使用 ML.ANNOTATE_IMAGE 函式為圖片加上註解

本文說明如何搭配遠端模型使用 ML.ANNOTATE_IMAGE 函式,為物件表中的圖片加上註解。

所需權限

  • 如要建立連結,您必須具備下列角色的成員資格:

    • roles/bigquery.connectionAdmin
  • 如要將權限授予連線的服務帳戶,您必須具備下列權限:

    • resourcemanager.projects.setIamPolicy
  • 如要使用 BigQuery ML 建立模型,您必須具備下列權限:

    • bigquery.jobs.create
    • bigquery.models.create
    • bigquery.models.getData
    • bigquery.models.updateData
    • bigquery.models.updateMetadata
  • 如要執行推論,您需要具備下列權限:

    • 物件資料表上的 bigquery.tables.getData
    • 模型的 bigquery.models.getData
    • bigquery.jobs.create

事前準備

  1. Sign in to your Google Cloud account. If you're new to Google Cloud, create an account to evaluate how our products perform in real-world scenarios. New customers also get $300 in free credits to run, test, and deploy workloads.
  2. In the Google Cloud console, on the project selector page, select or create a Google Cloud project.

    Go to project selector

  3. Make sure that billing is enabled for your Google Cloud project.

  4. Enable the BigQuery, BigQuery Connection API, and Cloud Vision API APIs.

    Enable the APIs

  5. In the Google Cloud console, on the project selector page, select or create a Google Cloud project.

    Go to project selector

  6. Make sure that billing is enabled for your Google Cloud project.

  7. Enable the BigQuery, BigQuery Connection API, and Cloud Vision API APIs.

    Enable the APIs

  8. 建立資料集

    建立 BigQuery 資料集來容納資源:

    控制台

    1. 前往 Google Cloud 控制台的「BigQuery」頁面。

      前往「BigQuery」頁面

    2. 在「Explorer」窗格中,按一下專案名稱。

    3. 依序點選 「View actions」(查看動作) >「Create dataset」(建立資料集)

    4. 在「Create dataset」頁面上執行下列操作:

      • 在「Dataset ID」(資料集 ID) 部分,輸入資料集名稱。

      • 在「位置類型」中,選取資料集的位置。

      • 點選「建立資料集」

    bq

    1. 如要建立新的資料集,請使用 bq mk 指令搭配 --location 標記:

      bq --location=LOCATION mk -d DATASET_ID

      更改下列內容:

      • LOCATION:資料集的位置
      • DATASET_ID 是您要建立的資料集 ID。
    2. 確認資料集已建立:

      bq ls

    建立連線

    如果您已設定具備適當權限的預設連線,可以略過這個步驟。

    為遠端模型建立Cloud 資源連線,並取得連線的服務帳戶。請在與您在上一個步驟中建立的資料集相同的位置建立連線。

    選取下列選項之一:

    主控台

    1. 前往「BigQuery」頁面

      前往 BigQuery

    2. 在「Explorer」窗格中,按一下 「新增資料」

      「新增資料」UI 元素。

      「Add data」對話方塊隨即開啟。

    3. 在「Filter By」窗格中的「Data Source Type」部分,選取「Business Applications」

      或者,您也可以在「Search for data sources」欄位中輸入 Vertex AI

    4. 在「精選資料來源」部分,按一下「Vertex AI」

    5. 按一下「Vertex AI 模型:BigQuery 聯盟」解決方案資訊卡。

    6. 在「連線類型」清單中,選取「Vertex AI 遠端模型、遠端函式和 BigLake (Cloud 資源)」

    7. 在「連線 ID」欄位中,輸入連線的名稱。

    8. 點選「建立連線」

    9. 按一下「前往連線」

    10. 在「連線資訊」窗格中,複製服務帳戶 ID,以便在後續步驟中使用。

    bq

    1. 在指令列環境中建立連線:

      bq mk --connection --location=REGION --project_id=PROJECT_ID \
          --connection_type=CLOUD_RESOURCE CONNECTION_ID

      --project_id 參數會覆寫預設專案。

      更改下列內容:

      • REGION:您的連線區域
      • PROJECT_ID:您的 Google Cloud 專案 ID
      • CONNECTION_ID:連線 ID

      建立連線資源時,BigQuery 會建立專屬的系統服務帳戶,並將該帳戶與連線建立關聯。

      疑難排解:如果您收到下列連線錯誤,請更新 Google Cloud SDK

      Flags parsing error: flag --connection_type=CLOUD_RESOURCE: value should be one of...
      
