Informazioni sulla ricerca in Knowledge Catalog

Utilizza la ricerca di Knowledge Catalog (in precedenza Dataplex Universal Catalog) per scoprire le risorse della tua organizzazione utilizzando query in linguaggio naturale con corrispondenza semantica, parole chiave e predicati strutturati.

Casi d'uso

Il seguente elenco descrive i casi d'uso di ricerca comuni, insieme a descrizioni ed esempi di query:

  • Ricerca di asset mirata: trova un asset specifico cercando parole chiave correlate al nome, alle colonne o alla descrizione dell'asset.

    Esempi di query

    • retail_transactions_2026
    • customer_id
    • column:customer_id
  • Ampia scoperta dei dati: identifica gli asset pertinenti nella tua organizzazione utilizzando query in linguaggio naturale o con parole chiave a risposta aperta.

    Esempi di query

    • quarterly financial reports
    • ad campaign click through rates tables
    • server health metrics
    • audit logs system=bigquery
  • Recupero di asset con ambito per i flussi di lavoro: enumera gli asset all'interno di un container specifico, ad esempio un progetto, o con proprietà specifiche, come tipo o sistema. Questo approccio viene spesso utilizzato per i flussi di lavoro programmatici e agentici.

    Esempi di query

    • type=table projectid:banking-prod aspect:classification.tier=PII
    • system=spanner projectid:inventory-service (parent=marketing_analytics OR parent=finance_analytics)

Come funziona

La ricerca indicizza automaticamente tutto il contesto degli asset di dati gestiti in Knowledge Catalog. È incluso quanto segue:

  • Metadati importati automaticamente da Google Cloud origini dati come BigQuery e Cloud SQL
  • Contesto per le risorse che importi tramite connettori e integrazioni
  • Contesto aggiuntivo creato per le risorse, ad esempio che rappresenta il contesto aziendale o descrive la semantica dei dati. Il contesto potrebbe essere acquisito anche sotto forma di aspetti o termini aziendali collegati.

Durante l'elaborazione della query, la ricerca applica una combinazione di corrispondenza semantica e di parole chiave. La tabella seguente descrive i tipi di query che puoi utilizzare con la ricerca di Knowledge Catalog, insieme a descrizioni ed esempi di query:

Tipo di query Utilizzo Esempi
Singola parola chiave Per la corrispondenza esatta e di sottostringa tra gli elementi dei metadati, come nome, descrizione e schema dell'asset. prd_fin_invoices_fct_v02
Parole chiave parziali e frammenti tokenizzati Corrisponde alle sottostringhe nel contenuto dei metadati, trovando le risorse anche con termini abbreviati, parole separate o varianti di denominazione. fin transactions 2026 (corrisponde a prd_fin_transactions_fy2026_raw)
Query in linguaggio naturale Utilizza la corrispondenza semantica senza richiedere corrispondenze esatte di nomi o colonne corrispondenze. customer churn prediction features
Predicati strutturati Combina query di testo libero con filtri di predicati espliciti per restringere i risultati di ricerca. audit logs system=bigquery
Sintassi estesa Per una ricerca precisa, limitata a un ambito specifico scope. La sintassi estesa viene utilizzata più spesso nei casi d'uso agentici e programmatici. Per saperne di più, consulta Sintassi di ricerca. (system:bigquery OR system:spanner) AND column:credit_card_number aspect:classification.tier=PII -projectid:sandbox-project

Per accedere alla ricerca in Knowledge Catalog, hai a disposizione le seguenti opzioni:

Ambito di ricerca

I risultati di ricerca in Knowledge Catalog rispettano le autorizzazioni che hai sulle risorse corrispondenti nei sistemi di origine.

Ad esempio, se hai accesso in lettura ai metadati BigQuery di un oggetto, questo oggetto viene visualizzato nei risultati di ricerca di Knowledge Catalog. Se hai accesso a una tabella BigQuery, ma non al set di dati che la contiene, la tabella viene comunque visualizzata come previsto nella ricerca di Knowledge Catalog.

Per impostazione predefinita, la ricerca è limitata alla tua organizzazione. I risultati includono solo le risorse della stessa organizzazione del progetto in cui stai eseguendo la ricerca.

