Connector · OpenMetadata (Metadaten-Katalog)

Metadaten-Katalog — Tabellen, Lineage, Data-Quality via REST/MCP.

Gast · Stufe 3

← Zur System-Auswahl

Integration & Berechtigungen

openmetadata

OpenMetadata (Metadaten-Katalog)

OpenMetadata läuft lokal (Docker Compose) und ist der zentrale Metadaten-Katalog — Datenbanken, Tabellen, Lineage, Data-Quality-Tests. Angebunden über die REST-API (`/api/v1) und den MCP-Server (/mcp`, Streamable HTTP).

Integrations-Vorgehensweise

  1. Credential hinterlegen — das Bot-JWT liegt in
  2. ~/.simosphere/secrets/openmetadata.json unter bots.simo-teammate.jwt (chmod 600). Es wird zur Laufzeit geladen, nie hartkodiert, nie geloggt.

  3. VerbindungstestGET /api/v1/system/version mit
  4. Authorization: Bearer <bot-jwt>. Antwortet die API mit version/revision, steht die Verbindung.

  5. Datenzugriff (P1, read-only) — MCP-Tools search_metadata,
  6. semantic_search, get_entity_details, get_entity_lineage, get_test_definitions, root_cause_analysis.

Berechtigungsmodell

  • Auth-Schema: Authorization: Bearer <jwt> (Bot-JWT je Bot-Identität).
  • Bot simo-teammate: read-only, Rolle DataConsumer — darf Metadaten
  • lesen und suchen, aber nichts anlegen oder ändern.

  • P1-Grenze: Schreib-Tools (create_*, patch_entity, create_lineage)
  • sind in Phase 1 VERBOTEN. Der Connector bietet daher bewusst kein Auto-Provisioning und keine Schreib-Funktionen an.

Auto-Provisioning: nicht unterstützt (angeleitete Schritte)

Das Anlegen eines Bots samt JWT erfordert OpenMetadata-Admin-Rechte und läuft über die Admin-UI (Settings → Bots → Add Bot → Rolle zuweisen → JWT erzeugen). Das erzeugte JWT anschließend in ~/.simosphere/secrets/openmetadata.json unter bots.<bot-id>.jwt hinterlegen (chmod 600) und hier den Verbindungstest ausführen.

Sicherheit: das Bot-JWT liegt ausschließlich in der geschützten
Secret-Datei und wird nie im Klartext angezeigt oder geloggt.

Verbindung testen · read-only · alle Stufen · WORM (chain core)

Prüft Erreichbarkeit und Authentifizierung gegen das Zielsystem. Es werden keine Daten geschrieben und keine Secrets angezeigt.

System-User provisionieren · Stufe 1 · WORM (chain core)

Auto-Provisioning wird für dieses System nicht unterstützt. Bitte die angeleiteten Schritte oben (Integration & Berechtigungen) ausführen und anschließend die Verbindung testen.

SIMOSphere AI · Control Center. Daten serverseitig (DORA/DSGVO). CI aus simo.yaml → ci (Teal #5EBFBF / Dark #1A1A1A / Accent #2605F3). Lieferobjekte final als .docx/.pdf im SIMO-CI auf SharePoint — .html nur Oberfläche.