连接器不是越多越好:奥腾可信数据空间的连接器设计哲学

2026-08-12

22
0

本文基于奥腾数据中台的现场实践,结合国际 IDSA DSP 2025-1 标准和中国 TC609/NDI-TR-2025 系列技术规范,论证连接器的本质——它不是一套独立产品,而是数据提供方完成"接入、加工、受控供给"的可信执行节点。同时解释为什么不需要"连接器与连接器之间直接对接"。

声明:本文引用的标准名称和编号基于已公开的标准文件目录和摘要,具体条文以正式发布的标准文本为准。

本文基于以下标准:

类别

标准/文件

说明

国际

IDSA DSP 2025-1 v1.0.0

数据空间协议,已进入 ISO/IEC DIS 20151 流程

国际

IDSA RAM / DCP 1.0 / TCK

参考架构、去中心化声明协议、合规测试标准

国标

TC609-6-2025-01

可信数据空间技术架构(2025年4月发布)

国标

TC609-6-2025-15

使用控制技术要求(2025年8月发布)

国标

TC609-6-2025-16

技术能力评价规范

国标

NDI-TR-2025-02~06

互联互通、身份管理、标识管理、连接器、目录描述规范

国标

20255402-T-907 / 20262814-T-907

连接器技术要求、可信数据空间技术架构(审查/起草中)

工程参考

接口规格-身份认证能力开放API-DSEP-V1.x

连接器身份认证、SSO 登录、令牌校验的接口参考实现

工程参考

接口规格-数据目录能力开放API-DSEP-V1.x

数据资源/产品编目、赋码、上下架、检索的接口参考实现

工程参考

接口规格-订单合约能力开放API-DSEP-V1.x

订单下发、状态同步、使用策略协商的接口参考实现

TC609-6-2025-01 提出可信数据空间须遵循"统一目录标识、统一身份登记、统一接口要求"的"三统一"原则。这些国家标准的核心理念与本文观点高度一致——连接器不需要各自建设身份、目录、标识体系,而应在平台公共层统一建设,连接器通过标准接口接入

一、问题起点:连接器到底是什么?

当前很多项目给出的方案是:运营方部署一套连接器,提供方也部署一套,然后讨论"两个连接器之间如何对接"。这里存在一个根本性疑问——

如果每个参与方都要部署一套包含完整能力的连接器,那和"给每个人建一个小型数据中台"有什么区别?

奥腾数据中台本身就具备项目空间(数据归集、开发、任务管理、发布)、数据编目(AI 探查 + 自动编目 + 人工确认)、共享服务中心(API 生成 + 网关注册 + 脱敏 + 监控)、管理中心(多租户 + 组织用户 + 权限 + 审批 + 审计)、安全体系(双沙盒 + 样本引擎 + 数据不出域 + 分级分角色)。连接器不需要另起炉灶。

二、100 个连接器到底需不需要?

TC609-6-2025-16 明确要求:同一物理连接器可接入不同逻辑数据空间。这意味着连接器是能力载体,不是计数单位,不需要"一参与方一连接器"的机械堆叠。IDSA DSP 2025-1 同样将连接器分为控制面和数据面——控制面能力完全可以由平台公共层统一提供。

假设一个省级可信数据空间有 100 个参与方:

参与方分类

数量

需要独立部署?

原因

数据可进入运营方托管环境

~75

不需要

托管型连接器(SaaS 项目空间),零额外部署

数据不能出本地网络

~15

需要

边缘型连接器,部署在本地执行策略

已有成熟数据平台

~10

不需要

适配型连接器,仅做身份/目录/标识映射

实际需要的独立连接器部署量:约 15 个,而非 100 个。

如果每个连接器都包含完整的用户中心、目录系统、API 网关、审批引擎、审计中心,代价是:100 套系统的运维成本、策略一致性风险、审计碎片化、接入门槛高企。这不是在搭建数据流通基础设施,而是在制造 100 个互相需要集成的孤立平台。

