Membuat domain data

Dokumen ini menjelaskan cara membuat domain dan subdomain data menggunakan konsolGoogle Cloud dan REST API, serta cara memberikan peran dan izin Pengelolaan Identitas dan Akses kepada pengguna yang berinteraksi dengan domain dan resource-nya.

Sebelum memulai

Sebelum membuat domain data dan menetapkan pemilik domain, pastikan Anda memiliki peran yang diperlukan dan API yang diaktifkan.

  • Kedalaman bertingkat maksimum untuk domain dan subdomain adalah lima tingkat.
  • Anda dapat membuat hingga 50 subdomain langsung dalam satu domain data.
  • Dalam sebuah project, Anda dapat memiliki hingga 1.000 domain per region.

Mengaktifkan API

Mengaktifkan Dataplex API.

Peran yang diperlukan untuk mengaktifkan API

Untuk mengaktifkan API, Anda memerlukan izin serviceusage.services.enable. Jika Anda membuat project, kemungkinan Anda sudah memiliki izin ini melalui peran Pemilik (roles/owner). Jika tidak, Anda bisa mendapatkan izin ini melalui peran Admin Penggunaan Layanan (roles/serviceusage.serviceUsageAdmin). Pelajari cara memberikan peran.

Mengaktifkan API

Peran yang diperlukan

Untuk mendapatkan izin yang Anda perlukan guna membuat domain data dan menetapkan pemilik domain, minta administrator untuk memberi Anda peran IAM berikut pada project:

  • Memungkinkan pengelolaan penuh domain data, binding, dan kebijakan IAM-nya: Admin Domain Data Dataplex (roles/dataplex.dataDomainAdmin)

Untuk mengetahui informasi selengkapnya tentang pemberian peran, lihat Mengelola akses ke project, folder, dan organisasi.

Anda mungkin juga bisa mendapatkan izin yang diperlukan melalui peran khusus atau peran bawaan lainnya.

Membuat domain data

Buat domain data untuk berfungsi sebagai pengelompokan logis untuk aset dan produk data dalam project dan lokasi.

Konsol

  1. Di konsol Google Cloud , buka halaman Domain data.

    Buka Domain data

  2. Klik Buat Domain Data dan berikan informasi berikut:

    • Di kolom Nama tampilan, berikan nama yang mudah dipahami pengguna untuk domain tersebut. Contoh, Finance.
    • Di kolom Data Domain ID, berikan ID unik untuk domain. Anda tidak dapat mengubah nilai ini setelah sistem membuat domain.
    • Di kolom Lokasi, pilih region tempat Anda ingin membuat domain data.
    • Di kolom Project ID, pilih project tempat Anda ingin membuat domain data.
    • Opsional: Di kolom Deskripsi, berikan deskripsi singkat tentang domain.
    • Di kolom Pemilik, tambahkan satu atau beberapa pemilik domain. Anda dapat memasukkan beberapa alamat email secara bersamaan.
  3. Opsional: Di kolom Label, masukkan label untuk mengelompokkan objek terkait secara bersamaan atau dengan Google Cloud resource lainnya.

  4. Klik Create. Mungkin perlu waktu beberapa menit sebelum Anda dapat mengakses atau menelusuri domain data.

REST

Untuk membuat domain data, gunakan metode projects.locations.dataDomains.create.

Sebelum menggunakan salah satu data permintaan, lakukan penggantian berikut:

  • PROJECT_ID: ID Google Cloud project Anda.
  • LOCATION_ID: region tempat Anda ingin membuat domain data. Contoh, us-central1.
  • DATA_DOMAIN_ID: ID unik untuk domain data Anda.

Metode HTTP dan URL:

POST https://dataplex.googleapis.com/v1/projects/PROJECT_ID/locations/LOCATION_ID/dataDomains?data_domain_id=DATA_DOMAIN_ID

Meminta isi JSON:

{
  "display_name": "Finance Domain",
  "description": "Domain for finance datasets and reports.",
  "contacts": {
    "identities": [
      {
        "contact_name": "Alice Wonderland",
        "contact_role": "owner",
        "contact_id": "alice@example.com"
      }
    ]
  }
}

Untuk mengirim permintaan Anda, perluas salah satu opsi berikut:

Anda akan menerima kode status berhasil (2xx) dan respons kosong.

Membuat subdomain data

Buat subdomain untuk memperluas hierarki domain data.

