Este documento é destinado a consumidores de produtos de dados do Knowledge Catalog (antigo Dataplex Universal Catalog) que querem descobrir e usar produtos de dados para os casos de uso deles.
Para mais informações sobre a arquitetura e os conceitos principais dos produtos de dados, consulte Sobre produtos de dados.
Antes de começar
-
Ative as APIs Dataplex e BigQuery.
Funções necessárias para ativar APIs
Para ativar APIs, você precisa da permissão
serviceusage.services.enable. Se você criou o projeto, provavelmente já tem essa permissão com o papel de Proprietário (roles/owner). Caso contrário, é possível receber essa permissão com o papel de Administrador do Service Usage (roles/serviceusage.serviceUsageAdmin). Saiba como conceder papéis.
Funções exigidas
Para receber as permissões necessárias para pesquisar, acessar e usar produtos de dados, peça ao administrador para conceder a você os seguintes papéis do IAM no produto de dados ou no projeto:
-
Pesquisar produtos de dados:
Leitor do Dataplex Catalog (
roles/dataplex.catalogViewer) -
Pesquise recursos de dados e solicite acesso:
Consumidor de produtos de dados do Dataplex (
roles/dataplex.dataProductsConsumer) -
Acesso somente leitura para visualizar definições e metadados de produtos de dados:
Leitor de produtos de dados do Dataplex (
roles/dataplex.dataProductsViewer)
Para mais informações sobre a concessão de papéis, consulte Gerenciar o acesso a projetos, pastas e organizações.
Também é possível conseguir as permissões necessárias usando papéis personalizados ou outros papéis predefinidos.
Como consumidor de um produto de dados, para ver os metadados de um recurso, você precisa ter a permissão
viewer para acessar o recurso correspondente no sistema de origem. Por
exemplo, para pesquisar metadados de um conjunto de dados ou uma tabela em um produto de dados,
é necessário ter o papel de Leitor de metadados do BigQuery (roles/bigquery.metadataViewer).
Para mais informações, consulte
Papéis necessários para acessar os resultados da pesquisa.
Pesquisar produtos de dados
Console
No console Google Cloud , acesse a página Pesquisa do Knowledge Catalog.
Pesquise usando palavras-chave ou linguagem natural. Para mais informações, consulte Pesquisar recursos.
Nos resultados da pesquisa, clique no produto de dados para acessar os detalhes. Você pode analisar a descrição, os recursos, o contrato, os aspectos, os detalhes de contato e outras documentações associadas ao produto de dados.
REST
Para pesquisar um produto de dados, use o método
searchEntries.
Por exemplo, envie a seguinte solicitação POST:
curl -X POST \
-H "Authorization: Bearer $(gcloud auth print-access-token)" \
-H "Content-Type: application/json" \
-d \
'{
"query": "ADDITIONAL_KEYWORDS (type=(DATA_PRODUCT))",
"pageSize": 10
}' \
"https://dataplex.googleapis.com/v1/projects/PROJECT_ID/locations/global:searchEntries"
Substitua:
- ADDITIONAL_KEYWORDS (opcional): outras palavras-chave ou critérios de pesquisa para restringir os resultados (por exemplo,
displayName:'My Data Product'oudescription:'sales') - PROJECT_ID: o ID do seu projeto Google Cloud em que o produto de dados foi criado
Solicitar acesso a produtos de dados
Como consumidor de um produto de dados, se você não tiver permissões do IAM para acessar um produto de dados, poderá solicitar acesso usando os fluxos de trabalho integrados de aprovação de acesso.
Enviar uma solicitação de acesso
Console
No console Google Cloud , acesse a página Produtos de dados do Knowledge Catalog.
Clique no produto de dados que você quer acessar.
Clique em Solicitar acesso.
No painel Detalhes da solicitação, especifique os seguintes parâmetros:
- Grupos de acesso: selecione o grupo de acesso funcional de que você quer participar.
