤的分析。不良的軟件程序會在IT部門的監(jiān)管范圍之外不斷擴散,沒有被檢查過的數(shù)據(jù)集會充斥整個企業(yè)。
數(shù)據(jù)倉庫與決策支持系統(tǒng)專家Rick Sherman表示:我看過許許多多不良的數(shù)據(jù)系統(tǒng),這些系統(tǒng)中,人們訪問數(shù)據(jù)庫,然后調(diào)取需要的數(shù)據(jù)到電子表格中再用PowerPivot生成分析結(jié)果。然后其他的用戶再用電子表格隨便做什么,添加宏和公式,而做出的變更則并不總是記錄下來。
此外,一旦數(shù)據(jù)流出企業(yè)數(shù)據(jù)庫之外,那更多的人將能夠訪問敏感的專有信息。
監(jiān)控PowerPivot文件
那么,IT部門該如何維護新創(chuàng)建數(shù)據(jù)源以及企業(yè)數(shù)據(jù)庫的準確性和一致性呢?
企業(yè)中,業(yè)務(wù)人員希望使用像PowerPivot這樣的自助式工具進行分析工作,究其原因有很大一部分是源自對IT部門的耐心不足。分析員肯定不希望等待IT人員把正式的數(shù)據(jù)分析模型創(chuàng)建之后再開展工作,所以PowerPivot是必不可少的,徹底拋棄這一工具顯然并非明智之舉。
最佳的方法,就是花時間去創(chuàng)建一套策略來控制數(shù)據(jù)的安全。
Gartner研究總裁Rita Sallam建議DBA充分利用SharePoint中的安全特性,它能夠使管理員和用戶對文件設(shè)定不同類型的限制條件。
DBA還可以要求用戶把所有的工作都保存到信任的文件位置,然后使用SharePoint來控制用戶的訪問權(quán)限。這些用戶能夠允許將文件保存到指定位置,或者能夠下載相應(yīng)文件。
讓他們把所有的BI應(yīng)用和數(shù)據(jù)存放到SharePoint Server共享的文件夾中,而不是之前都存放到自己的PC機。然后有規(guī)律地監(jiān)控這些文件的使用率,如果其中一個使用率過高,說明它涉及到的用戶和數(shù)據(jù)量就是比較大的,那么DBA可以在系統(tǒng)平臺上標注一個紅旗以示注意。 Evelson這樣建議道。
SharePoint 2010可以使管理員限制文件訪問為只讀,限制更改或創(chuàng)建特定的文件類型等。這能夠使得DBA限制其他用戶如何訪問特定類型的文件或數(shù)據(jù),舉例來說,DBA可以限制用戶在向SharePoint創(chuàng)建一個Workbook之前,先申請相應(yīng)的授權(quán)。創(chuàng)建者還能夠設(shè)定一個警告,當有人更改他們的文件時,警報啟動能夠通知到該用戶。
Sallam說:IT人員可以監(jiān)控到那些workbook被訪問的次數(shù)最多。如果有workbook活躍度異常,他們就會在SQL Server數(shù)據(jù)庫中創(chuàng)建相應(yīng)的數(shù)據(jù)分析cube。這個功能可以讓用戶訪問到正確的經(jīng)過清洗的數(shù)據(jù)。
根據(jù)Sherman的說法,當自助式BI工具變得越來越強大時,終端用戶更加需要對數(shù)據(jù)進行必要的保護。他建議IT部門加強對企業(yè)數(shù)據(jù)的訪問控制,并將更多的權(quán)限授予高級用戶,他們可以作為最終的裁定者,決定哪些用戶可以訪問數(shù)據(jù)并進行必要的業(yè)務(wù)分析。
針對微軟PowerPivot中的數(shù)據(jù)質(zhì)量管理問題,Sherman建議制定細化的規(guī)則,根據(jù)數(shù)據(jù)需求和技術(shù)能力,把不同級別的訪問權(quán)限授予不同的用戶組,然后規(guī)定用戶對自己的數(shù)據(jù)文件進行加密或設(shè)定訪問權(quán)限,這樣的話能夠最大程度上減輕不良數(shù)據(jù)的蔓延。
決定加什么權(quán)限,數(shù)據(jù)中那些屬性可以更改,這些都應(yīng)該是由高級的用戶進行管理的,這部分用戶對企業(yè)的忠誠度比較高,并通過了IT部門的驗收測試。
Sherman還表示,這樣做的方法還有利于找出業(yè)務(wù)人員究竟希望獲得怎樣的工作模式,并不是所以終端用戶都想要一樣的數(shù)據(jù)訪問級別。所以一些高級用戶的限制政策在普通用戶的眼中也許并不算是嚴格。多數(shù)情況下,能夠把公式拖拽到pivot中在旁觀者看來就已經(jīng)是自助式了,他們也許并不想要更改公式或者數(shù)據(jù)。