I risultati di ricerca includono solo le risorse che appartengono allo stesso perimetro dei Controlli di servizio VPC del progetto in cui viene eseguita la ricerca. Quando utilizzi la Google Cloud console, questo è il progetto selezionato nella console.

Per ampliare l'ambito dei risultati di ricerca oltre le risorse all'interno del perimetro dei Controlli di servizio VPC del progetto, utilizza le regole in entrata e in uscita dei Controlli di servizio VPC. Queste regole facilitano lo scambio di dati privato ed efficiente all'interno della tua organizzazione. Puoi configurare le regole in entrata e in uscita utilizzando la Google Cloud console o tramite file JSON o YAML. Fai riferimento al seguente esempio YAML e consulta la documentazione dei Controlli di servizio VPC per adattare la regola ai tuoi requisiti specifici.

egressPolicies:
  - egressFrom:
      identityType: ANY_USER_ACCOUNT
    egressTo:
      # Specify which resources should be present in the search results. In this example,
      # BigQuery.
      operations:
      - methodSelectors:
        - method: '*'
        serviceName: bigquery.googleapis.com
      # Specify project ids under which the search is performed.
      resources:
      - projects/SEARCH_PROJECT_ID
ingressPolicies:
  - ingressFrom:
      identityType: ANY_USER_ACCOUNT
      sources:
      - accessLevel: '*'
    ingressTo:
      # Specify which resources should be present in the search results. In this example,
      # BigQuery.
      operations:
      - methodSelectors:
        - method: '*'
        serviceName: bigquery.googleapis.com
      # Specify project ids to expose in search results.
      resources:
      - projects/INGRESS_PROJECT_ID

Per saperne di più sui ruoli Identity and Access Management necessari per utilizzare la ricerca di Knowledge Catalog, consulta Ruoli IAM di Knowledge Catalog.

Isolare i risultati di ricerca per ambiente utilizzando i Controlli di servizio VPC

Per isolare i risultati di ricerca di Knowledge Catalog tra ambienti come sviluppo, test e produzione, configura perimetri dei Controlli di servizio VPC separati per ogni ambiente. Assegna sia i progetti che contengono gli asset di dati sia i progetti utilizzati per eseguire le ricerche al perimetro dell'ambiente corrispondente. Le ricerche eseguite da un progetto all'interno di un perimetro specifico restituiscono solo i risultati per gli asset che si trovano all'interno dello stesso perimetro.

Limitazioni di richiamo nella ricerca

La ricerca di Knowledge Catalog è ottimizzata per la scoperta esplorativa anziché per il recupero esaustivo dell'inventario, pertanto le query di ricerca non garantiscono il richiamo completo. Una query potrebbe omettere i risultati corrispondenti e i risultati restituiti potrebbero variare tra le query ripetute.

Cause della perdita di richiamo

Quando esegui una ricerca, Knowledge Catalog controlla dinamicamente le tue autorizzazioni rispetto a un limite di controllo dell'accesso di 600 restrizioni (regole di valutazione delle autorizzazioni). Se il controllo dell'accesso supera questo limite, il sistema interrompe il controllo in anticipo per mantenere la velocità delle ricerche. In questo caso, la ricerca potrebbe escludere gli asset corrispondenti.

È più probabile che tu raggiunga questo limite se si verifica una delle seguenti condizioni:

  • Ruoli IAM assegnati direttamente a centinaia di singole risorse.
  • Appartenenza a molti gruppi Google che concedono l'accesso a singole risorse.
  • Appartenenza a gruppi Google a cui è stato concesso l'accesso direttamente a centinaia di singole risorse.

Risolvere le limitazioni di richiamo e i risultati mancanti

Per risolvere i problemi di richiamo o recuperare i metadati completi, scegli l'approccio più adatto al tuo obiettivo:

  • Per correggere i risultati di ricerca mancanti o incoerenti: riduci il numero totale di controlli dell'accesso per rimanere al di sotto del limite di 600 restrizioni. Concedi l'accesso solo alle risorse di cui hai bisogno e rimuovi l'accesso dalle risorse o dai gruppi Google in cui non hai bisogno di autorizzazioni. Puoi anche concedere i ruoli a livello di progetto o cartella anziché alle singole risorse.
  • Per recuperare un inventario di metadati completo e garantito: non utilizzare la ricerca. Esporta invece i metadati in Cloud Storage ed esegui query sul set di dati completo con BigQuery.

Passaggi successivi