Managed Airflow (דור 3) | Managed Airflow (דור 2) | Managed Airflow (דור 1 מדור קודם)
בדף הזה מוסבר איך להפעיל ולהשבית את השירות Managed Service for Apache Airflow בפרויקט ב- Google Cloud .
מידע על ניהול שירותים ב- Google Cloudזמין במאמר הפעלה והשבתה של שירותים.
רשימת השירותים הנדרשים על ידי Managed Airflow בהגדרות של VPC Service Controls זמינה במאמר הגדרת VPC Service Controls.
שירותים שנדרשים ל-Managed Service for Apache Airflow
בקטע הזה מתוארים השירותים שנדרשים ל-Managed Airflow (דור 2). במקרים מסוימים, אדמינים של ארגונים או פרויקטים יכולים להגביל את השימוש בשירותי Google בפרויקטים שלהם.
השירותים הבאים נדרשים ל-Managed Airflow (דור 2):
- composer.googleapis.com
- compute.googleapis.com
- logging.googleapis.com
- monitoring.googleapis.com
- storage.googleapis.com
- cloudresourcemanager.googleapis.com
- servicedirectory.googleapis.com
- cloudkms.googleapis.com, אם אתם משתמשים במפתחות Cloud KMS או CMEK
secretmanager.googleapis.com, אם אתם משתמשים ב-Secret Manager כקצה עורפי של סודות
artifactregistry.googleapis.com
cloudbuild.googleapis.com
container.googleapis.com
pubsub.googleapis.com
(רק בגרסאות 2.0.* של Managed Airflow) deploymentmanager.googleapis.com
שירותי Google כמו Cloud DNS או IAM כבר מורשים כברירת מחדל ברוב הפרויקטים.
הפעלת שירות Managed Airflow
בקטע הזה מוסבר איך להפעיל את שירות Managed Airflow בפרויקט ב- Google Cloud .
לפני שמפעילים את השירות
כדי להפעיל את שירות Managed Airflow, אתם צריכים את ההרשאות המתאימות בניהול הזהויות והרשאות הגישה. במאמר בנושא Service Usage מוסבר על דרישות IAM לשימוש בשירות. אפשר לקרוא את הקטע בנושא בקרת גישה.
מוודאים שהחיוב מופעל בפרויקט.
הפעלת Cloud Composer API
המסוף
מפעילים את Cloud Composer API:
תפקידים שנדרשים להפעלת ממשקי API
כדי להפעיל ממשקי API, נדרשת ההרשאה serviceusage.services.enable. אם יצרתם את הפרויקט, סביר להניח שכבר יש לכם את ההרשאה הזו דרך התפקיד 'בעלים' (roles/owner). אחרת, תוכלו לקבל את ההרשאה הזו דרך התפקיד 'אדמין בממשק 'שימוש בשירות'' (roles/serviceusage.serviceUsageAdmin). איך מקצים תפקידים
gcloud
מפעילים את ה-API של composer.googleapis.com:
תפקידים שנדרשים להפעלת ממשקי API
כדי להפעיל ממשקי API, נדרשת ההרשאה serviceusage.services.enable. אם יצרתם את הפרויקט, סביר להניח שכבר יש לכם את ההרשאה הזו דרך התפקיד 'בעלים' (roles/owner). אחרת, תוכלו לקבל את ההרשאה הזו דרך התפקיד 'אדמין של Service Usage' (roles/serviceusage.serviceUsageAdmin). איך מקצים תפקידים
gcloud services enable composer.googleapis.com
API
משתמשים ב-method services.enable כדי להפעיל את composer.googleapis.com API.
Terraform
משתמשים במשאב google_project_service כדי להגדיר את composer.googleapis.com API.
הפעלת יחסי תלות ב-Managed Airflow (Gen 2)
כדי להפעיל את כל התלות שנדרשת על ידי Managed Airflow (דור 2), אפשר להפעיל את קבוצת השירות services/composer.googleapis.com/groups/dependencies@composer2 באמצעות הפקודה הבאה של Google Cloud CLI:
gcloud
מריצים את הפקודה gcloud beta services enable:
gcloud beta services enable composer.googleapis.com \
--group dependencies@composer2
לחלופין, אפשר להפעיל באופן ידני את התלות הנוספת שנדרשת על ידי Managed Airflow (דור 2), למשל דרך מסוף Google Cloud או Terraform:
- artifactregistry.googleapis.com
- cloudbuild.googleapis.com
- container.googleapis.com
- pubsub.googleapis.com
- sqladmin.googleapis.com
הפעלת שירותים שנדרשים ל-DAG
בנוסף לשירותים שנדרשים על ידי Managed Airflow, צריך להפעיל את כל השירותים שמשמשים את ה-DAG, למשל:
- bigquery.googleapis.com
- dataflow.googleapis.com
- datacatalog.googleapis.com
תוכלו למצוא את השמות של השירותים בפורמט *.googleapis.com בדפי ה-API שמקושרים מדף ה-API Explorer.
