借助客户管理的存储空间,您可以将数据洞察 Pro 数据存储在您自己的 Cloud Storage 存储桶中,而不是存储在 Google 管理的存储空间中。在数据洞察 Pro 中使用 客户管理的存储空间可让您更好地控制 数据,配置保留政策,并使用 Google Cloud CMEK 和 VPC Service Controls 等功能。
为数据洞察 Pro 订阅启用客户管理的存储空间后,客户核心内容将存储在以下位置:
- 数据提取:BigQuery
- Excel 文件上传:Cloud Storage 和 BigQuery
- CSV 文件上传:Cloud Storage
准备工作
如需启用和使用客户管理的存储空间,您必须满足以下前提条件:
- 您只能为新的数据洞察 Pro 订阅启用客户管理的存储空间。
- 您必须是数据洞察 Pro 组织中的管理员。
- 您必须在数据洞察 Pro 项目中创建 Cloud Storage 存储桶和 BigQuery 数据集。如果您在设置数据驻留时选择的数据 区域不是“全球”,则必须在同一数据区域中设置 您的存储桶和数据集。
- 您必须向数据洞察 Pro 服务帐号授予以下 IAM 角色:
- 针对 Cloud Storage 存储桶的
roles/storage.objectUser(Storage Object User) - 针对 Cloud Storage 存储桶的
roles/storage.bucketViewer(Bucket Viewer) - 针对 BigQuery 数据集的
roles/bigquery.dataEditor(BigQuery Data Editor) - 针对项目的
roles/datastudio.serviceAgent(Data Studio Service Agent) - 针对项目的
roles/serviceusage.serviceUsageConsumer(Service Usage Consumer)
- 针对 Cloud Storage 存储桶的
如果您想创建自定义角色以使用客户管理的存储空间,则需要以下权限:
bigquery.datasets.getbigquery.jobs.createbigquery.tables.createbigquery.tables.deletebigquery.tables.getDatabigquery.tables.listbigquery.tables.updateDataserviceusage.services.usestorage.buckets.getstorage.objects.createstorage.objects.getstorage.objects.deletestorage.objects.list
启用客户管理的存储空间
如需启用客户管理的存储空间,请在创建新的数据洞察 Pro 订阅时按照以下步骤操作:
如需在创建订阅期间完成客户管理的存储空间设置步骤,请执行以下操作:
- 前往设置流程的客户管理的存储空间 部分。
- 在相应字段中输入您的 GCS 存储桶名称 和 BigQuery 数据集 ID 。
- 点击下一步 。
作为 Google Cloud 管理员,您还可以强制所有新的 数据洞察 Pro 订阅都使用客户管理的存储空间。
停用客户管理的存储空间
您只能在创建新订阅时停用客户管理的存储空间。
如需为现有订阅停用客户管理的存储空间,您必须 取消订阅。
客户管理的存储空间的限制
客户管理的存储空间具有以下限制:
- 如果您从数据洞察 Pro 降级到数据洞察免费版本,或者您的订阅被取消,客户管理的存储空间功能将在 30 天的宽限期内继续运行。之后,使用客户管理的存储空间创建的数据源将被删除。