Ativar e desativar o Airflow Gerenciado

Airflow gerenciado (Geração 3) | Airflow gerenciado (Geração 2) | Airflow gerenciado (Geração 1 legada)

Esta página explica como ativar e desativar o Serviço gerenciado para Apache Airflow no seu Google Cloud projeto.

Para informações sobre o gerenciamento de serviços em Google Cloud, consulte Como ativar e desativar serviços.

Para uma lista de serviços exigidos pelo Airflow gerenciado nas configurações do VPC Service Controls, consulte Configurar o VPC Service Controls.

Ativar o serviço do Airflow gerenciado

Esta seção descreve como ativar o serviço do Airflow gerenciado no seu Google Cloud projeto.

Antes de começar

Ativar a API Cloud Composer

Console

Ative a API Cloud Composer:

Funções necessárias para ativar APIs

Para ativar APIs, você precisa da permissão serviceusage.services.enable. Se você criou o projeto, provavelmente já tem essa permissão pelo papel de proprietário (roles/owner). Caso contrário, você pode receber essa permissão pelo papel de administrador de uso do serviço (roles/serviceusage.serviceUsageAdmin). Saiba como conceder papéis.

Ativar a API

gcloud

Ative a API composer.googleapis.com:

Funções necessárias para ativar APIs

Para ativar APIs, você precisa da permissão serviceusage.services.enable. Se você criou o projeto, provavelmente já tem essa permissão pelo papel de proprietário (roles/owner). Caso contrário, você pode receber essa permissão pelo papel de administrador de uso do serviço (roles/serviceusage.serviceUsageAdmin). Saiba como conceder papéis.

gcloud services enable composer.googleapis.com

API

Use o método services.enable para ativar a API composer.googleapis.com.

Terraform

Use o google_project_service recurso para configurar a API composer.googleapis.com.

Ativar dependências do Airflow gerenciado (Geração 2)

Para ativar todas as dependências exigidas pelo Airflow Gerenciado (Geração 2), ative o grupo de serviços services/composer.googleapis.com/groups/dependencies@composer2 com o seguinte comando da Google Cloud CLI:

gcloud

Execute o gcloud beta services enable comando:

gcloud beta services enable composer.googleapis.com \
    --group dependencies@composer2

Como alternativa, você pode ativar manualmente as dependências adicionais exigidas pelo Airflow gerenciado (Geração 2), por exemplo, pelo Google Cloud console ou Terraform:

  • artifactregistry.googleapis.com
  • cloudbuild.googleapis.com
  • container.googleapis.com
  • pubsub.googleapis.com
  • sqladmin.googleapis.com

Desativar o serviço do Airflow gerenciado

Esta seção descreve como desativar o serviço do Airflow gerenciado no seu Google Cloud projeto.

Antes de começar

  • Para desativar o serviço do Airflow gerenciado, você precisa ter as permissões de Identity and Access Management corretas. Para saber mais sobre os requisitos do IAM para o Service Usage, consulte a página "Service Usage" para Controle de acesso.

  • Verifique se todos os ambientes do Airflow gerenciado no projeto foram excluídos. Desativar a API exclui de forma irreversível as partes do projeto de locatário de ambientes do Airflow gerenciado, e esses ambientes se tornam inutilizáveis.

  • Para evitar cobranças extras, conclua os passos a seguir para cada ambiente antes de desativar a API Composer do Cloud Composer:

    1. Pause os DAGs.
    2. Se necessário, exporte os dados do ambiente, como DAGs do bucket do ambiente.
    3. Exclua o ambiente, incluindo os recursos que não são excluídos automaticamente.

Desativar a API Cloud Composer

Para desativar o serviço do Airflow gerenciado:

Console

  1. Noconsol, acesse a página **API Cloud Composer**. Google Cloud

    Acessar a API Cloud Composer

  2. Clique em Gerenciar.

  3. Clique em Desativar API.

gcloud

Execute o comando gcloud services disable:

gcloud services disable composer.googleapis.com

API

Use o método services.disable para desativar a API composer.googleapis.com.

Terraform

Remova a configuração da API composer.googleapis.com. Normalmente, você usa o google_project_service recurso para configurar Google Cloud serviços.

Serviços exigidos pelo Serviço gerenciado para Apache Airflow

Esta seção descreve os serviços exigidos pelo Airflow gerenciado. Em alguns casos, os administradores da organização ou do projeto podem restringir quais serviços do Google podem ser usados nos projetos.

Os seguintes serviços são exigidos pelo Airflow gerenciado:

  • artifactregistry.googleapis.com
  • cloudbuild.googleapis.com
  • composer.googleapis.com
  • compute.googleapis.com
  • container.googleapis.com

  • (Somente nas versões 2.0.* do Airflow gerenciado) deploymentmanager.googleapis.com

  • logging.googleapis.com

  • cloudkms.googleapis.com, se você estiver usando chaves do Cloud KMS ou CMEK

  • monitoring.googleapis.com

  • pubsub.googleapis.com

  • storage.googleapis.com

  • secretmanager.googleapis.com, se você estiver usando o Secret Manager como um back-end secreto

  • cloudresourcemanager.googleapis.com

  • servicedirectory.googleapis.com

Os serviços do Google, como o Cloud DNS ou o IAM, já são permitidos por padrão na maioria dos projetos.

Além disso, permita o uso de todos os serviços que seus DAGs estão usando, por exemplo:

  • bigquery.googleapis.com
  • dataflow.googleapis.com
  • datacatalog.googleapis.com

Você pode encontrar os nomes *.googleapis.com dos serviços nas páginas da API vinculadas na página do API Explorer.

Próxima descontinuação de serviços que não são exigidos pelo Airflow gerenciado (Geração 3)

Estamos planejando descontinuar as APIs que não são exigidas pelo Airflow gerenciado (Geração 3):

  • A partir de 27 de fevereiro de 2026, as seguintes APIs se tornarão totalmente removíveis. A desativação dessas APIs não causará a desativação da API Cloud Composer.

    • artifactregistry.googleapis.com
    • cloudbuild.googleapis.com
    • container.googleapis.com
    • pubsub.googleapis.com
    • sqladmin.googleapis.com
  • A partir de 27 de maio de 2026, essas APIs não serão mais ativadas automaticamente quando você ativar a API Cloud Composer. Para criar ambientes do Airflow gerenciado (Geração 2) em novos projetos, o grupo de APIs separadas precisa ser ativado em adição à API Cloud Composer.

Os ambientes do Airflow gerenciado (Geração 3) e do Airflow gerenciado (Geração 2) em projetos em que a API Cloud Composer já está ativada não serão afetados. Você pode fazer o seguinte:

  • Após 27 de fevereiro de 2026, se o projeto tiver apenas ambientes do Airflow gerenciado (Geração 3) , você poderá desativar manualmente as APIs separadas.

  • Após 27 de fevereiro de 2026, se o projeto tiver ambientes do Airflow gerenciado (Geração 2), recomendamos manter essas APIs ativadas, porque a desativação delas pode levar ao mau funcionamento do ambiente.

  • Após 27 de maio de 2026, se você usar scripts de automação para provisionar ambientes do Airflow gerenciado (Geração 2), verifique se as APIs listadas estão ativadas, além da API Cloud Composer. Você pode ativá-las manualmente ou ativando o grupo de serviços com dependências do Airflow Gerenciado (Geração 2) usando um comando da Google Cloud CLI.

A seguir