三、奥腾对连接器的理解:三种形态,一个逻辑

连接器是数据提供方接入可信数据空间、完成身份可信、数据处理、受控共享、策略执行和审计留痕的运行载体。它不是重复建设一个小型数据中台,而是数据中台能力的受控子集。

重要澄清: "项目空间"本身不等于"连接器"。根据 TC609-6-2025-01,连接器需具备身份管理、数据资源管理、数据产品管理、数字合约管理、使用控制和互联互通等能力。在奥腾架构中,托管型连接器 = 项目空间(数据接入与加工)+ 平台公共可信能力层(身份、目录、策略、网关、审计)

(一)托管型连接器(核心主流模式)

数据运营方在奥腾可信数据空间(Ottomi-TrustForge)上为数据提供方分配租户级项目空间。提供方在项目空间内配置数据源、完成清洗加工、封装为数据产品、通过共享服务中心生成 API 并注册至统一网关。数据使用方同样以申请项目空间的方式接入——申请、审批、合约、调用全程在平台内完成,供需双方零本地部署。提供方不需要自己建用户体系、目录系统、API 网关、审计系统——平台公共层统一提供全部可信交互能力。

数据提供方只需关心"我的数据怎么进来、怎么加工、怎么变成产品",其余全部由平台公共层提供。

(二)边缘型连接器

对于已拥有成熟数据平台(含自有连接器、IAM、API 网关、数据目录)的单位,通过奥腾适配器完成五项标准映射,不重新部署连接器。奥腾连接器适配器参照 DSEP 数据空间使能平台开放能力 API 的三类接口规格——身份认证接口规格、数据目录接口规格、订单合约接口规格实现为标准化适配层;第三方连接器无需改造内部系统,参照适配器约定的标准接口上报身份、目录与合约信息,即可完成对接:

(三)适配型连接器(存量平台轻量化接入)

针对已自建成熟数据平台、自有连接器、身份认证、API网关和数据目录的单位,无需重复部署连接器,仅通过奥腾适配器完成四大标准化映射,即可实现无缝接入。

1、数据编目元数据映射

适配器自动采集客户平台元数据,完成语义对齐与字段标准映射,由奥腾中台实现全域统一编目并分配唯一资源标识。原始元数据主权归属数据提供方,中台仅构建全域可视目录索引。

2、API代理标准化封装

适配器对客户原有API服务进行协议转换与标准化封装,代理注册至奥腾共享网关。调用方通过中台统一入口检索调用,最终的数据访问校验权限仍由客户本地管控。

3、身份联邦映射认证

保留客户原有账号权限体系,适配器搭建客户身份与奥腾统一身份的双向映射关系,支持OAuth2.0、OIDC联邦互认与代理鉴权,遵循数据归属方管控原则。

4、全局统一标识翻译

奥腾中台按照标准编码规则为每个数据产品分配全局唯一标识,适配器维护"客户内部 ID ↔ 平台统一标识"映射表。客户内部系统继续使用原有编码,无需改造。统一标识覆盖主体、连接器、数据产品、API 服务,实现跨机构资源可检索、可定位、全链路可追溯。

5、订单合约——受理与状态同步

通过订单合约能力开放 API,平台将订单下发、状态变更通知同步至客户连接器,连接器上报使用策略协商与订单关闭建议。合约的申请、变更、到期、关闭全生命周期在双方系统间标准流转,任何一方都不需要为每次合作做定制开发。

标准明确支持这种模式——TC609-6-2025-01 指出"同一接入连接器可接入不同逻辑可信数据空间,但应通过服务平台进行能力适配"。

四、核心结论:无需连接器点对点对接

"连接器之间如何对接"这个问题隐含了一个错误假设——即数据流通发生在两个连接器之间,像两台电话机通话。但可信数据空间的架构是 Hub-and-Spoke(中心辐射),不是 P2P:

你只需要确保对方完成五件事:

