Managed Airflow (דור 3) | Managed Airflow (דור 2) | Managed Airflow (דור 1 מדור קודם)
בדף הזה מוסבר איך לגשת למשאבים שנמצאים בGoogle Cloud פרויקט אחר מסביבת Airflow המנוהלת שלכם.
אם רוצים להשתמש בחשבון שירות מפרויקט אחד כדי להפעיל סביבות בפרויקט אחר, אפשר לעיין במאמר בנושא שימוש בחשבון שירות מפרויקט אחר.
אם רוצים להשתמש באופרטורים של Airflow כדי ליצור אינטראקציה עם סביבות Managed Airflow, כולל סביבות בפרויקטים אחרים, אפשר לעיין במאמר בנושא הפעלת DAG בסביבות ובפרויקטים אחרים.
מומלץ לגשת למשאבים בפרויקטים אחרים Google Cloud בצורה הבאה:
ב-DAGs, משתמשים בחיבורי ברירת המחדל שהוגדרו מראש בסביבה.
לדוגמה, הרבה אופרטורים של Google Cloud משתמשים בחיבור
google_cloud_default, והוא מוגדר אוטומטית כש יוצרים סביבה.מקצים הרשאות ותפקידים נוספים ב-IAM לחשבון השירות של הסביבה, כדי שיוכל לגשת למשאבים בפרויקט אחר.
קביעת חשבון השירות של הסביבה
כדי לזהות את חשבון השירות של הסביבה:
המסוף
במסוף Google Cloud , עוברים לדף Environments.
ברשימת הסביבות, לוחצים על שם הסביבה. הדף Environment details ייפתח.
עוברים לכרטיסייה Environment configuration (הגדרת הסביבה).
חשבון השירות של הסביבה מופיע בשדה Service account.
הערך הוא כתובת אימייל, כמו
service-account-name@example-project.iam.gserviceaccount.com.
gcloud
gcloud composer environments describe ENVIRONMENT_NAME \
--location LOCATION \
--format="get(config.nodeConfig.serviceAccount)"
הערך הוא כתובת אימייל, כמו service-account-name@example-project.iam.gserviceaccount.com.
הקצאת תפקידים והרשאות ב-IAM לגישה למשאבים בפרויקט אחר
לחשבון השירות של הסביבה שלכם נדרשות הרשאות גישה למשאבים בפרויקט אחר. התפקידים וההרשאות האלה יכולים להיות שונים בהתאם למשאב שרוצים לגשת אליו.
גישה למשאב ספציפי
מומלץ להעניק תפקידים והרשאות למשאבים ספציפיים, כמו קטגוריה של Cloud Storage שנמצאת בפרויקט אחר. בגישה הזו, משתמשים בגישה מבוססת-משאבים עם קישורי תפקידים מותנים.
כדי לגשת למשאב ספציפי:
- פועלים לפי המדריך בנושא הגדרת גישה מבוססת-משאבים.
- כשמקצים תפקידים והרשאות, מציינים את חשבון השירות של הסביבה כגורם ראשי.
גישה לסוג משאב
לחלופין, אפשר להעניק תפקידים והרשאות על סמך סוג המשאב, כמו כל הקטגוריות של Cloud Storage שנמצאות בפרויקט אחר.
כדי לגשת לסוג משאב:
- פועלים לפי המדריך בנושא ניהול הגישה למשאבים אחרים.
- כשמקצים תפקידים והרשאות, מציינים את חשבון השירות של הסביבה כגורם ראשי.
אחרי שנותנים את ההרשאות והתפקידים הנדרשים, אפשר לגשת למשאבים בפרויקט אחר באמצעות אותם חיבורי Airflow שמוגדרים כברירת מחדל שמשמשים לגישה למשאבים בפרויקט שבו נמצאת הסביבה.