השבתת שירות Managed Airflow
בקטע הזה מוסבר איך להשבית את שירות Managed Airflow בפרויקט ב- Google Cloud .
לפני שמשביתים את השירות
כדי להשבית את שירות Managed Airflow, צריכות להיות לכם ההרשאות המתאימות לניהול זהויות והרשאות גישה. במאמר בנושא בקרת גישה בדף Service Usage מוסבר מהן הדרישות של IAM לשימוש בשירות.
מוודאים שכל סביבות Managed Airflow בפרויקט נמחקו. השבתת ה-API מוחקת באופן סופי את חלקי פרויקט הדייר בסביבות Managed Airflow, והסביבות האלה הופכות ללא שמישות.
כדי להימנע מחיובים נוספים, צריך לבצע את השלבים הבאים לכל סביבה לפני שמשביתים את Cloud Composer API:
- משהים את ה-DAG.
- אם נדרש, מייצאים את נתוני הסביבה, כמו DAGs מהקטגוריה של הסביבה.
- מחיקת הסביבה, כולל המשאבים שלא נמחקים באופן אוטומטי.
השבתת Cloud Composer API
כדי להשבית את שירות Managed Airflow:
המסוף
במסוף Google Cloud , עוברים לדף Cloud Composer API.
לוחצים על ניהול.
לוחצים על השבתת ה-API.
gcloud
מריצים את הפקודה gcloud services disable:
gcloud services disable composer.googleapis.com
API
משתמשים ב-method services.disable כדי להשבית את composer.googleapis.com API.
Terraform
מסירים את ההגדרה של composer.googleapis.com API. בדרך כלל משתמשים במשאב google_project_service כדי להגדיר Google Cloud שירותים.
הוצאה משימוש של שירותים שלא נדרשים על ידי Managed Airflow (דור 3)
אנחנו מוציאים משימוש את ממשקי ה-API שלא נדרשים על ידי Managed Airflow (דור 3).
תלות ה-API הבאה עדיין לא נותקה והיא מתוכננת לניתוק מ-Cloud Composer API בעתיד:
- sqladmin.googleapis.com
ממשקי ה-API הבאים ניתנים להפרדה מלאה. השבתה של ממשקי ה-API האלה לא תגרום להשבתה של Cloud Composer API:
- artifactregistry.googleapis.com
- cloudbuild.googleapis.com
- container.googleapis.com
- pubsub.googleapis.com
כל ממשקי ה-API שמופיעים כלא מצורפים לא מופעלים יותר באופן אוטומטי כשמפעילים את Cloud Composer API. כדי ליצור סביבות של Managed Airflow (דור 2) בפרויקטים חדשים, צריך להפעיל את קבוצת ממשקי ה-API המנותקים בנוסף ל-Cloud Composer API.
השינוי הזה לא ישפיע על סביבות קיימות של Managed Airflow (Gen 3) ו-Managed Airflow (Gen 2) בפרויקטים שבהם Cloud Composer API כבר מופעל. אפשר לבצע את הפעולות הבאות:
אם בפרויקט יש רק סביבות של Managed Airflow (דור 3), אפשר להשבית ידנית את ממשקי ה-API המנותקים.
אם בפרויקט שלכם יש סביבות של Managed Airflow (דור 2), מומלץ להשאיר את ממשקי ה-API האלה מופעלים כי השבתה שלהם עלולה לגרום לתקלה בסביבה.
אם אתם משתמשים בסקריפטים לאוטומציה כדי להקצות סביבות של Managed Airflow (דור 2), אתם צריכים לוודא שממשקי ה-API שמפורטים כאן מופעלים בנוסף ל-Cloud Composer API. אפשר להפעיל אותם באופן ידני או באמצעות פקודה ב-CLI של gcloud.