המסמך הזה מיועד לבעלי מוצרי נתונים שרוצים ליצור ולהגדיר מוצרי נתונים ב-Knowledge Catalog (לשעבר Dataplex Universal Catalog).
מידע נוסף על הארכיטקטורה ומושגי המפתח של מוצרי נתונים זמין במאמר מידע על מוצרי נתונים.
לפני שמתחילים
לפני שיוצרים מוצרי נתונים, צריך להשלים את הדרישות המוקדמות הבאות.
הפעלה של Gemini
הגדרת Gemini בנכס הנתונים היא שלב אופציונלי, אבל מומלץ מאוד לבצע אותו לפני שיוצרים את מוצר הנתונים הראשון.
כברירת מחדל, כשיוצרים מוצר נתונים צריך להזין ידנית תיאורים של העסק, הגדרות טכניות ומסמכי הצטרפות לנכסים. כשמפעילים את השילוב עם Gemini, כלי Knowledge Catalog נעזר ב-AI כדי לנתח באופן אוטומטי את הסכימות ואת תוצאות הסריקה של הנתונים, וליצור את הפריטים הבאים:
- מסמכים עסקיים: יצירת תבניות של מסמכים ותיאורים ברורים של מוצר הנתונים ונכסי הנתונים האישיים שלו.
- תובנות ושאילתות לדוגמה: המערכת יוצרת שאילתות לדוגמה שמוכנות לשימוש על סמך פריסת הסכימה של הנכס, וכך מאפשרת לצרכני הנתונים להתחיל לשלוח שאילתות למוצר מיד אחרי האישור.
אם אתם בוחרים לא להפעיל את Gemini, אתם יכולים לדלג על הקטע הזה. עם זאת, במהלך היצירה, צריך לספק באופן ידני את כל המטא-נתונים של הנכס ואת תבניות השאילתות.
מידע נוסף על הפעלת Gemini ב-BigQuery זמין במאמר הגדרת Gemini ב-BigQuery.
הפעלת ממשקי ה-API
מפעילים את ממשקי ה-API של Dataplex ו-BigQuery.
תפקידים שנדרשים להפעלת ממשקי API
כדי להפעיל ממשקי API, נדרשת ההרשאה serviceusage.services.enable. אם יצרתם את הפרויקט, סביר להניח שכבר יש לכם את ההרשאה הזו דרך התפקיד 'בעלים' (roles/owner). אחרת, תוכלו לקבל את ההרשאה הזו דרך התפקיד 'אדמין בממשק 'שימוש בשירות'' (roles/serviceusage.serviceUsageAdmin). איך מקצים תפקידים
יצירת נכסי נתונים
מוודאים שנכסי הנתונים (לדוגמה, מערכי נתונים, טבלאות ותצוגות מפורטות של BigQuery) נוצרו ואוכלסו.
מידע נוסף על יצירת נכסי נתונים זמין במאמרים הבאים:
- יצירת מערכי נתונים ב-BigQuery
- יצירה ושימוש בטבלאות BigQuery
- יצירת תצוגות לוגיות ב-BigQuery
- יצירת תצוגות חומריות ב-BigQuery
הגדרת זהויות
מאתרים או יוצרים את קבוצות Google או חשבונות השירות שרוצים להגדיר במוצר הנתונים.