    2. 擷取並複製服務帳戶 ID,以便在後續步驟中使用:

      bq show --connection PROJECT_ID.REGION.CONNECTION_ID

      輸出結果會與下列內容相似:

      name                          properties
      1234.REGION.CONNECTION_ID     {"serviceAccountId": "connection-1234-9u56h9@gcp-sa-bigquery-condel.iam.gserviceaccount.com"}
      

    Terraform

    使用 google_bigquery_connection 資源。

    如要向 BigQuery 進行驗證,請設定應用程式預設憑證。詳情請參閱「設定用戶端程式庫的驗證機制」。

    以下範例會在 US 地區中建立名為 my_cloud_resource_connection 的 Cloud 資源連線:

    
    # This queries the provider for project information.
    data "google_project" "default" {}
    
    # This creates a cloud resource connection in the US region named my_cloud_resource_connection.
    # Note: The cloud resource nested object has only one output field - serviceAccountId.
    resource "google_bigquery_connection" "default" {
      connection_id = "my_cloud_resource_connection"
      project       = data.google_project.default.project_id
      location      = "US"
      cloud_resource {}
    }

    如要在 Google Cloud 專案中套用 Terraform 設定,請完成下列各節中的步驟。

    準備 Cloud Shell

    1. 啟動 Cloud Shell
    2. 設定要套用 Terraform 設定的預設 Google Cloud 專案。

      您只需為每個專案執行這個指令一次,而且可以在任何目錄中執行。

      export GOOGLE_CLOUD_PROJECT=PROJECT_ID

      如果您在 Terraform 設定檔中設定明確的值,系統就會覆寫環境變數。

    準備目錄

    每個 Terraform 設定檔都必須有自己的目錄 (也稱為根模組)。

    1. Cloud Shell 中建立目錄,並在該目錄中建立新檔案。檔案名稱必須包含 .tf 副檔名,例如 main.tf。在本教學課程中,檔案稱為 main.tf
      mkdir DIRECTORY && cd DIRECTORY && touch main.tf
    2. 如果您正在參考教學課程,可以複製各個章節或步驟中的程式碼範例。

      將範例程式碼複製到新建立的 main.tf 中。

      您可以視需要從 GitHub 複製程式碼。如果 Terraform 程式碼片段是端對端解決方案的一部分,建議您採用這種做法。

    3. 查看並修改要套用至環境的範例參數。
    4. 儲存變更。
    5. 初始化 Terraform。這項操作只需對每個目錄執行一次。
      terraform init

      如要使用最新版的 Google 供應器,您可以選擇加入 -upgrade 選項:

      terraform init -upgrade

    套用變更

    1. 檢查設定,確認 Terraform 要建立或更新的資源符合您的預期:
      terraform plan

      視需要修正設定。

    2. 執行下列指令,並在提示中輸入 yes,即可套用 Terraform 設定:
      terraform apply

      等待 Terraform 顯示「Apply complete!」(套用完成) 訊息。

    3. 開啟 Google Cloud 專案即可查看結果。在 Google Cloud 控制台中,前往 UI 中的資源,確認 Terraform 已建立或更新這些資源。

    將存取權授予服務帳戶

    選取下列選項之一:

    主控台

    1. 前往「IAM & Admin」(IAM 與管理) 頁面。

      前往「IAM & Admin」(IAM 與管理)

    2. 按一下 「新增」

      系統會開啟「Add principals」對話方塊。

    3. 在「新增主體」欄位,輸入先前複製的服務帳戶 ID。

    4. 在「Select a role」(請選取角色) 欄位中,依序選取「Service Usage」(服務用量) 和「Service Usage Consumer」(服務用量消費者)

