Dokumen ini ditujukan bagi pemilik produk data yang ingin memperbarui, menghapus, dan memberikan akses ke produk data di Knowledge Catalog (sebelumnya Dataplex Universal Catalog).
Untuk mengetahui informasi selengkapnya tentang arsitektur dan konsep utama produk data, lihat Tentang produk data.
Sebelum memulai
-
Aktifkan Dataplex dan BigQuery API.
Peran yang diperlukan untuk mengaktifkan API
Untuk mengaktifkan API, Anda memerlukan izin
serviceusage.services.enable. Jika Anda membuat project, kemungkinan Anda sudah memiliki izin ini melalui peran Pemilik (roles/owner). Jika tidak, Anda bisa mendapatkan izin ini melalui peran Admin Penggunaan Layanan (roles/serviceusage.serviceUsageAdmin). Pelajari cara memberikan peran.
Peran yang diperlukan
Untuk mendapatkan izin yang Anda perlukan untuk mengelola produk data, minta administrator untuk memberi Anda peran IAM berikut pada project:
-
Izin penuh untuk membuat, memperbarui, menghapus, dan mengelola izin untuk produk data:
Admin Produk Data Dataplex (
roles/dataplex.dataProductsAdmin) -
Memperbarui dan mengelola produk data yang ada:
Editor Produk Data Dataplex (
roles/dataplex.dataProductsEditor) -
Tambahkan aspek seperti
schema,overview, dancontacts: Pemilik Entri dan EntryLink Dataplex (roles/dataplex.entryOwner) -
Menelusuri dan menambahkan aset:
Pelihat Katalog Dataplex (
roles/dataplex.catalogViewer) -
Mengedit jenis aspek sistem seperti aspek dokumentasi dan kontrak dari irama pembaruan:
Editor Katalog Dataplex (
roles/dataplex.catalogEditor)
Untuk mengetahui informasi selengkapnya tentang pemberian peran, lihat Mengelola akses ke project, folder, dan organisasi.
Peran bawaan ini berisi izin yang diperlukan untuk mengelola produk data. Untuk melihat izin yang benar-benar diperlukan, perluas bagian Izin yang diperlukan:
Izin yang diperlukan
Izin berikut diperlukan untuk mengelola produk data:
-
Edit jenis aspek sistem
overview:dataplex.entryGroups.useOverviewAspect -
Edit jenis aspek sistem
refresh cadence:dataplex.entryGroups.useRefreshCadenceAspect -
Menyetujui permintaan akses untuk produk data:
dataplex.dataProducts.approve
Anda mungkin juga bisa mendapatkan izin ini dengan peran khusus atau peran bawaan lainnya.
Kontrol akses untuk model BigQuery
Akses ke model BigQuery dalam produk data dikelola melalui kondisi IAM yang diterapkan ke kebijakan IAM set data induk.
Jika Anda menghapus lalu membuat ulang model BigQuery menggunakan nama yang sama, Knowledge Catalog akan memulihkan izin yang sebelumnya diberikan kepada Akun Layanan atau Grup Google melalui produk data.
Menetapkan izin untuk membuat produk data dapat ditemukan
Agar calon konsumen dapat menelusuri, melihat, dan meminta akses ke produk data, pemilik produk data harus memastikan produk tersebut dapat ditemukan dengan memberikan peran IAM yang sesuai pada resource produk data:
Menelusuri, melihat, dan meminta akses ke produk data: Konsumen Produk Data Dataplex (
dataplex.dataProductsConsumer)Melihat definisi dan metadata produk data (akses hanya baca): Pelihat Produk Data Dataplex (
dataplex.dataProductsViewer)
Mengelola permintaan akses produk data
Saat konsumen produk data meminta akses, pemilik produk data akan menerima notifikasi email. Pemilik dapat meninjau, menyetujui, atau menolak permintaan ini menggunakan konsol Google Cloud atau API.
Konsol
Meninjau permintaan akses untuk produk data tertentu
Di konsol Google Cloud , buka halaman Produk data Knowledge Catalog.
Klik produk data yang permintaan aksesnya ingin Anda tinjau.
Klik tab Pengelolaan permintaan akses.
Pilih pemohon yang permintaannya ingin Anda tinjau.
Klik Tindakan , lalu klik Setujui atau Tolak.
Klik Simpan.
Meninjau permintaan akses di beberapa produk data
Di konsol Google Cloud , buka halaman Alur kerja tata kelola Knowledge Catalog.
Klik tab Persetujuan Tertunda.
Opsional: Filter daftar menurut nama produk data tertentu untuk mengisolasi permintaannya.
Pilih permintaan target, lalu klik Setujui atau Tolak.
Klik Simpan.
Perilaku pasca-persetujuan
Permintaan pengguna: Konsumen yang meminta akses untuk identitas pengguna mereka akan otomatis ditambahkan sebagai anggota ke Grup Google yang dipetakan ke grup akses.
Permintaan akun layanan: Konsumen yang meminta akses untuk akun layanan diberi izin untuk meniru identitas akun layanan produsen data yang dipetakan ke grup akses.
Setelah diproses, status permintaan akan diperbarui secara otomatis dan entri akan dipindahkan ke tab Log persetujuan.
REST
Mencantumkan semua permintaan akses yang menunggu persetujuan
Untuk mencantumkan semua permintaan akses yang menunggu peninjauan Anda dalam project dan lokasi tertentu, kirim permintaan GET menggunakan metode kumpulan data kustom :listReviewable:
curl -X GET \
-H "Authorization: Bearer $(gcloud auth print-access-token)" \
-H "Content-Type: application/json" \
"https://dataplex.googleapis.com/v1/projects/PROJECT_ID/locations/LOCATION/changeRequests:listReviewable"
Ganti kode berikut:
PROJECT_ID: ID Google Cloud project Anda
LOCATION: region tempat produk data berada (misalnya,
us-central1)
Menyetujui permintaan akses
Pemilik produk data dengan izin dataplex.dataProducts.approve dapat
menyetujui permintaan yang menunggu keputusan dengan mengirim permintaan POST ke metode kustom
:approve:
curl -X POST \
-H "Authorization: Bearer $(gcloud auth print-access-token)" \
-H "Content-Type: application/json" \
"https://dataplex.googleapis.com/v1/projects/PROJECT_ID/locations/LOCATION/changeRequests/CHANGE_REQUEST_ID:approve"
Ganti kode berikut:
PROJECT_ID: ID Google Cloud project Anda
LOCATION: region tempat produk data berada (misalnya,
us-central1)CHANGE_REQUEST_ID: ID unik permintaan akses yang ingin Anda setujui
Tidak seperti persetujuan yang didorong konsol, menyetujui permintaan perubahan menggunakan REST API tidak secara otomatis mengubah keanggotaan Grup Google atau mengonfigurasi peniruan identitas token akun layanan. Anda harus menyelesaikan langkah-langkah pengelolaan akses hilir ini secara manual:
Untuk permintaan akses identitas pengguna: Tambahkan konsumen produk data ke Grup Google yang dipetakan. Untuk mengetahui informasi selengkapnya, lihat Menambahkan keanggotaan ke Grup Google.
Untuk permintaan akses akun layanan: Berikan peran IAM Service Account Token Creator (
roles/iam.serviceAccountTokenCreator) ke akun layanan konsumen produk data di resource dengan menjalankan perintah berikut:gcloud iam service-accounts add-iam-policy-binding PRODUCER_SERVICE_ACCOUNT \ --member="serviceAccount:CONSUMER_SERVICE_ACCOUNT" \ --role="roles/iam.serviceAccountTokenCreator"Ganti kode berikut:
PRODUCER_SERVICE_ACCOUNT: alamat email yang sepenuhnya memenuhi syarat dari akun layanan yang dipetakan ke grup akses produk data
CONSUMER_SERVICE_ACCOUNT: alamat email yang sepenuhnya memenuhi syarat dari akun layanan milik konsumen yang meminta akses
Menolak permintaan akses
Pemilik produk data dengan izin dataplex.dataProducts.approve dapat
menolak permintaan yang tertunda dengan mengirim permintaan POST ke metode kustom
:reject bersama dengan payload justifikasi:
curl -X POST \
-H "Authorization: Bearer $(gcloud auth print-access-token)" \
-H "Content-Type: application/json" \
-d '{
"comment": "REJECTION_REASON"
}' \
"https://dataplex.googleapis.com/v1/projects/PROJECT_ID/locations/LOCATION/changeRequests/CHANGE_REQUEST_ID:reject"
Ganti kode berikut:
PROJECT_ID: ID Google Cloud project Anda
LOCATION: region tempat produk data berada (misalnya,
us-central1)CHANGE_REQUEST_ID: ID unik permintaan akses yang ingin Anda tolak
Memperbarui produk data
Anda dapat memperbarui detail dasar (misalnya, nama produk data, deskripsi, detail pemilik), aset, grup akses, izin, kontrak, aspek, dan dokumentasi tambahan untuk produk data yang ada.
Memperbarui detail dasar produk data
Konsol
Di konsol Google Cloud , buka halaman Produk data Knowledge Catalog.
Klik produk data yang ingin Anda perbarui.
Klik Edit.
Perbarui Nama produk data, Ikon produk data, Deskripsi, Alamat email pemilik produk data, Alamat email pemberi persetujuan produk data, dan Label sesuai kebutuhan.
Klik Simpan.