התפקידים הנדרשים
בקטע הזה מפורטים תפקידי ה-IAM המינימליים שנדרשים עבור החלקים הראשיים הבאים:
בעלי מוצרי נתונים: משתמשים שיוצרים, מגדירים ומנהלים מוצרי נתונים ונכסים שמשויכים אליהם
צרכני מוצרי נתונים: משתמשים שמחפשים מוצרי נתונים שפורסמו, צופים בהם ומבקשים גישה אליהם
התפקידים הנדרשים לבעלי מוצרי נתונים
כדי לקבל את ההרשאות שדרושות ליצירה ולניהול של מוצרי נתונים, צריך לבקש מהאדמין להקצות לכם את תפקידי ה-IAM הבאים בפרויקט:
-
הרשאות מלאות ליצירה, לעדכון, למחיקה, לניהול הרשאות ולאישור או לדחייה של בקשות גישה למוצרי נתונים:
אדמין של מוצרי נתונים ב-Dataplex (
roles/dataplex.dataProductsAdmin) -
עדכון וניהול של הרשאות, ואישור או דחייה של בקשות גישה למוצרי נתונים:
עורך מוצרי נתונים ב-Dataplex (
roles/dataplex.dataProductsEditor) -
הוספת היבטים של מטא-נתונים (כמו
schema,overview,contactsו-queries): Dataplex Entry and EntryLink Owner (roles/dataplex.entryOwner) -
חיפוש נכסים והוספה שלהם:
צפייה בקטלוג Dataplex (
roles/dataplex.catalogViewer) -
עריכת סוגי היבטים של מערכת (כמו
overview,contact,contractו-queries): Dataplex Catalog Editor (roles/dataplex.catalogEditor) -
יצירה או אחזור של סריקות נתונים של תובנות ליצירה אוטומטית של תיעוד ותובנות:
אדמין של Dataplex DataScan (
roles/dataplex.dataScanAdmin)
להסבר על מתן תפקידים, ראו איך מנהלים את הגישה ברמת הפרויקט, התיקייה והארגון.
התפקידים המוגדרים מראש האלה כוללים את ההרשאות שנדרשות ליצירה ולניהול של מוצרי נתונים. כדי לראות בדיוק אילו הרשאות נדרשות, אפשר להרחיב את הקטע ההרשאות הנדרשות:
ההרשאות הנדרשות
כדי ליצור ולנהל מוצרי נתונים, נדרשות ההרשאות הבאות:
-
ליצור מוצר נתונים:
dataplex.dataProducts.create -
הצגת רשימה של מוצרי נתונים בפרויקט:
dataplex.dataProducts.list -
קבלת מוצר נתונים או הצגה שלו:
dataplex.dataProducts.get -
כדי לערוך מוצר נתונים קיים:
dataplex.dataProducts.update -
מחיקת מוצר נתונים:
dataplex.dataProducts.delete -
אישור בקשת גישה למוצר נתונים:
dataplex.dataProducts.approve -
חיפוש מוצר נתונים באמצעות Knowledge Catalog:
-
dataplex.dataProducts.get -
dataplex.projects.search
-
-
יצירת בקשת גישה למוצר נתונים:
dataplex.dataProducts.get -
יוצרים נכס נתונים:
dataplex.dataAssets.create -
הצגת רשימה של נכסי נתונים במוצר נתונים:
dataplex.dataAssets.list -
קבלת נכס נתונים:
dataplex.dataAssets.get -
כדי לערוך נכס נתונים קיים:
dataplex.dataAssets.update -
מחיקת נכס נתונים:
dataplex.dataAssets.delete -
יוצרים סריקת נתונים:
dataplex.datascans.create -
הצגת כל סריקות הנתונים:
dataplex.datascans.list -
קבלת סריקת נתונים:
dataplex.datascans.get -
מריצים סריקת נתונים:
dataplex.datascans.run -
עורכים את סוג היחס
overviewשל המערכת:dataplex.entryGroups.useOverviewAspect -
עורכים את סוג היחס
refresh cadenceשל המערכת:dataplex.entryGroups.useRefreshCadenceAspect -
עורכים את סוג היחס
queriesשל המערכת:dataplex.entryGroups.useQueriesAspect
יכול להיות שתקבלו את ההרשאות האלה באמצעות תפקידים בהתאמה אישית או תפקידים מוגדרים מראש אחרים.
