Dokumen ini ditujukan bagi administrator keamanan dan data engineer yang perlu mengamankan layanan Knowledge Catalog (sebelumnya Dataplex Universal Catalog). Dokumen ini menjelaskan cara menggunakan Kontrol Layanan VPC untuk membuat perimeter layanan yang melindungi resource Knowledge Catalog Anda dan memitigasi risiko pemindahan data yang tidak sah. Untuk mengetahui informasi selengkapnya, lihat Ringkasan Kontrol Layanan VPC.
Fitur yang didukung
Saat Anda mengamankan Knowledge Catalog dengan perimeter layanan, fitur berikut didukung:
Data lake: Anda dapat membuat dan mengelola data lake Knowledge Catalog dalam perimeter.
Aset: Anda dapat mengelola aset dalam perimeter.
Resource metadata di Katalog: Anda dapat mengelola resource metadata dalam perimeter.
Ekspor metadata: Anda dapat mengekspor metadata ke Dataproc Metastore, yang memerlukan konfigurasi Kontrol Layanan VPC tambahan. Untuk mengetahui informasi selengkapnya, lihat Kontrol Layanan VPC.
Insight data: Anda dapat menjalankan pemindaian insight metadata, kualitas data, dan pembuatan profil data.
Silsilah data: Anda dapat melacak silsilah data menggunakan Virtual IP (VIP) yang dibatasi.
Penelusuran Knowledge Catalog: Anda dapat menggunakan
SearchEntriesAPI. Saat Anda menggunakan penelusuran Knowledge Catalog dalam project yang dilindungi oleh perimeter layanan, hasil penelusuran hanya mencakup resource yang berada dalam perimeter yang sama. Untuk mengetahui informasi selengkapnya, lihat Cakupan penelusuran dan Mengisolasi hasil penelusuran berdasarkan lingkungan menggunakan Kontrol Layanan VPC.Produk data (Pratinjau): Anda dapat menggunakan Kontrol Layanan VPC untuk mengamankan produk data, memastikan bahwa komunikasi antara produk data, aset data penyusunnya (seperti tabel BigQuery), dan pengguna tetap berada dalam perimeter yang sah. Untuk mengetahui informasi selengkapnya, lihat Menggunakan Kontrol Layanan VPC dengan produk data.
Penelusuran Knowledge Catalog dan Kontrol Layanan VPC
Saat Anda menggunakan penelusuran Knowledge Catalog dalam project yang dilindungi oleh perimeter layanan, hasil penelusuran hanya mencakup resource yang termasuk dalam project yang sama dengan project tempat penelusuran dilakukan.
Untuk menyertakan resource dari project lain yang berada dalam perimeter layanan yang sama, Anda harus mengonfigurasi aturan keluar Kontrol Layanan VPC untuk project pemanggil Knowledge Catalog. Untuk mengetahui informasi selengkapnya, lihat Mengonfigurasi kebijakan ingress dan egress. Aturan ini memungkinkan hasil penelusuran melintasi batas project dalam perimeter.
Contoh berikut menunjukkan konfigurasi kebijakan keluar yang memungkinkan hasil
penelusuran menyertakan resource BigQuery dari project A saat
penelusuran dilakukan dari project B:
egressPolicies:
- egressFrom:
identityType: ANY_USER_ACCOUNT
egressTo:
operations:
- serviceName: