Usar produtos de dados

Este documento é destinado a consumidores de produtos de dados do Knowledge Catalog (antigo Dataplex Universal Catalog) que querem descobrir e usar produtos de dados para os casos de uso deles.

Para mais informações sobre a arquitetura e os conceitos principais dos produtos de dados, consulte Sobre produtos de dados.

Antes de começar

  1. Ative as APIs Dataplex e BigQuery.

    Funções necessárias para ativar APIs

    Para ativar APIs, você precisa da permissão serviceusage.services.enable. Se você criou o projeto, provavelmente já tem essa permissão com o papel de Proprietário (roles/owner). Caso contrário, é possível receber essa permissão com o papel de Administrador do Service Usage (roles/serviceusage.serviceUsageAdmin). Saiba como conceder papéis.

    Ativar as APIs

Funções exigidas

Para receber as permissões necessárias para pesquisar, acessar e usar produtos de dados, peça ao administrador para conceder a você os seguintes papéis do IAM no produto de dados ou no projeto:

Para mais informações sobre a concessão de papéis, consulte Gerenciar o acesso a projetos, pastas e organizações.

Também é possível conseguir as permissões necessárias usando papéis personalizados ou outros papéis predefinidos.

Como consumidor de um produto de dados, para ver os metadados de um recurso, você precisa ter a permissão viewer para acessar o recurso correspondente no sistema de origem. Por exemplo, para pesquisar metadados de um conjunto de dados ou uma tabela em um produto de dados, é necessário ter o papel de Leitor de metadados do BigQuery (roles/bigquery.metadataViewer). Para mais informações, consulte Papéis necessários para acessar os resultados da pesquisa.

Console

  1. No console Google Cloud , acesse a página Pesquisa do Knowledge Catalog.

    Acesse Pesquisar

  2. Pesquise usando palavras-chave ou linguagem natural. Para mais informações, consulte Pesquisar recursos.

  3. Nos resultados da pesquisa, clique no produto de dados para acessar os detalhes. Você pode analisar a descrição, os recursos, o contrato, os aspectos, os detalhes de contato e outras documentações associadas ao produto de dados.

REST

Para pesquisar um produto de dados, use o método searchEntries.

Por exemplo, envie a seguinte solicitação POST:

curl -X POST \
-H "Authorization: Bearer $(gcloud auth print-access-token)" \
-H "Content-Type: application/json" \
-d \
  '{
  "query": "ADDITIONAL_KEYWORDS (type=(DATA_PRODUCT))",
  "pageSize": 10
  }' \
"https://dataplex.googleapis.com/v1/projects/PROJECT_ID/locations/global:searchEntries"

Substitua:

  • ADDITIONAL_KEYWORDS (opcional): outras palavras-chave ou critérios de pesquisa para restringir os resultados (por exemplo, displayName:'My Data Product' ou description:'sales')
  • PROJECT_ID: o ID do seu projeto Google Cloud em que o produto de dados foi criado

Solicitar acesso a produtos de dados

Como consumidor de um produto de dados, se você não tiver permissões do IAM para acessar um produto de dados, poderá solicitar acesso usando os fluxos de trabalho integrados de aprovação de acesso.

Enviar uma solicitação de acesso

Console

  1. No console Google Cloud , acesse a página Produtos de dados do Knowledge Catalog.

    Acessar Produtos de dados

  2. Clique no produto de dados que você quer acessar.

  3. Clique em Solicitar acesso.

  4. No painel Detalhes da solicitação, especifique os seguintes parâmetros:

    • Grupos de acesso: selecione o grupo de acesso funcional de que você quer participar.
    • Próprio ou Conta de serviço: selecione o tipo de principal:

      • Se você estiver pedindo acesso para si mesmo, selecione Próprio.

      • Se você estiver solicitando acesso para uma identidade programática, selecione Conta de serviço. Essa opção só está disponível se o produto de dados for compatível com contas de serviço.

    • Justificativa: insira uma justificativa comercial para sua solicitação.

  5. Clique em Enviar.

Uma nova solicitação de mudança é gerada para o proprietário do produto de dados analisar. Você vai receber uma notificação por e-mail com o status final assim que o pedido for aprovado ou recusado.

REST

Os consumidores de produtos de dados com a permissão dataplex.dataProducts.get podem solicitar acesso criando um recurso ChangeRequest. Envie uma solicitação POST ao endpoint de recurso do produto de dados usando o método personalizado :requestAccess:

curl -X POST \
-H "Authorization: Bearer $(gcloud auth print-access-token)" \
-H "Content-Type: application/json" \
-d '{
  "parent": "projects/PROJECT_ID/locations/LOCATION/dataProducts/DATA_PRODUCT_ID",
  "change_request": {
    "justification": "JUSTIFICATION_TEXT",
    "data_product_access_request": {
      "parent": "projects/PROJECT_ID/locations/LOCATION/dataProducts/DATA_PRODUCT_ID",
      "access_group_id": "DATA_PRODUCT_ACCESS_GROUP_ID"
    }
  }
}' \
"https://dataplex.googleapis.com/v1/projects/PROJECT_ID/locations/LOCATION/dataProducts/DATA_PRODUCT_ID:requestAccess"

Substitua:

  • PROJECT_ID: ID do projeto Google Cloud

  • LOCATION: a região em que o produto de dados está localizado (por exemplo, us-central1)

  • DATA_PRODUCT_ID: o identificador exclusivo do produto de dados de destino

  • JUSTIFICATION_TEXT: o motivo comercial que explica por que o acesso é necessário

  • DATA_PRODUCT_ACCESS_GROUP_ID: o ID do grupo de acesso específico a que você está pedindo para entrar.

Ver o status dos pedidos de acesso

Como consumidor de produtos de dados, você pode monitorar o progresso e o ciclo de vida dos pedidos de acesso enviados. O Knowledge Catalog rastreia e mostra essas solicitações usando estados de status distintos, dependendo se você está visualizando uma lista unificada de fluxos de trabalho ou um resumo de acesso de um produto específico.

Conferir uma lista unificada dos seus pedidos de acesso

Para conferir uma lista completa de todos os pedidos de acesso enviados em todos os produtos de dados, siga estas etapas:

Console

  1. No console Google Cloud , acesse a página Fluxos de trabalho de governança do Knowledge Catalog.

    Acessar fluxos de trabalho de governança

  2. Clique na guia Meus pedidos.

  3. Revise a lista unificada que mostra seus pedidos anteriores e pendentes, além dos status atuais do fluxo de trabalho:

    • Novo: a solicitação de acesso foi criada e está pendente de análise pelo aprovador.

    • Aprovada: a solicitação foi aprovada, mas os sistemas de back-end ainda estão provisionando o acesso.

    • Recusada: o pedido foi negado. Analise os comentários do aprovador para entender o motivo da rejeição.

REST

Envie uma solicitação GET usando o método de coleta personalizada :listMine:

curl -X GET \
-H "Authorization: Bearer $(gcloud auth print-access-token)" \
-H "Content-Type: application/json" \
"https://dataplex.googleapis.com/v1/projects/PROJECT_ID/locations/LOCATION/changeRequests:listMine"

Ver o resumo de acesso de um produto de dados específico

Além da lista de fluxos de trabalho global, você pode verificar sua postura de acesso para um produto de dados individual. Assim, é possível verificar se você já tem acesso herdado a um grupo de recursos sem precisar enviar uma nova solicitação.

Para conferir o resumo de acesso de um produto de dados, siga estas etapas:

Console

  1. No console Google Cloud , acesse a página Produtos de dados do Knowledge Catalog.