Gerenciar assinaturas
É possível gerenciar suas assinaturas no BigQuery Sharing (antigo Analytics Hub) para controlar o acesso aos dados e o compartilhamento. Como assinante, você pode se inscrever em listagens, visualizar suas assinaturas e excluí-las. Como editor, você pode monitorar quem tem acesso às suas listagens e revogar assinaturas conforme necessário. Uma assinatura do BigQuery Sharing é um recurso regionalizado que reside no projeto do assinante. As assinaturas armazenam informações sobre o assinante e representam o contrato entre o editor e o assinante.
Antes de começar
Para começar a usar o BigQuery Sharing (antigo Analytics Hub), você precisa ativar a API Analytics Hub no seu Google Cloud projeto.
Para ativar a API Analytics Hub, você precisa das seguintes permissões do Identity and Access Management (IAM):
serviceUsage.services.getserviceUsage.services.listserviceUsage.services.enable
O papel predefinido do IAM a seguir inclui as permissões necessárias para ativar a API Analytics Hub:
- Administrador do Service Usage (
roles/serviceusage.serviceUsageAdmin)
Para ativar a API Analytics Hub, selecione uma das seguintes opções:
Console
Acesse a página da API Analytics Hub e ative a API Analytics Hub para seu Google Cloud projeto.
gcloud
Execute o gcloud services enable comando:
gcloud services enable analyticshub.googleapis.com
Funções exigidas
Para receber as permissões necessárias para gerenciar assinaturas, peça ao administrador para conceder a você o papel do IAM Proprietário da assinatura do Analytics Hub (roles/analyticshub.subscriptionOwner) no projeto.
Para mais informações sobre a concessão de papéis, consulte Gerenciar o acesso a projetos, pastas e organizações.
Também é possível conseguir as permissões necessárias com papéis personalizados ou outros papéis predefinidos.
Limitações
As assinaturas têm as seguintes limitações:
- Só é possível usar a API Analytics Hub para gerenciar assinaturas criadas após 25 de julho de 2023. Os conjuntos de dados vinculados criados antes dessa data não são compatíveis porque não têm o recurso de assinatura necessário.
Gerenciar assinaturas como assinante
As seções a seguir descrevem como os assinantes do BigQuery Sharing gerenciam assinaturas.
Assinar listagens
Para fazer isso, siga as etapas em Ver e assinar listagens e trocas de dados.
Listar assinaturas
Para listar suas assinaturas em um projeto, chame o
projects.locations.subscriptions.list método:
GET https://analyticshub.googleapis.com/v1/projects/PROJECT_ID/locations/LOCATION/subscriptions
Substitua:
PROJECT_ID: o Google Cloud ID do projeto que contém as assinaturas que você quer listar.LOCATION: o local das assinaturas que você quer listar. Para mais informações sobre locais que oferecem suporte ao compartilhamento, consulte Regiões com suporte.
Excluir uma inscrição
Para excluir uma assinatura, chame o
projects.locations.subscriptions.delete método:
DELETE https://analyticshub.googleapis.com/v1/projects/PROJECT_ID/locations/LOCATION/subscriptions/SUBSCRIPTION_ID
Substitua:
PROJECT_ID: o Google Cloud ID do projeto que contém a assinatura que você quer excluir.LOCATION: o local da assinatura que você quer excluir.SUBSCRIPTION_ID: o ID da assinatura que você quer excluir.
O corpo da solicitação precisa estar vazio. Se for bem-sucedido, o corpo da resposta vai conter uma instância de operação.
Quando você exclui uma assinatura, o conjunto de dados vinculado também é excluído do seu projeto.
Quando você exclui uma assinatura de uma listagem multirregional, todas as réplicas de conjuntos de dados vinculados primários e secundários também são excluídas do seu projeto.
Para mais informações sobre como gerenciar assinaturas usando a API Analytics Hub,
consulte os
projects.locations.subscriptions métodos.
Gerenciar assinaturas como editor
As seções a seguir descrevem como os editores do BigQuery Sharing gerenciam assinaturas. Para mais informações sobre como gerenciar assinaturas em listagens, consulte Gerenciar listagens.
Listar assinaturas
Para listar todas as assinaturas, selecione uma das seguintes opções:
Console
No Google Cloud consol, acesse a página Compartilhamento (Analytics Hub).
Acessar o compartilhamento (Analytics Hub)
A página lista todas as trocas de dados que você pode acessar.
Na lista de trocas de dados, clique no nome da troca de dados que contém as assinaturas que você quer listar.
Clique na guia Assinaturas.
API
Para listar assinaturas de listagens em uma troca de dados específica, chame o
projects.locations.dataExchanges.listSubscriptions método:
GET https://analyticshub.googleapis.com/v1/projects/PROJECT_ID/locations/LOCATION/dataExchanges/DATAEXCHANGE_ID:listSubscriptions
Substitua:
PROJECT_ID: o Google Cloud ID do projeto que contém a troca de dados.LOCATION: o local da troca de dados que contém as assinaturas que você quer listar.DATAEXCHANGE_ID: o ID da troca de dados para a qual listar as assinaturas.
Revogar uma assinatura
Quando você revoga uma assinatura como editor do BigQuery Sharing, o assinante não pode mais consultar o conjunto de dados vinculado. Como você inicia essa ação em um recurso de propriedade do assinante, o conjunto de dados vinculado permanece no projeto do assinante. O assinante pode remover o conjunto de dados excluindo-o.
Quando você revoga uma assinatura de uma listagem multirregional, os assinantes não podem mais consultar réplicas de conjuntos de dados vinculados primários ou secundários.
Para revogar uma assinatura, selecione uma das seguintes opções:
Console
No Google Cloud consol, acesse a página Compartilhamento (Analytics Hub).
Acessar o compartilhamento (Analytics Hub)
A página lista todas as trocas de dados que você pode acessar.
Na lista de trocas de dados, clique no nome da troca de dados que contém a assinatura que você quer revogar.
Clique na guia Assinaturas.
Marque a caixa de seleção ao lado de cada assinatura que você quer revogar.
Clique em Revogar assinaturas.
API
Para revogar uma assinatura, chame o
projects.locations.subscriptions.revoke método:
POST https://analyticshub.googleapis.com/v1/projects/PROJECT_ID/locations/LOCATION/subscriptions/SUBSCRIPTION_ID:revoke
Substitua:
PROJECT_ID: o Google Cloud ID do projeto que contém a assinatura que você quer revogar.LOCATION: o local da assinatura que você quer revogar.SUBSCRIPTION_ID: o ID da assinatura que você quer revogar.
A seguir
- Saiba mais sobre a arquitetura do BigQuery Sharing.
- Saiba como ver e assinar listagens e trocas de dados.
- Saiba mais sobre os papéis de usuário do BigQuery Sharing.
- Saiba como criar conjuntos de dados.
- Saiba mais sobre o registro de auditoria do BigQuery Sharing.