Habilita e inhabilita el servicio de Airflow administrado

Managed Airflow (3ª gen.) | Managed Airflow (2ª gen.) | Managed Airflow (1ª gen. heredada)

En esta página, se explica cómo habilitar e inhabilitar el servicio de Managed Service para Apache Airflow en tu Google Cloud proyecto.

Para obtener información sobre la administración de los servicios en Google Cloud, consulta Cómo habilitar e inhabilitar servicios.

Si deseas obtener una lista de los servicios que requiere Managed Airflow en las configuraciones de los Controles del servicio de VPC, consulta Configura los Controles del servicio de VPC.

Servicios que requiere Managed Service para Apache Airflow

En esta sección, se describen los servicios que requiere Managed Airflow (3ª gen.). En algunos casos, los administradores de la organización o del proyecto pueden restringir qué servicios de Google se pueden usar en sus proyectos.

Managed Airflow (3ª gen.) requiere los siguientes servicios:

  • composer.googleapis.com
  • compute.googleapis.com
  • logging.googleapis.com
  • monitoring.googleapis.com
  • storage.googleapis.com
  • cloudresourcemanager.googleapis.com
  • servicedirectory.googleapis.com
  • cloudkms.googleapis.com, si usas claves de Cloud KMS o CMEK
  • secretmanager.googleapis.com, si usas Secret Manager como backend secreto

Los servicios de Google, como Cloud DNS o IAM, ya están permitidos de forma predeterminada en la mayoría de los proyectos.

Habilita el servicio de Managed Airflow

En esta sección, se describe cómo habilitar el servicio de Managed Airflow en tu Google Cloud proyecto.

Antes de habilitar el servicio

Habilitar la API de Cloud Composer

Console

Habilita la API de Cloud Composer:

Roles necesarios para habilitar las APIs

Para habilitar las APIs, necesitas el permiso serviceusage.services.enable. Si creaste el proyecto, es probable que ya tengas este permiso a través del rol Propietario (roles/owner). De lo contrario, puedes obtener este permiso a través del rol Administrador de Service Usage (roles/serviceusage.serviceUsageAdmin). Obtén información para otorgar roles.

Habilitar la API

gcloud

Habilita la API de composer.googleapis.com:

Roles necesarios para habilitar las APIs

Para habilitar las APIs, necesitas el permiso serviceusage.services.enable. Si creaste el proyecto, es probable que ya tengas este permiso a través del rol Propietario (roles/owner). De lo contrario, puedes obtener este permiso a través del rol Administrador de Service Usage (roles/serviceusage.serviceUsageAdmin). Obtén información para otorgar roles.

gcloud services enable composer.googleapis.com

API

Usa el services.enable método para habilitar la composer.googleapis.com API.

Terraform

Usa el google_project_service recurso para configurar la API composer.googleapis.com.

Habilita los servicios que requieren tus DAGs

Además de los servicios que requiere Managed Airflow, habilita todos los servicios que usan tus DAGs, por ejemplo:

  • bigquery.googleapis.com
  • dataflow.googleapis.com
  • datacatalog.googleapis.com

Puedes encontrar los nombres *.googleapis.com de los servicios en las páginas de la API vinculadas desde la página del Explorador de APIs.

Inhabilita el servicio de Managed Airflow

En esta sección, se describe cómo inhabilitar el servicio de Managed Airflow en tu Google Cloud proyecto.

Antes de inhabilitar el servicio

  • Para inhabilitar el servicio de Managed Airflow, debes tener los permisos adecuados de administración de identidades y accesos. Si quieres obtener información sobre los requisitos de IAM para Service Usage, consulta la página de Service Usage sobre el Control de acceso.

  • Asegúrate de que se borren todos los entornos de Managed Airflow en tu proyecto. Si inhabilitas la API, se borrarán de forma irreversible las partes del proyecto de usuario de los entornos de Managed Airflow y estos entornos se volverán inutilizables.

  • A fin de evitar cargos adicionales, completa los siguientes pasos para cada entorno antes de inhabilitar la API de Cloud Composer:

    1. Pausa los DAGs.
    2. Si es necesario, exporta los datos del entorno, como los DAGs del bucket del entorno.
    3. Borra tu entorno, incluidos los recursos que no se borran automáticamente.

Inhabilita la API de Cloud Composer

Para inhabilitar el servicio de Managed Airflow, haz lo siguiente:

Console

  1. En la Google Cloud consola, ve a la página de la **API de Cloud Composer**.

    Ir a la API de Cloud Composer

  2. Haz clic en Manage.

  3. Haz clic en Inhabilitar API.

gcloud

Ejecuta el comando gcloud services disable:

gcloud services disable composer.googleapis.com

API

Usa el método services.disable para inhabilitar la API de composer.googleapis.com.

Terraform

Quita la configuración de la API de composer.googleapis.com. Por lo general, debes usar el google_project_service recurso para configurar Google Cloud los servicios.

Baja de los servicios que no requiere Managed Airflow (3ª gen.)

Estamos dejando de usar las APIs que no requiere Managed Airflow (3ª gen.).

Las siguientes dependencias de la API aún no están separadas y está previsto que se separen de la API de Cloud Composer en el futuro:

  • sqladmin.googleapis.com

Las siguientes APIs se volvieron completamente desmontables. La desactivación de estas APIs no provocará la desactivación de la API de Cloud Composer:

  • artifactregistry.googleapis.com
  • cloudbuild.googleapis.com
  • container.googleapis.com
  • pubsub.googleapis.com

Todas las APIs que se muestran como separadas ya no se habilitan automáticamente cuando habilitas la API de Cloud Composer. Para crear entornos de Managed Airflow (2ª gen.) en proyectos nuevos, habilita el grupo de APIs separadas además de la API de Cloud Composer.

Los entornos existentes de Managed Airflow (3ª gen.) y Managed Airflow (2ª gen.) en proyectos en los que ya está habilitada la API de Cloud Composer no se ven afectados por este cambio. También puedes realizar las siguientes acciones:

  • Si tu proyecto solo tiene entornos de Managed Airflow (3ª gen.), puedes inhabilitar manualmente las APIs separadas.

  • Si tu proyecto tiene entornos de Managed Airflow (2ª gen.), te recomendamos que mantengas habilitadas estas APIs, ya que inhabilitarlas podría provocar un mal funcionamiento del entorno.

  • Si usas secuencias de comandos de automatización para aprovisionar entornos de Managed Airflow (2ª gen.), asegúrate de que las APIs enumeradas estén habilitadas además de la API de Cloud Composer. Puedes habilitarlas de forma manual o con un comando de gcloud CLI.

¿Qué sigue?