Dokumen ini menjelaskan cara membuat domain dan subdomain data menggunakan konsolGoogle Cloud dan REST API, serta cara memberikan peran dan izin Pengelolaan Identitas dan Akses kepada pengguna yang berinteraksi dengan domain dan resource-nya.
Sebelum memulai
Sebelum membuat domain data dan menetapkan pemilik domain, pastikan Anda memiliki peran yang diperlukan dan API yang diaktifkan.
- Kedalaman bertingkat maksimum untuk domain dan subdomain adalah lima tingkat.
- Anda dapat membuat hingga 50 subdomain langsung dalam satu domain data.
- Dalam sebuah project, Anda dapat memiliki hingga 1.000 domain per region.
Mengaktifkan API
Mengaktifkan Dataplex API.
Peran yang diperlukan untuk mengaktifkan API
Untuk mengaktifkan API, Anda memerlukan izin serviceusage.services.enable. Jika Anda
membuat project, kemungkinan Anda sudah memiliki izin ini melalui
peran Pemilik (roles/owner). Jika tidak, Anda bisa mendapatkan izin ini melalui
peran Admin Penggunaan Layanan (roles/serviceusage.serviceUsageAdmin).
Pelajari cara memberikan peran.
Peran yang diperlukan
Untuk mendapatkan izin yang Anda perlukan guna membuat domain data dan menetapkan pemilik domain, minta administrator untuk memberi Anda peran IAM berikut pada project:
-
Memungkinkan pengelolaan penuh domain data, binding, dan kebijakan IAM-nya:
Admin Domain Data Dataplex (
roles/dataplex.dataDomainAdmin)
Untuk mengetahui informasi selengkapnya tentang pemberian peran, lihat Mengelola akses ke project, folder, dan organisasi.
Anda mungkin juga bisa mendapatkan izin yang diperlukan melalui peran khusus atau peran bawaan lainnya.
Membuat domain data
Buat domain data untuk berfungsi sebagai pengelompokan logis untuk aset dan produk data dalam project dan lokasi.
Konsol
Di konsol Google Cloud , buka halaman Domain data.
Klik Buat Domain Data dan berikan informasi berikut:
- Di kolom Nama tampilan, berikan nama yang mudah dipahami pengguna untuk domain tersebut. Contoh,
Finance. - Di kolom Data Domain ID, berikan ID unik untuk domain. Anda tidak dapat mengubah nilai ini setelah sistem membuat domain.
- Di kolom Lokasi, pilih region tempat Anda ingin membuat domain data.
- Di kolom Project ID, pilih project tempat Anda ingin membuat domain data.
- Opsional: Di kolom Deskripsi, berikan deskripsi singkat tentang domain.
- Di kolom Pemilik, tambahkan satu atau beberapa pemilik domain. Anda dapat memasukkan beberapa alamat email secara bersamaan.
- Di kolom Nama tampilan, berikan nama yang mudah dipahami pengguna untuk domain tersebut. Contoh,
Opsional: Di kolom Label, masukkan label untuk mengelompokkan objek terkait secara bersamaan atau dengan Google Cloud resource lainnya.
Klik Create. Mungkin perlu waktu beberapa menit sebelum Anda dapat mengakses atau menelusuri domain data.
REST
Untuk membuat domain data, gunakan metode projects.locations.dataDomains.create.
Sebelum menggunakan salah satu data permintaan, lakukan penggantian berikut:
PROJECT_ID: ID Google Cloud project Anda.LOCATION_ID: region tempat Anda ingin membuat domain data. Contoh,us-central1.DATA_DOMAIN_ID: ID unik untuk domain data Anda.
Metode HTTP dan URL:
POST https://dataplex.googleapis.com/v1/projects/PROJECT_ID/locations/LOCATION_ID/dataDomains?data_domain_id=DATA_DOMAIN_ID
Meminta isi JSON:
{
"display_name": "Finance Domain",
"description": "Domain for finance datasets and reports.",
"contacts": {
"identities": [
{
"contact_name": "Alice Wonderland",
"contact_role": "owner",
"contact_id": "alice@example.com"
}
]
}
}
Untuk mengirim permintaan Anda, perluas salah satu opsi berikut:
Anda akan menerima kode status berhasil (2xx) dan respons kosong.
Membuat subdomain data
Buat subdomain untuk memperluas hierarki domain data.
Konsol
Di konsol Google Cloud , buka halaman Domain data.