C#
C#
Sebelum mencoba contoh ini, ikuti petunjuk penyiapan C# di Panduan memulai Knowledge Catalog menggunakan library klien. Untuk mengetahui informasi selengkapnya, lihat dokumentasi referensi Knowledge Catalog C# API.
Untuk melakukan autentikasi ke Knowledge Catalog, siapkan Kredensial Default Aplikasi. Untuk mengetahui informasi selengkapnya, lihat Menyiapkan autentikasi untuk lingkungan pengembangan lokal.
Go
Go
Sebelum mencoba contoh ini, ikuti petunjuk penyiapan Go di Panduan memulai Knowledge Catalog menggunakan library klien. Untuk mengetahui informasi selengkapnya, lihat dokumentasi referensi Knowledge Catalog Go API.
Untuk melakukan autentikasi ke Knowledge Catalog, siapkan Kredensial Default Aplikasi. Untuk mengetahui informasi selengkapnya, lihat Menyiapkan autentikasi untuk lingkungan pengembangan lokal.
Java
Java
Sebelum mencoba contoh ini, ikuti petunjuk penyiapan Java di Panduan memulai Knowledge Catalog menggunakan library klien. Untuk mengetahui informasi selengkapnya, lihat dokumentasi referensi Knowledge Catalog Java API.
Untuk melakukan autentikasi ke Knowledge Catalog, siapkan Kredensial Default Aplikasi. Untuk mengetahui informasi selengkapnya, lihat Menyiapkan autentikasi untuk lingkungan pengembangan lokal.
Node.js
Node.js
Sebelum mencoba contoh ini, ikuti petunjuk penyiapan Node.js di Panduan memulai Knowledge Catalog menggunakan library klien. Untuk mengetahui informasi selengkapnya, lihat dokumentasi referensi Knowledge Catalog Node.js API.
Untuk melakukan autentikasi ke Knowledge Catalog, siapkan Kredensial Default Aplikasi. Untuk mengetahui informasi selengkapnya, lihat Menyiapkan autentikasi untuk lingkungan pengembangan lokal.
Python
Python
Sebelum mencoba contoh ini, ikuti petunjuk penyiapan Python di Panduan memulai Knowledge Catalog menggunakan library klien. Untuk mengetahui informasi selengkapnya, lihat dokumentasi referensi Knowledge Catalog Python API.
Untuk melakukan autentikasi ke Knowledge Catalog, siapkan Kredensial Default Aplikasi. Untuk mengetahui informasi selengkapnya, lihat Menyiapkan autentikasi untuk lingkungan pengembangan lokal.
REST
Untuk memperbarui detail dasar produk data, gunakan metode
dataProducts.patch.
Misalnya, untuk memperbarui deskripsi produk data, kirim permintaan
PATCH berikut:
curl -X PATCH \
-H "Authorization: Bearer $(gcloud auth print-access-token)" \
-H "Content-Type: application/json" \
-d '{"description": "NEW_DESCRIPTION"}' \
https://dataplex.googleapis.com/v1/projects/PROJECT_ID/locations/ LOCATION/dataProducts/DATA_PRODUCT_ID?update_mask="description"
Ganti kode berikut:
- NEW_DESCRIPTION: deskripsi baru untuk produk data
- PROJECT_ID: ID project Google Cloud Anda
- LOCATION: region tempat produk data berada
- DATA_PRODUCT_ID: ID produk data Anda
Memperbarui aset produk data
Konsol
Di konsol Google Cloud , buka halaman Produk data Knowledge Catalog.
Klik produk data yang asetnya ingin Anda perbarui.
Klik tab Aset.
Untuk menambahkan aset baru, ikuti langkah-langkah berikut:
Klik +Add.
Telusuri dan pilih aset yang ingin Anda tambahkan ke produk data. Aset yang Anda pilih harus berada di region yang sama dengan produk data.
Jika memiliki izin yang diperlukan, Anda dapat melihat metadata aset dengan mengklik aset.
Untuk menyaring hasil penelusuran, gunakan Filter.
Setelah Anda memilih aset, klik Tambahkan.
Untuk menghapus aset dari produk data, ikuti langkah-langkah berikut:
Untuk aset yang ingin Anda hapus, klik > Hapus.
Untuk mengonfirmasi tindakan, klik Hapus.
C#
Menambahkan aset data baru ke produk data
C#
Sebelum mencoba contoh ini, ikuti petunjuk penyiapan C# di Panduan memulai Knowledge Catalog menggunakan library klien. Untuk mengetahui informasi selengkapnya, lihat dokumentasi referensi Knowledge Catalog C# API.
Untuk melakukan autentikasi ke Knowledge Catalog, siapkan Kredensial Default Aplikasi. Untuk mengetahui informasi selengkapnya, lihat Menyiapkan autentikasi untuk lingkungan pengembangan lokal.