Cette page explique comment ajouter, mettre à niveau et supprimer des buckets Cloud Storage et des ensembles de données BigQuery en tant qu'éléments dans des zones Dataplex existantes.
Présentation
Un élément correspond aux données stockées dans Cloud Storage ou BigQuery. Toi peuvent mapper les données stockées dans des projets Google Cloud distincts en tant qu'éléments dans une zone spécifique au sein d'un lac. Vous pouvez associer des buckets Cloud Storage ou des ensembles de données BigQuery existants à gérer depuis le lac.
Avant de commencer
Si vous ne l'avez pas déjà fait, créez un lac et une zone dans ce lac.
La plupart des commandes
gcloud lakes
nécessitent un emplacement. Vous pouvez spécifier l'emplacement à l'aide de l'indicateur--location
.
Contrôle des accès
Pour supprimer des éléments, accordez aux rôles IAM contenant les autorisations
dataplex.lakes.delete
,dataplex.zones.delete
oudataplex.assets.delete
. Dataplex des rôlesroles/dataplex.admin
etroles/dataplex.editor
spécifiques pour accorder ces autorisations.Pour ajouter des éléments, accordez aux rôles IAM contenant les autorisations
create
:dataplex.lakes.create
,dataplex.zones.create
oudataplex.assets.create
. Les rôlesroles/dataplex.admin
etroles/dataplex.editor
contiennent ces autorisations.Vous pouvez également accorder des autorisations à des utilisateurs ou à des groupes à l'aide de l'
roles/owner
etroles/editor
anciens rôles.Vous devez autoriser le service Dataplex sur les ressources associées au lac Dataplex. L'autorisation est accordée automatiquement et implicitement pour les ressources du projet dans lequel le lac est créé. Pour les autres projets, autorisez explicitement le service Dataplex sur les ressources.
Pour en savoir plus, consultez la page IAM et contrôle des accès Dataplex.
Attribuer des rôles aux buckets Cloud Storage
Pour associer un bucket Cloud Storage d'un autre projet à votre lac, vous devez accorder au compte de service Dataplex (service-PROJECT_NUMBER@gcp-sa-dataplex.iam.gserviceaccount.com
, récupéré sur la page d'informations du lac dans la console) le rôle de compte de service Dataplex (roles/dataplex.serviceAgent
) dans le projet contenant le bucket. Ce rôle fournit au service Dataplex le rôle d'administrateur requis au niveau du bucket afin que des autorisations puissent être définies sur le bucket lui-même.
Attribuer des rôles pour les ensembles de données BigQuery
Pour associer à votre lac un ensemble de données BigQuery provenant d'un autre projet, vous devez accorder au compte de service Dataplex, d'administrateur BigQuery sur l'ensemble de données.
Considérations relatives à VPC Service Controls
Dataplex n'enfreint pas les périmètres VPC Service Controls. Avant lorsque vous ajoutez un élément au lac, assurez-vous que le bucket ou l'ensemble de données sous-jacent se trouve au même réseau VPC Service Controls que le lac.
Pour en savoir plus, consultez la page VPC Service Controls avec Dataplex
Ajouter un élément
Vous pouvez ajouter un bucket Cloud Storage ou un élément d'ensemble de données BigQuery en émettant une méthode d'API Dataplex lakes.zones.assets.create
ou en ajoutant un bucket ou un ensemble de données sur la page de la zone de données ouverte dans un navigateur local.
En l'absence de chevauchement entre la région du lac Dataplex et l'une des régions des buckets Cloud Storage, vous ne pouvez pas ajouter le bucket à une zone de votre lac.
Pour en savoir plus sur la région un élément Cloud Storage et la manière dont Dataplex gère emplacement d'un bucket lors de la création de l'ensemble de données à publier, consultez Ressources régionales
Console
Dans la console Google Cloud, ouvrez la page Dataplex:
Sur la page Gérer, cliquez sur le lac de données vous souhaitez ajouter un bucket Cloud Storage ou BigQuery ensemble de données. La page du lac s'ouvre.
Dans l'onglet Zones, cliquez sur le nom de la zone de données à laquelle auquel vous souhaitez ajouter le composant. Page "Zone de données" pour cette zone de données s'ouvre.
Dans l'onglet Éléments, cliquez sur + Ajouter des éléments. La page Ajouter des composants s'ouvre.
Cliquez sur Ajouter un élément.
Dans le champ Type, sélectionnez Ensemble de données BigQuery ou Bucket Cloud Storage.
Dans le champ Nom à afficher, saisissez le nom du nouvel élément.
Dans le champ ID, saisissez un identifiant unique pour l'élément.
Facultatif : saisissez une Description.
Dans le champ Ensemble de données ou Bucket (selon le type d'élément) : cliquez sur Parcourir pour rechercher et sélectionner votre bucket Cloud Storage ; ensemble de données BigQuery.