Konsol

  1. Di konsol Google Cloud , buka halaman Domain data.

    Buka Domain data

  2. Pilih domain yang ingin Anda buat subdomainnya.

  3. Klik Buat Subdomain Data dan berikan informasi berikut:

    • Di kolom Nama tampilan, berikan nama yang mudah dipahami pengguna untuk domain tersebut. Contoh, Finance.
    • Di kolom ID Domain Data, berikan ID unik untuk domain. Anda tidak dapat mengubah nilai ini setelah sistem membuat domain.
    • Opsional: Di kolom Deskripsi, berikan deskripsi singkat tentang domain.
    • Di kolom Pemilik, tambahkan alamat email pemilik domain. Anda dapat memasukkan beberapa alamat email secara bersamaan.
  4. Opsional: Di kolom Label, masukkan label untuk mengelompokkan objek terkait secara bersamaan atau dengan Google Cloud resource lainnya.

  5. Klik Create. Mungkin perlu waktu beberapa menit sebelum Anda dapat mengakses atau menelusuri subdomain data.

REST

Untuk membuat subdomain data, gunakan metode projects.locations.dataDomains.create dan tentukan parent_data_domain di isi permintaan.

Sebelum menggunakan salah satu data permintaan, lakukan penggantian berikut:

  • PROJECT_ID: ID Google Cloud project Anda.
  • LOCATION_ID: region tempat domain data induk berada. Contoh, us-central1.
  • SUBDOMAIN_ID: ID unik untuk subdomain data Anda.
  • PARENT_DATA_DOMAIN_ID: ID unik domain data induk tempat subdomain ini dibuat.

Metode HTTP dan URL:

POST https://dataplex.googleapis.com/v1/projects/PROJECT_ID/locations/LOCATION_ID/dataDomains?data_domain_id=SUBDOMAIN_ID

Meminta isi JSON:

{
  "display_name": "Finance Subdomain",
  "description": "A subdomain within the Finance domain.",
  "contacts": {
    "identities": [
      {
        "contact_name": "Alice Wonderland",
        "contact_role": "owner",
        "contact_id": "alice@example.com"
      }
    ]
  },
  "parent_data_domain": "projects/PROJECT_ID/locations/LOCATION_ID/dataDomains/PARENT_DATA_DOMAIN_ID"
}

Untuk mengirim permintaan Anda, perluas salah satu opsi berikut:

Anda akan menerima kode status berhasil (2xx) dan respons kosong.

Peran dan izin domain data

Tabel berikut mencantumkan peran IAM bawaan yang dapat Anda berikan kepada pemilik dan pengguna domain data.

Nama peran Peran IAM Deskripsi
Admin Domain Data Dataplex roles/dataplex.dataDomainAdmin Memungkinkan Anda membuat dan mengelola domain dan subdomain data beserta pengikatannya. Peran Admin juga memungkinkan Anda mengelola semua peran dan izin IAM untuk domain.
Dataplex Data Domain Configuration Viewer roles/dataplex.dataDomainViewer Memungkinkan Anda melihat konfigurasi domain data dan binding domain resource.
Editor Konfigurasi Domain Data Dataplex roles/dataplex.dataDomainEditor Memungkinkan Anda mengedit domain yang ada serta membuat dan mengelola pengikatan domain resource. Peran Editor juga memungkinkan Anda mengelola otorisasi metadata yang memungkinkan penemuan resource domain oleh pengguna.
Dataplex Data Domain Entry Reader roles/dataplex.dataDomainEntryReader Memungkinkan Anda menemukan dan melihat domain data, subdomainnya, dan metadata semua resource yang disertakan.

Saat Anda memberikan peran kepada pemilik atau pengguna domain, pertimbangkan hal berikut:

  • Peran domain data Identity and Access Management di-propagasikan dari domain induk ke subdomain, tetapi tidak langsung ke resource yang disertakan. Artinya, jika Anda memberikan roles/dataplex.dataDomainEntryReader kepada pengguna domain yang mencakup set data BigQuery, pengguna tidak akan melihat peran tersebut di antara peran Pengelolaan Identitas dan Akses set data.
  • Peran roles/dataplex.dataDomainEntryReader yang diberikan di domain memungkinkan Anda melakukan tindakan berikut:

    • Anda dapat menemukan resource, detail, dan metadatanya, tetapi saat Anda melihat resource dalam domain. Untuk mengetahui informasi selengkapnya, lihat Batasan domain data.
    • Anda dapat menggunakan metode API seperti lookupEntry pada resource yang berada di domain.

