이 문서에서는Google Cloud 콘솔과 REST API를 사용하여 데이터 도메인과 하위 도메인을 만드는 방법과 도메인 및 해당 리소스와 상호작용하는 사용자에게 ID 및 액세스 관리 역할과 권한을 부여하는 방법을 설명합니다.
시작하기 전에
데이터 도메인을 만들고 도메인 소유자를 할당하기 전에 필요한 역할이 있고 API가 사용 설정되어 있는지 확인하세요.
- 도메인 및 하위 도메인의 최대 중첩 깊이는 5개 수준입니다.
- 단일 데이터 도메인 아래에 최대 50개의 직접 하위 도메인을 만들 수 있습니다.
- 프로젝트 내에서 리전당 최대 1,000개의 도메인을 사용할 수 있습니다.
API 사용 설정
Dataplex API를 사용 설정합니다.
API 사용 설정에 필요한 역할
API를 사용 설정하려면 serviceusage.services.enable 권한이 필요합니다. 프로젝트를 만든 경우 소유자 역할 (roles/owner)을 통해 이 권한이 이미 있을 수 있습니다. 그렇지 않으면 서비스 사용량 관리자 역할 (roles/serviceusage.serviceUsageAdmin)을 통해 이 권한을 얻을 수 있습니다. 역할을 부여하는 방법 알아보기
필요한 역할
데이터 도메인을 만들고 도메인 소유자를 할당하는 데 필요한 권한을 얻으려면 관리자에게 프로젝트에 대한 다음 IAM 역할을 부여해 달라고 요청하세요.
-
데이터 도메인, 바인딩, IAM 정책을 완전히 관리할 수 있습니다. Dataplex 데이터 도메인 관리자 (
roles/dataplex.dataDomainAdmin)
역할 부여에 대한 자세한 내용은 프로젝트, 폴더, 조직에 대한 액세스 관리를 참조하세요.
커스텀 역할이나 다른 사전 정의된 역할을 통해 필요한 권한을 얻을 수도 있습니다.
데이터 도메인 만들기
프로젝트 및 위치 내에서 데이터 애셋과 제품의 논리적 그룹으로 사용될 데이터 도메인을 만듭니다.
콘솔
Google Cloud 콘솔에서 데이터 도메인 페이지로 이동합니다.
데이터 도메인 만들기를 클릭하고 다음 정보를 제공합니다.
- 표시 이름 필드에 도메인의 사용자 친화적인 이름을 입력합니다. 예를 들면
Finance입니다. - 데이터 도메인 ID 필드에 도메인의 고유 ID를 입력합니다. 시스템에서 도메인을 만든 후에는 이 값을 변경할 수 없습니다.
- 위치 필드에서 데이터 도메인을 만들 리전을 선택합니다.
- 프로젝트 ID 필드에서 데이터 도메인을 만들 프로젝트를 선택합니다.
- 선택사항: 설명 필드에 도메인에 대한 간략한 설명을 입력합니다.
- 소유자 필드에 도메인 소유자를 추가합니다. 이메일 주소를 여러 개 동시에 입력할 수 있습니다.
- 표시 이름 필드에 도메인의 사용자 친화적인 이름을 입력합니다. 예를 들면
선택사항: 라벨 필드에 관련 객체를 함께 그룹화하거나 다른 Google Cloud 리소스와 그룹화할 라벨을 입력합니다.
만들기를 클릭합니다. 데이터 도메인에 액세스하거나 검색할 수 있게 되기까지 몇 분 정도 걸릴 수 있습니다.
REST
데이터 도메인을 만들려면 projects.locations.dataDomains.create 메서드를 사용합니다.
요청 데이터를 사용하기 전에 다음을 바꿉니다.
PROJECT_ID: Google Cloud 프로젝트의 ID입니다.LOCATION_ID: 데이터 도메인을 만들려는 리전입니다. 예를 들면us-central1입니다.DATA_DOMAIN_ID: 데이터 도메인의 고유 식별자입니다.