תפקידים נדרשים לצרכני מוצרי נתונים
כדי שצרכני נתוני המוצרים יוכלו לחפש, להציג ולבקש גישה לנתוני המוצרים, אתם, כבעלי נתוני המוצרים, צריכים לוודא שניתן לגלות את נתוני המוצרים. כדי לעשות זאת, צריך להקצות לצרכני מוצר הנתונים את תפקידי ה-IAM הבאים במוצר הנתונים:
- חיפוש מוצרי נתונים ובקשת גישה אליהם:
Dataplex Data Product Consumer (
dataplex.dataProductsConsumer) ו-Dataplex Catalog Viewer (roles/dataplex.catalogViewer) - גישת קריאה בלבד לצפייה בהגדרות ובמטא-נתונים של מוצר נתונים:
Dataplex Data Product Viewer (
dataplex.dataProductsViewer)
יצירה והגדרה של מוצר נתונים
יצירת מוצר נתונים כוללת את המשימות הכלליות הבאות:
יצירת מוצר נתונים
בשלב הראשוני הזה, שהוא חובה, צריך להגדיר פרטים מרכזיים כמו שם ייחודי של מוצר הנתונים, תיאור, האזור שבו נוצר מוצר הנתונים ופרטים ליצירת קשר.
אופציונלי: הוספת נכסים
בשלב הזה, בוחרים את הנכסים שרוצים לכלול במוצר הנתונים. מגבלה חשובה היא שהנכסים חייבים להיות באותו אזור כמו מוצר הנתונים עצמו. אפשר להוסיף עד 10 נכסים בכל פעם, ומקסימום 50 נכסים לכל מוצר נתונים.
רשימת הנכסים הנתמכים זמינה במאמר נכסים נתמכים.
אופציונלי: הגדרת קבוצות גישה והרשאות גישה לנכסים
בשלב הזה, שהוא אופציונלי, יוצרים קבוצות גישה כדי לפשט את בקרת הגישה. קבוצות הגישה האלה פועלות ככינויים ידידותיים למשתמש (לדוגמה,
AnalystאוReader) לקבוצות Google ולחשבונות שירות בסיסיים. לאחר מכן מקצים הרשאות על ידי בחירת תפקיד ספציפי ב-IAM ומיפוי שלו לקבוצת גישה של נכס ספציפי.אופציונלי: הוספת פרטים על החוזה וההיבטים
בשלב הזה, משפרים את יכולת הגילוי של הנתונים ואת השליטה בהם על ידי צירוף מסגרות של מטא-נתונים. אפשר להוסיף חוזה כדי להעביר באופן רשמי את קצב הרענון של הנתונים, ולציין פרמטרים כמו תדירות הרענון, התזמון וספי השונות. אתם יכולים גם לצרף היבטים מותאמים אישית כדי לספק מטא-נתונים עסקיים או טכניים נוספים למוצר הנתונים שלכם.
אופציונלי: מוסיפים פרטים נוספים
בשלב הסופי הזה, מוסיפים מסמכי טקסט עשיר, כמו מדריכים להצטרפות משתמשים, הגדרות עסקיות ושאילתות לדוגמה, כדי לעזור לצרכנים ליצור אינטראקציה עם מוצר הנתונים מיד לאחר האישור.
כדי ליצור ולהגדיר מוצר נתונים, מבצעים את השלבים שמפורטים בקטעים הבאים:
יצירת מוצר נתונים
המסוף
נכנסים לדף Data products בקטלוג הידע במסוף Google Cloud .
לוחצים על יצירה.
בחלונית Create data products, מזינים את הפרטים הבאים:
- שם מוצר הנתונים: מזינים שם ייחודי למוצר הנתונים.
- מזהה מוצר הנתונים: זהו מזהה ייחודי שנוצר באופן אוטומטי. אפשר לערוך את השדה הזה.
- מזהה הפרויקט: זהו מזהה ייחודי של הפרויקט שבו נוצר מוצר הנתונים. מאתרים את הפרויקט ובוחרים אותו.
- Region: בוחרים את האזור או את האזורים שבהם נוצר מוצר הנתונים.
- סמל של מוצר נתונים: בוחרים סמל כדי לזהות את מוצר הנתונים באופן חזותי. הפעולה הזאת אופציונלית.
- תיאור: מזינים תיאור קצר של מוצר הנתונים.
אנשי קשר: צריך לספק את הפרטים ליצירת קשר עם מי שאחראי על תהליכי ניהול ואישור:
- כתובת האימייל של הבעלים של מוצר הנתונים: מזינים את כתובת האימייל של הבעלים של מוצר הנתונים.