Memberikan akses ke domain data

Konsol

Untuk memberikan akses ke domain data, ikuti langkah-langkah berikut:

  1. Di konsol Google Cloud , buka halaman Domain data.

    Buka Domain data

  2. Klik nama domain untuk membuka halaman detail domain.

  3. Di panel atas, klik Izin.

  4. Klik Add principal.

  5. Di kolom New principals, masukkan alamat email principal.

  6. Di kolom Select a role, pilih peran domain data. Misalnya, gunakan Dataplex Data Domain Entry Reader untuk mengizinkan pengguna menemukan dan melihat domain data, subdomainnya, dan metadata resource yang disertakan. Jika Anda ingin memberikan lebih banyak peran, klik Tambahkan peran lain.

  7. Klik Simpan.

REST

Untuk menetapkan kebijakan IAM pada domain data, gunakan metode projects.locations.dataDomains.setIamPolicy.

Sebelum menggunakan salah satu data permintaan, lakukan penggantian berikut:

  • PROJECT_ID: ID Google Cloud project Anda.
  • LOCATION_ID: region tempat domain data berada. Contoh, us-central1.
  • DOMAIN_ID: ID unik domain data.
  • ROLE: peran yang ingin Anda berikan kepada pengguna domain.

Metode HTTP dan URL:

POST https://dataplex.googleapis.com/v1/projects/PROJECT_ID/locations/LOCATION_ID/dataDomains/DOMAIN_ID:setIamPolicy

Meminta isi JSON:

{
  "policy": {
    "bindings": [
      {
        "role": "ROLE",
        "members": [
          "user:example-user@google.com",
          "group:finance-consumers@google.com"
        ]
      }
    ]
  }
}

Untuk mengirim permintaan Anda, perluas salah satu opsi berikut:

Anda akan menerima kode status berhasil (2xx) dan respons kosong.

Mencabut akses ke domain data

Untuk menghapus peran atau izin dari akun utama, ikuti langkah-langkah berikut:

Konsol

  1. Di konsol Google Cloud , buka halaman Domain data.

    Buka Domain data

  2. Klik nama domain untuk membuka halaman detail domain.

  3. Di panel atas, klik Izin.

  4. Di panel Permissions, temukan akun utama yang perannya ingin Anda cabut.

  5. Klik ikon Hapus di samping peran yang ingin Anda hapus.

  6. Klik Simpan.

REST

Untuk mencabut akses ke domain data menggunakan REST API, ambil kebijakan yang ada menggunakan metode projects.locations.dataDomains.getIamPolicy, hapus peran atau akun utama dari daftar bindings, dan tetapkan kebijakan yang diperbarui menggunakan metode projects.locations.dataDomains.setIamPolicy:

  1. Dapatkan kebijakan IAM saat ini:

    Sebelum menggunakan salah satu data permintaan, lakukan penggantian berikut:

    • PROJECT_ID: ID Google Cloud project Anda.
    • LOCATION_ID: region tempat domain data berada. Contoh, us-central1.
    • DOMAIN_ID: ID unik domain data.

    Metode HTTP dan URL:

    POST https://dataplex.googleapis.com/v1/projects/PROJECT_ID/locations/LOCATION_ID/dataDomains/DOMAIN_ID:getIamPolicy

    Untuk mengirim permintaan Anda, perluas salah satu opsi berikut:

    Anda akan menerima kode status berhasil (2xx) dan respons kosong.

  2. Tetapkan kebijakan yang diperbarui:

    Sebelum menggunakan salah satu data permintaan, lakukan penggantian berikut:

    • PROJECT_ID: ID Google Cloud project Anda.
    • LOCATION_ID: region tempat domain data berada. Contoh, us-central1.
    • DOMAIN_ID: ID unik domain data.
    • ROLE: peran yang ingin Anda berikan kepada pengguna domain.

    Metode HTTP dan URL:

    POST https://dataplex.googleapis.com/v1/projects/PROJECT_ID/locations/LOCATION_ID/dataDomains/DOMAIN_ID:setIamPolicy

    Meminta isi JSON:

    {
      "policy": {
        "bindings": [
          {
            "role": "ROLE",
            "members": [
              "user:example-user@google.com",
              "group:finance-consumers@google.com"
            ]
          }
        ]
      }
    }
    

    Untuk mengirim permintaan Anda, perluas salah satu opsi berikut:

    Anda akan menerima kode status berhasil (2xx) dan respons kosong.

Langkah berikutnya