Próprio ou Conta de serviço: selecione o tipo de principal:
Se você estiver pedindo acesso para si mesmo, selecione Próprio.
Se você estiver solicitando acesso para uma identidade programática, selecione Conta de serviço. Essa opção só está disponível se o produto de dados for compatível com contas de serviço.
Justificativa: insira uma justificativa comercial para sua solicitação.
Clique em Enviar.
Uma nova solicitação de mudança é gerada para o proprietário do produto de dados analisar. Você vai receber uma notificação por e-mail com o status final assim que o pedido for aprovado ou recusado.
REST
Os consumidores de produtos de dados com a permissão dataplex.dataProducts.get
podem solicitar acesso criando um recurso ChangeRequest. Envie uma solicitação POST
ao endpoint de recurso do produto de dados usando o método personalizado
:requestAccess:
curl -X POST \
-H "Authorization: Bearer $(gcloud auth print-access-token)" \
-H "Content-Type: application/json" \
-d '{
"parent": "projects/PROJECT_ID/locations/LOCATION/dataProducts/DATA_PRODUCT_ID",
"change_request": {
"justification": "JUSTIFICATION_TEXT",
"data_product_access_request": {
"parent": "projects/PROJECT_ID/locations/LOCATION/dataProducts/DATA_PRODUCT_ID",
"access_group_id": "DATA_PRODUCT_ACCESS_GROUP_ID"
}
}
}' \
"https://dataplex.googleapis.com/v1/projects/PROJECT_ID/locations/LOCATION/dataProducts/DATA_PRODUCT_ID:requestAccess"
Substitua:
PROJECT_ID: ID do projeto Google Cloud
LOCATION: a região em que o produto de dados está localizado (por exemplo,
us-central1)DATA_PRODUCT_ID: o identificador exclusivo do produto de dados de destino
JUSTIFICATION_TEXT: o motivo comercial que explica por que o acesso é necessário
DATA_PRODUCT_ACCESS_GROUP_ID: o ID do grupo de acesso específico a que você está pedindo para entrar.
Ver o status dos pedidos de acesso
Como consumidor de produtos de dados, você pode monitorar o progresso e o ciclo de vida dos pedidos de acesso enviados. O Knowledge Catalog rastreia e mostra essas solicitações usando estados de status distintos, dependendo se você está visualizando uma lista unificada de fluxos de trabalho ou um resumo de acesso de um produto específico.
Conferir uma lista unificada dos seus pedidos de acesso
Para conferir uma lista completa de todos os pedidos de acesso enviados em todos os produtos de dados, siga estas etapas:
Console
No console Google Cloud , acesse a página Fluxos de trabalho de governança do Knowledge Catalog.
Clique na guia Meus pedidos.
Revise a lista unificada que mostra seus pedidos anteriores e pendentes, além dos status atuais do fluxo de trabalho:
Novo: a solicitação de acesso foi criada e está pendente de análise pelo aprovador.
Aprovada: a solicitação foi aprovada, mas os sistemas de back-end ainda estão provisionando o acesso.
Recusada: o pedido foi negado. Analise os comentários do aprovador para entender o motivo da rejeição.
REST
Envie uma solicitação GET usando o método de coleta personalizada :listMine:
curl -X GET \
-H "Authorization: Bearer $(gcloud auth print-access-token)" \
-H "Content-Type: application/json" \
"https://dataplex.googleapis.com/v1/projects/PROJECT_ID/locations/LOCATION/changeRequests:listMine"
Ver o resumo de acesso de um produto de dados específico
Além da lista de fluxos de trabalho global, você pode verificar sua postura de acesso para um produto de dados individual. Assim, é possível verificar se você já tem acesso herdado a um grupo de recursos sem precisar enviar uma nova solicitação.
Para conferir o resumo de acesso de um produto de dados, siga estas etapas:
Console
No console Google Cloud , acesse a página Produtos de dados do Knowledge Catalog.