    5. 按一下 [Add another role] (新增其他角色)

    6. 在「請選擇角色」欄位中,依序選取「BigQuery」和「BigQuery 連線使用者」

    7. 按一下 [儲存]

    gcloud

    使用 gcloud projects add-iam-policy-binding 指令

    gcloud projects add-iam-policy-binding 'PROJECT_NUMBER' --member='serviceAccount:MEMBER' --role='roles/serviceusage.serviceUsageConsumer' --condition=None
    gcloud projects add-iam-policy-binding 'PROJECT_NUMBER' --member='serviceAccount:MEMBER' --role='roles/bigquery.connectionUser' --condition=None
    

    請依指示取代下列項目:

    • PROJECT_NUMBER:專案編號。
    • MEMBER:先前複製的服務帳戶 ID。

    如未授予權限,系統會顯示錯誤訊息。

    建立物件資料表

    建立含有圖片內容的物件資料表。物件表可讓您分析圖片,而無須將圖片從 Cloud Storage 移出。

    物件資料表使用的 Cloud Storage 值區,應位於您打算建立模型並呼叫 ML.ANNOTATE_IMAGE 函式的專案中。如果您想在包含物件資料表所用 Cloud Storage 值區的專案以外的專案中呼叫 ML.ANNOTATE_IMAGE 函式,則必須在值區層級授予 Storage 管理員角色

    建立模型

    建立遠端模型,其中包含 CLOUD_AI_VISION_V1REMOTE_SERVICE_TYPE

    CREATE OR REPLACE MODEL
    `PROJECT_ID.DATASET_ID.MODEL_NAME`
    REMOTE WITH CONNECTION {DEFAULT | `PROJECT_ID.REGION.CONNECTION_ID`}
    OPTIONS (REMOTE_SERVICE_TYPE = 'CLOUD_AI_VISION_V1');

    請依指示取代下列項目:

    • PROJECT_ID:您的專案 ID。
    • DATASET_ID:包含模型的資料集 ID。這個資料集必須與您使用的連線位於相同的位置
    • MODEL_NAME:模型名稱。
    • REGION:連線使用的區域。
    • CONNECTION_ID:連線 ID,例如 myconnection

      在 Google Cloud 控制台查看連線詳細資料時,連線 ID 是「連線 ID」中顯示的完整連線 ID 最後一個部分的值,例如 projects/myproject/locations/connection_location/connections/myconnection

    為圖片加上註解

    使用 ML.ANNOTATE_IMAGE 函式為圖片加上註解:

    SELECT *
    FROM ML.ANNOTATE_IMAGE(
      MODEL `PROJECT_ID.DATASET_ID.MODEL_NAME`,
      TABLE PROJECT_ID.DATASET_ID.OBJECT_TABLE_NAME,
      STRUCT(['FEATURE_NAME' [,...]] AS vision_features)
    );

    請依指示取代下列項目:

    • PROJECT_ID:您的專案 ID。
    • DATASET_ID:包含模型的資料集 ID。
    • MODEL_NAME:模型名稱。
    • OBJECT_TABLE_NAME:物件資料表的名稱,其中包含要加上註解的圖片 URI。
    • FEATURE_NAME:支援的 Cloud Vision API 功能名稱。

    範例 1

    以下範例會為圖片中的項目加上標籤:

    SELECT *
    FROM ML.ANNOTATE_IMAGE(
      MODEL `myproject.mydataset.myvisionmodel`,
      TABLE myproject.mydataset.image_table,
      STRUCT(['label_detection'] AS vision_features)
    );

    示例 2

    以下範例會偵測圖片中顯示的任何臉孔,並傳回圖片屬性,例如主色:

    SELECT *
    FROM ML.ANNOTATE_IMAGE(
      MODEL `myproject.mydataset.myvisionmodel`,
      TABLE myproject.mydataset.image_table,
      STRUCT(['face_detection', 'image_properties'] AS vision_features)
    );

    後續步驟