Pilih domain yang ingin Anda buat subdomainnya.
Klik Buat Subdomain Data dan berikan informasi berikut:
- Di kolom Nama tampilan, berikan nama yang mudah dipahami pengguna untuk domain tersebut. Contoh,
Finance. - Di kolom ID Domain Data, berikan ID unik untuk domain. Anda tidak dapat mengubah nilai ini setelah sistem membuat domain.
- Opsional: Di kolom Deskripsi, berikan deskripsi singkat tentang domain.
- Di kolom Pemilik, tambahkan alamat email pemilik domain. Anda dapat memasukkan beberapa alamat email secara bersamaan.
- Di kolom Nama tampilan, berikan nama yang mudah dipahami pengguna untuk domain tersebut. Contoh,
Opsional: Di kolom Label, masukkan label untuk mengelompokkan objek terkait secara bersamaan atau dengan Google Cloud resource lainnya.
Klik Create. Mungkin perlu waktu beberapa menit sebelum Anda dapat mengakses atau menelusuri subdomain data.
REST
Untuk membuat subdomain data, gunakan metode projects.locations.dataDomains.create dan tentukan parent_data_domain di isi permintaan.
Sebelum menggunakan salah satu data permintaan, lakukan penggantian berikut:
PROJECT_ID: ID Google Cloud project Anda.LOCATION_ID: region tempat domain data induk berada. Contoh,us-central1.SUBDOMAIN_ID: ID unik untuk subdomain data Anda.PARENT_DATA_DOMAIN_ID: ID unik domain data induk tempat subdomain ini dibuat.
Metode HTTP dan URL:
POST https://dataplex.googleapis.com/v1/projects/PROJECT_ID/locations/LOCATION_ID/dataDomains?data_domain_id=SUBDOMAIN_ID
Meminta isi JSON:
{
"display_name": "Finance Subdomain",
"description": "A subdomain within the Finance domain.",
"contacts": {
"identities": [
{
"contact_name": "Alice Wonderland",
"contact_role": "owner",
"contact_id": "alice@example.com"
}
]
},
"parent_data_domain": "projects/PROJECT_ID/locations/LOCATION_ID/dataDomains/PARENT_DATA_DOMAIN_ID"
}
Untuk mengirim permintaan Anda, perluas salah satu opsi berikut:
Anda akan menerima kode status berhasil (2xx) dan respons kosong.
Peran dan izin domain data
Tabel berikut mencantumkan peran IAM bawaan yang dapat Anda berikan kepada pemilik dan pengguna domain data.
| Nama peran | Peran IAM | Deskripsi |
|---|---|---|
| Admin Domain Data Dataplex | roles/dataplex.dataDomainAdmin |
Memungkinkan Anda membuat dan mengelola domain dan subdomain data beserta pengikatannya. Peran Admin juga memungkinkan Anda mengelola semua peran dan izin IAM untuk domain. |
| Dataplex Data Domain Configuration Viewer | roles/dataplex.dataDomainViewer |
Memungkinkan Anda melihat konfigurasi domain data dan binding domain resource. |
| Editor Konfigurasi Domain Data Dataplex | roles/dataplex.dataDomainEditor |
Memungkinkan Anda mengedit domain yang ada serta membuat dan mengelola pengikatan domain resource. Peran Editor juga memungkinkan Anda mengelola otorisasi metadata yang memungkinkan penemuan resource domain oleh pengguna. |
| Dataplex Data Domain Entry Reader | roles/dataplex.dataDomainEntryReader |
Memungkinkan Anda menemukan dan melihat domain data, subdomainnya, dan metadata semua resource yang disertakan. |
Saat Anda memberikan peran kepada pemilik atau pengguna domain, pertimbangkan hal berikut:
- Peran domain data Identity and Access Management di-propagasikan dari domain induk ke subdomain, tetapi tidak langsung ke resource yang disertakan. Artinya, jika Anda memberikan
roles/dataplex.dataDomainEntryReaderkepada pengguna domain yang mencakup set data BigQuery, pengguna tidak akan melihat peran tersebut di antara peran Pengelolaan Identitas dan Akses set data. Peran
roles/dataplex.dataDomainEntryReaderyang diberikan di domain memungkinkan Anda melakukan tindakan berikut:- Anda dapat menemukan resource, detail, dan metadatanya, tetapi saat Anda melihat resource dalam domain. Untuk mengetahui informasi selengkapnya, lihat Batasan domain data.
