בדף הזה מוצג Cloud Data Fusion: Console, שנקרא גם מישור הבקרה. זהו אוסף של פעולות API וממשק מסוף Google Cloud שמאפשרים לכם לנהל מכונת Cloud Data Fusion. לדוגמה, באמצעות המסוף, אפשר ליצור, למחוק, להפעיל מחדש או לעדכן מופע.
לפני שמתחילים
- הפעלת Cloud Data Fusion API.
- להבין את העלויות של מהדורות Cloud Data Fusion.
- הסבר על בקרת גישה וחשבונות שירות ב-Cloud Data Fusion
Cloud Data Fusion: סקירה כללית של המסוף
בקטעים הבאים מתוארים היבטים חשובים של המסוף.
מכונות
מכונה היא פריסה ייחודית של Cloud Data Fusion. כדי להתחיל להשתמש ב-Cloud Data Fusion, צריך ליצור מכונה במסוף Google Cloud . אפשר ליצור כמה מכונות Cloud Data Fusion בפרויקט אחד.Google Cloud אפשר לציין Google Cloud אזור לכל מופע. כל מופע הוא פריסת Cloud Data Fusion ייחודית ועצמאית, שמכילה קבוצה של שירותים שמטפלים בניהול מחזור החיים של צינור הנתונים, בתזמור, בתיאום ובניהול המטא-נתונים. השירותים האלה פועלים באמצעות משאבים שפועלים לאורך זמן בפרויקט דייר (tenant).
כשיוצרים את המופע, כדאי לשקול את האפשרויות הבאות.
מהדורה
יוצרים את המכונה באחת מהמהדורות הבאות של Cloud Data Fusion: Developer, Basic או Enterprise. בוחרים את המהדורה על סמך הקריטריונים הבאים:
- עלות
- מכסות להרצה בו-זמנית של צינורות עיבוד נתונים
- זמינות של בקרת גישה מבוססת-תפקידים (RBAC)
המהדורות מיועדות לתרחישי השימוש הבאים:
| מהדורת Cloud Data Fusion | תרחיש שימוש |
|---|---|
| מהדורת Developer | לפיתוח, לבדיקות או לשילובים בהיקף קטן |
| מהדורה בסיסית | לצורך הפקה עם צרכים מתונים |
| מהדורת Enterprise | לפייפליינים של נתונים בקנה מידה גדול לצרכים חיוניים עם RBAC |
מופע ציבורי או פרטי
בהתאם לדרישות שלכם, מחליטים אם אתם צריכים מופע ציבורי או פרטי. ההבדלים העיקריים בין מופעים פרטיים לציבוריים ב-Cloud Data Fusion הם קישוריות הרשת והאבטחה:
| סוג מכונת Cloud Data Fusion | התנהגות |
|---|---|
| מופע ציבורי |
|
| מכונה פרטית |
|
הרשאה וחשבון שירות
בדרך כלל יש ל-Cloud Data Fusion שני חשבונות שירות:
- חשבון שירות בזמן עיצוב
- חשבון השירות הזה בניהול Google, שנקרא Cloud Data Fusion API Service Agent, משמש בפרויקט הדייר של Cloud Data Fusion כדי לגשת למשאבים של פרויקט הלקוח.
- חשבון שירות בזמן הריצה
- זהו חשבון השירות שמוגדר כברירת מחדל ב-Compute Engine, שנוצר על ידי Cloud Data Fusion כדי לפרוס משימות שצריכות לגשת למשאבים אחרים שלGoogle Cloud . כברירת מחדל, הוא מצורף למכונה וירטואלית (VM) של אשכול Managed Service for Apache Spark כדי לאפשר ל-Cloud Data Fusion לגשת למשאבים של Managed Service for Apache Spark במהלך הפעלת צינור.
מידע נוסף זמין במאמר חשבונות שירות ב-Cloud Data Fusion.
רישום ביומן ומעקב
שירותי Cloud Logging ו-Cloud Monitoring חיוניים להפקת תובנות לגבי התקינות והביצועים של צינורות Cloud Data Fusion. מפעילים את Cloud Logging ו-Cloud Monitoring רק כשיוצרים את מכונת Cloud Data Fusion.
הפעלת רישום ביומן ומעקב מאפשרת לכם לצפות ביומנים של פייפליינים של Cloud Data Fusion במסוף Google Cloud בדף מציג היומנים.
מערכת Cloud Monitoring מספקת לוחות בקרה מובנים ל-Cloud Data Fusion. אפשר גם ליצור מרכזי בקרה בהתאמה אישית כדי לעקוב אחרי מדדים ספציפיים.
שילוב של מעקב אחר מקורות נתונים עם Knowledge Catalog
Cloud Data Fusion מספק שילוב עם Knowledge Catalog לצורך מעקב אחר מקורות הנתונים. מידע נוסף זמין במאמר הצגת שרשרת המקורות ב-Knowledge Catalog.
הצפנה
מפתחות הצפנה בניהול הלקוח (CMEK) מאפשרים להצפין נתונים במנוחה באמצעות מפתח שניתן לשלוט בו דרך Cloud Key Management Service. מפתחות CMEK מאפשרים למשתמשים לשלוט בנתונים שנכתבים ב Google Cloud משאבים פנימיים בפרויקטים של דיירים ובנתונים שנכתבים על ידי צינורות עיבוד נתונים של Cloud Data Fusion. מידע נוסף מופיע במאמר בנושא הצפנת נתונים בניהול הלקוח.
ניהול הרשאות באמצעות בקרת גישה מבוססת-תפקידים (RBAC)
בעזרת Cloud Data Fusion אפשר לשלוט בגישה באמצעות ניהול זהויות והרשאות גישה (IAM).
כדי להגדיר הרשאות פרטניות לפעולות שמבוצעות ב-Cloud Data Fusion: פעולות ב-Studio, צריך להשתמש ב-RBAC. מידע נוסף מופיע בסקירה הכללית על RBAC.
שדרוגי גרסה
ל-Cloud Data Fusion יש גרסאות. אפשר לשדרג מכונה לגרסה מאוחרת יותר במסוף Cloud Data Fusion. מידע נוסף זמין במאמר ניהול גרסאות ב-Cloud Data Fusion.