1. 统一身份登记——在服务平台注册,获取可信凭证,每次访问都知道"是谁在请求"

2. 统一目录标识——帮对方完成数据产品编目,使用方看到的是产品目录而非内部库表

3. 统一标识分配——平台为每个数据产品分配全局唯一 ID,所有系统引用同一标识,适配器维护双向映射

4. 统一日志审计——调用日志按标准格式上报至服务平台审计中心,无需登录对方系统查日志

5. 统一接口要求——数据服务通过服务平台统一网关对外提供,调用方不知道部署在哪个连接器上

这五件事做完,使用方在资产市场搜索到产品、在线申请、审批通过后通过网关调用——全程不需要两个连接器之间有任何直接技术协商。这就是"三统一"的工程价值:用标准化的平台公共层消除点对点集成。

五、选型逻辑:三类连接器适用场景

维度

托管型连接器

边缘型连接器

适配型连接器

部署位置

运营方平台(SaaS 项目空间)

提供方本地/专有云

提供方既有平台边界

核心能力来源

项目空间(数据)+ 平台公共层(可信)

本地(采集归集+清洗加工+封装发布+策略)+ 平台公共层(身份+目录+审计)

既有平台(数据+服务)+ 适配器(DSEP 标准映射)

身份认证

平台统一认证

联邦认证

身份联邦映射

目录管理

平台全局编目

本地管理 + 产品注册至平台

既有目录 → 平台目录映射

API 服务

统一网关代理

本地出口 + 安全通道

既有 API → 统一网关注册

策略执行

平台公共策略引擎

本地执行 + 远程策略下发

本地执行 + 策略协商(DSEP 订单合约 API)

合约管理

平台统一受理

远程合约下发

DSEP 订单合约 API 同步

审计

平台直接记录

本地记录 + 安全上报

标准化审计事件上报

选择逻辑: 数据能进托管环境 → 托管型;数据不能出域 + 无成熟平台 → 边缘型;已有成熟数据平台 → 适配型。

六、评判标准:摒弃数量误区聚焦实效

不要以"连接器数量"衡量成熟度。正确的标准是:

能力维度

衡量标准

可发现性

数据产品是否在统一目录中可检索

身份可信

参与主体身份是否经统一认证且可追溯

授权清晰

授权链路是否从申请到撤销完整闭环

使用受控

数据是否按策略交付(脱敏/过滤/限频)

行为可审计

每次数据访问是否全程留痕且可追溯

可撤销

授权到期或违规后是否能立即终止

策略一致

同一产品跨节点的访问策略是否一致

接入低成本

能否以天/周为单位完成接入

连接器多,不代表可信;连接器重,也不代表安全。

七、整体总结

第一,标准层面: TC609 系列和 IDSA DSP 2025-1 都支持模块化连接器架构——控制面集中建设,数据面按需分布。同物理连接器可接入不同逻辑数据空间,不需要"一参与方一连接器"。

第二,产品层面: 托管型连接器 = 项目空间 + 平台公共可信能力层。给数据提供方一个项目空间,等于给他一个完整连接器。

第三,对接层面: 连接器之间不需要直接对接。所有交互通过服务平台统一身份、统一目录、统一标识、统一网关、统一审计完成。

第四,适配层面: 已有连接器的提供方,通过适配器完成身份联邦、目录映射、标识映射、API 代理、订单合约同步——"只做翻译,不做重建",保护现有投资。适配器按 DSEP 身份认证、数据目录、订单合约三类开放接口规格实现,第三方连接器参照适配器标准即可对接,无需逐对定制集成。

最终一句话:

连接器不是越多越好,也不是越大越好。奥腾的设计让数据提供方"拎包入住",而不是"自己盖楼"。连接器之间的对接不应理解为"点对点打通",而应理解为"通过服务平台标准接口实现互认、可发现、可授权、可追溯"——这正是国家标准"三统一"原则的工程落地。

上海奥腾计算机科技有限公司,让数据同频,与城市共进。