- Anda dapat menggunakan metode API seperti
lookupEntrypada resource yang berada di domain.
Memberikan akses ke domain data
Konsol
Untuk memberikan akses ke domain data, ikuti langkah-langkah berikut:
Di konsol Google Cloud , buka halaman Domain data.
Klik nama domain untuk membuka halaman detail domain.
Di panel atas, klik Izin.
Klik Add principal.
Di kolom New principals, masukkan alamat email principal.
Di kolom Select a role, pilih peran domain data. Misalnya, gunakan
Dataplex Data Domain Entry Readeruntuk mengizinkan pengguna menemukan dan melihat domain data, subdomainnya, dan metadata resource yang disertakan. Jika Anda ingin memberikan lebih banyak peran, klik Tambahkan peran lain.Klik Simpan.
REST
Untuk menetapkan kebijakan IAM pada domain data, gunakan metode projects.locations.dataDomains.setIamPolicy.
Sebelum menggunakan salah satu data permintaan, lakukan penggantian berikut:
PROJECT_ID: ID Google Cloud project Anda.LOCATION_ID: region tempat domain data berada. Contoh,us-central1.DOMAIN_ID: ID unik domain data.ROLE: peran yang ingin Anda berikan kepada pengguna domain.
Metode HTTP dan URL:
POST https://dataplex.googleapis.com/v1/projects/PROJECT_ID/locations/LOCATION_ID/dataDomains/DOMAIN_ID:setIamPolicy
Meminta isi JSON:
{
"policy": {
"bindings": [
{
"role": "ROLE",
"members": [
"user:example-user@google.com",
"group:finance-consumers@google.com"
]
}
]
}
}
Untuk mengirim permintaan Anda, perluas salah satu opsi berikut:
Anda akan menerima kode status berhasil (2xx) dan respons kosong.
Mencabut akses ke domain data
Untuk menghapus peran atau izin dari akun utama, ikuti langkah-langkah berikut:
Konsol
Di konsol Google Cloud , buka halaman Domain data.
Klik nama domain untuk membuka halaman detail domain.
Di panel atas, klik Izin.
Di panel Permissions, temukan akun utama yang perannya ingin Anda cabut.
Klik ikon Hapus di samping peran yang ingin Anda hapus.
Klik Simpan.
REST
Untuk mencabut akses ke domain data menggunakan REST API, ambil kebijakan yang ada menggunakan metode projects.locations.dataDomains.getIamPolicy, hapus peran atau akun utama dari daftar bindings, dan tetapkan kebijakan yang diperbarui menggunakan metode projects.locations.dataDomains.setIamPolicy:
Dapatkan kebijakan IAM saat ini:
Sebelum menggunakan salah satu data permintaan, lakukan penggantian berikut:
PROJECT_ID: ID Google Cloud project Anda.LOCATION_ID: region tempat domain data berada. Contoh,us-central1.DOMAIN_ID: ID unik domain data.
Metode HTTP dan URL:
POST https://dataplex.googleapis.com/v1/projects/PROJECT_ID/locations/LOCATION_ID/dataDomains/DOMAIN_ID:getIamPolicy
Untuk mengirim permintaan Anda, perluas salah satu opsi berikut:
Anda akan menerima kode status berhasil (2xx) dan respons kosong.
Tetapkan kebijakan yang diperbarui:
Sebelum menggunakan salah satu data permintaan, lakukan penggantian berikut:
PROJECT_ID: ID Google Cloud project Anda.LOCATION_ID: region tempat domain data berada. Contoh,us-central1.DOMAIN_ID: ID unik domain data.ROLE: peran yang ingin Anda berikan kepada pengguna domain.
Metode HTTP dan URL:
POST https://dataplex.googleapis.com/v1/projects/PROJECT_ID/locations/LOCATION_ID/dataDomains/DOMAIN_ID:setIamPolicy
Meminta isi JSON:
{ "policy": { "bindings": [ { "role": "ROLE", "members": [ "user:example-user@google.com", "group:finance-consumers@google.com" ] } ] } }Untuk mengirim permintaan Anda, perluas salah satu opsi berikut:
Anda akan menerima kode status berhasil (2xx) dan respons kosong.
Langkah berikutnya
- Pelajari domain data lebih lanjut.
- Pelajari lebih lanjut pengikatan dan penyertaan resource.
- Pelajari cara mengelola domain data.
- Pelajari cara menggunakan domain data.