Facultatif : Si votre type d'élément est Bucket Cloud Storage et que vous souhaitez que Dataplex gère l'élément, cochez la case Passer à la gestion. Si vous choisissez cette option, vous devrez les mettre à jour séparément. Cette option n'est pas disponible pour les ensembles de données BigQuery.
Cliquez sur Continuer.
Choisissez les autres valeurs de paramètres. Pour en savoir plus sur les paramètres de sécurité, consultez la section Sécurité du lac.
Cliquez sur Envoyer pour ajouter le composant.
Vérifiez que vous êtes revenu sur la page des zones de données et que votre nouvelle élément s'affiche dans la liste des éléments.
REST
Suivez les instructions de l'API pour ajouter un bucket. à l'aide d'APIs Explorer.
Lorsque l'ajout réussit, la zone de données passe automatiquement à l'état actif de l'état. En cas d'échec, la zone de données est restaurée à son état opérationnel précédent.
Mettre à niveau un composant de bucket Cloud Storage
Lorsque vous ajoutez un élément de type bucket Cloud Storage, Dataplex publie automatiquement BigQuery tables externes pour les tables hébergées dans élément.
Lorsque vous mettez à niveau un élément de bucket Cloud Storage, Dataplex supprime les tables externes associées et crée Tables BigLake. Les tables BigLake offrent une meilleure sécurité précise, y compris au niveau des lignes, des colonnes et du masquage dynamique des données.
Vous pouvez mettre à niveau un élément de bucket Cloud Storage dans la console Google Cloud ou en émettant la méthode Patch de l'API Dataplex.
Console
Dans la console Google Cloud, ouvrez la page Dataplex :
Sur la page Gérer, cliquez sur le nom du lac. La page du lac s'ouvre.
Dans l'onglet Zones, cliquez sur le nom de la zone de données. La page de la zone de données s'ouvre.
Dans l'onglet Éléments, cliquez sur le nom de l'élément que vous souhaitez modifier. mise à niveau.
Cliquez sur Passer à la gestion.
REST
Suivez les instructions de l'API pour mettre à niveau un élément de bucket. à l'aide de Cloud Explorer.
Revenir à une version antérieure d'un élément de bucket Cloud Storage
Lorsque vous passez d'un composant de bucket Cloud Storage à un autre, Dataplex supprime les tables BigLake associées et crée des tables externes.
Vous pouvez rétrograder un composant de bucket Cloud Storage dans la console Google Cloud ou en émettant la méthode Patch de l'API Dataplex, avec le champ readAccessMode
défini sur DIRECT
dans ResourceSpec
.
Console
Dans la console Google Cloud, ouvrez la page Dataplex:
Sur la page Gérer, cliquez sur le nom du lac. La page du lac s'ouvre.
Dans l'onglet Zones, cliquez sur le nom de la zone de données. La page de la zone de données s'ouvre.
Dans l'onglet Éléments, cliquez sur le nom de l'élément que vous souhaitez modifier. mise à niveau.
Cliquez sur Repasser de l'appareil géré.
REST
Suivez les instructions de l'API pour réduire la qualité d'un composant de bucket à l'aide de l'explorateur Cloud. Veillez à définir readAccessMode
sur DIRECT
dans
ResourceSpec
Supprimer un composant
Vous pouvez supprimer un bucket Cloud Storage ou un élément d'ensemble de données BigQuery dans la console Google Cloud ou en émettant la méthode lakes.zones.assets.delete
de l'API Dataplex.
Supprimez l'asset de la zone ou du lac de données avant de l'associer à un autre.
Les instructions suivantes montrent comment supprimer un Dataplex à l'aide de la console Google Cloud ou de l'API Dataplex.
Console
Dans la console Google Cloud, ouvrez la page Dataplex :
Sur la page Gérer, cliquez sur le lac de données à partir duquel vous souhaitez supprimer un bucket Cloud Storage ensemble de données BigQuery. La page correspondante s'ouvre.
Dans l'onglet Zones, cliquez sur le nom de la zone de données à laquelle vous souhaitez attribuer supprimer le bucket Cloud Storage ou BigQuery ensemble de données. La page "Zone de données" s'affiche.
Dans l'onglet Éléments, sélectionnez l'élément en cochant la case située à gauche de son nom.
Cliquez sur Supprimer l'asset pour le supprimer.
Dans la boîte de dialogue, cliquez sur Supprimer pour confirmer la dissociation.
REST
Suivez les instructions de l'API pour supprimer un bucket. à l'aide de Cloud Explorer.
Étape suivante
- En savoir plus sur la découverte de données
- Découvrez comment créer un lac de données.
- En savoir plus sur Cloud Audit Logging