- כתובת האימייל של הגורמים המאשרים של מוצר הנתונים: מזינים את כתובת האימייל של הגורמים המאשרים שמונו ואחראים לאשר בקשות גישה או שינויים.
תוויות: מוסיפים תוויות של צמדי מפתח/ערך כדי לארגן את המשאבים. זה אופציונלי.
לוחצים על יצירת מוצר נתונים.
Terraform
כדי ליצור מוצר נתונים, משתמשים במשאבי google_dataplex_data_product ו-IAM.
resource "google_dataplex_data_product" "default" {
project = "PROJECT_ID"
location = "LOCATION"
data_product_id = "DATA_PRODUCT_ID"
display_name = "DISPLAY_NAME"
description = "DESCRIPTION"
owner_emails = ["EMAIL_IDs"]
# Optional: Configures designated approvers for access requests
access_approval_config {
approver_emails = ["APPROVER_EMAIL_IDs"]
}
# Optional: Base64-encoded icon (Max 3.0MiB)
icon = "ICON_BASE64_STRING"
}
resource "google_dataplex_data_product_iam_member" "consumer_binding" {
project = "PROJECT_ID"
location = "LOCATION"
data_product_id = "DATA_PRODUCT_ID"
role = "roles/dataplex.dataProductsConsumer"
member = "MEMBER"
}
מחליפים את מה שכתוב בשדות הבאים:
- PROJECT_ID: מזהה הפרויקט ב- Google Cloud .
- LOCATION: האזור שבו רוצים ליצור את מוצר הנתונים.
- DATA_PRODUCT_ID: מזהה ייחודי של מוצר הנתונים.
- DISPLAY_NAME: שם ידידותי למשתמש למוצר הנתונים.
- DESCRIPTION: תיאור קצר של מוצר הנתונים.
- EMAIL_IDs: כתובות אימייל מופרדות בפסיקים של בעלי מוצר הנתונים, לדוגמה –
["user1@example.com", "user2@example.com"]. - APPROVER_EMAIL_IDs: כתובות אימייל מופרדות בפסיקים של הגורמים המאשרים המיועדים שאחראים על אישור בקשות גישה או שינויים במוצר הנתונים הזה.
- ICON_BASE64_STRING: נתוני התמונה הגולמיים בקידוד base64 שמייצגים את מוצר הנתונים. הגודל המקסימלי הוא 3.0 MiB. לא כוללים את התחילית של סכמת כתובת ה-URL של הנתונים.
- MEMBER: המשתמש, חשבון השירות או הקבוצה שמקבלים את תפקיד הצרכן (לדוגמה,
group:all-analysts@example.com).
C#
C#
לפני שמנסים את הדוגמה הזו, צריך לפעול לפי C#ההוראות להגדרה במאמר מדריך למתחילים לעבודה עם Knowledge Catalog באמצעות ספריות לקוח. מידע נוסף מופיע במאמרי העזרה של Knowledge Catalog C# API.
כדי לבצע אימות לקטלוג הידע, צריך להגדיר את Application Default Credentials. מידע נוסף זמין במאמר הגדרת אימות לסביבת פיתוח מקומית.
המשך
Go
לפני שמנסים את הדוגמה הזו, צריך לפעול לפי Goההוראות להגדרה במאמר מדריך למתחילים לעבודה עם Knowledge Catalog באמצעות ספריות לקוח. מידע נוסף מופיע במאמרי העזרה של Knowledge Catalog Go API.
כדי לבצע אימות לקטלוג הידע, צריך להגדיר את Application Default Credentials. מידע נוסף זמין במאמר הגדרת אימות לסביבת פיתוח מקומית.
Java
Java
לפני שמנסים את הדוגמה הזו, צריך לפעול לפי Javaההוראות להגדרה במאמר מדריך למתחילים לעבודה עם Knowledge Catalog באמצעות ספריות לקוח. מידע נוסף מופיע במאמרי העזרה של Knowledge Catalog Java API.
כדי לבצע אימות לקטלוג הידע, צריך להגדיר את Application Default Credentials. מידע נוסף זמין במאמר הגדרת אימות לסביבת פיתוח מקומית.