HTTP 메서드 및 URL:
POST https://dataplex.googleapis.com/v1/projects/PROJECT_ID/locations/LOCATION_ID/dataDomains?data_domain_id=DATA_DOMAIN_ID
JSON 요청 본문:
{
"display_name": "Finance Domain",
"description": "Domain for finance datasets and reports.",
"contacts": {
"identities": [
{
"contact_name": "Alice Wonderland",
"contact_role": "owner",
"contact_id": "alice@example.com"
}
]
}
}
요청을 보내려면 다음 옵션 중 하나를 펼칩니다.
성공 상태 코드(2xx)와 빈 응답을 받게 됩니다.
데이터 하위 도메인 만들기
하위 도메인을 만들어 데이터 도메인 계층 구조를 확장합니다.
콘솔
Google Cloud 콘솔에서 데이터 도메인 페이지로 이동합니다.
하위 도메인을 만들 도메인을 선택합니다.
데이터 하위 도메인 만들기를 클릭하고 다음 정보를 입력합니다.
- 표시 이름 필드에 도메인의 사용자 친화적인 이름을 입력합니다. 예를 들면
Finance입니다. - 데이터 도메인 ID 필드에 도메인의 고유 ID를 입력합니다. 시스템에서 도메인을 만든 후에는 이 값을 변경할 수 없습니다.
- 선택사항: 설명 필드에 도메인에 대한 간략한 설명을 입력합니다.
- 소유자 필드에 도메인 소유자의 이메일 주소를 추가합니다. 이메일 주소를 여러 개 동시에 입력할 수 있습니다.
- 표시 이름 필드에 도메인의 사용자 친화적인 이름을 입력합니다. 예를 들면
선택사항: 라벨 필드에 관련 객체를 함께 그룹화하거나 다른 Google Cloud 리소스와 그룹화할 라벨을 입력합니다.
만들기를 클릭합니다. 데이터 하위 도메인에 액세스하거나 검색하려면 몇 분 정도 걸릴 수 있습니다.
REST
데이터 하위 도메인을 만들려면 projects.locations.dataDomains.create 메서드를 사용하고 요청 본문에 parent_data_domain을 지정합니다.
요청 데이터를 사용하기 전에 다음을 바꿉니다.
PROJECT_ID: Google Cloud 프로젝트의 ID입니다.LOCATION_ID: 상위 데이터 도메인이 있는 리전입니다. 예를 들면us-central1입니다.SUBDOMAIN_ID: 데이터 하위 도메인의 고유 식별자입니다.PARENT_DATA_DOMAIN_ID: 이 하위 도메인이 생성된 상위 데이터 도메인의 고유 ID입니다.
HTTP 메서드 및 URL:
POST https://dataplex.googleapis.com/v1/projects/PROJECT_ID/locations/LOCATION_ID/dataDomains?data_domain_id=SUBDOMAIN_ID
JSON 요청 본문:
{
"display_name": "Finance Subdomain",
"description": "A subdomain within the Finance domain.",
"contacts": {
"identities": [
{
"contact_name": "Alice Wonderland",
"contact_role": "owner",
"contact_id": "alice@example.com"
}
]
},
"parent_data_domain": "projects/PROJECT_ID/locations/LOCATION_ID/dataDomains/PARENT_DATA_DOMAIN_ID"
}
요청을 보내려면 다음 옵션 중 하나를 펼칩니다.
성공 상태 코드(2xx)와 빈 응답을 받게 됩니다.
데이터 도메인 역할 및 권한
다음 표에는 데이터 도메인 소유자 및 사용자에게 부여할 수 있는 사전 정의된 IAM 역할이 나열되어 있습니다.
| 역할 이름 | IAM 역할 | 설명 |
|---|---|---|
| Dataplex 데이터 도메인 관리자 | roles/dataplex.dataDomainAdmin |
바인딩과 함께 데이터 도메인 및 하위 도메인을 만들고 관리할 수 있습니다. 또한 관리자 역할을 사용하면 도메인의 모든 IAM 역할과 권한을 관리할 수 있습니다. |
| Dataplex 데이터 도메인 구성 뷰어 | roles/dataplex.dataDomainViewer |
데이터 도메인 및 리소스-도메인 바인딩의 구성을 볼 수 있습니다. |
| Dataplex 데이터 도메인 구성 편집자 | roles/dataplex.dataDomainEditor |
기존 도메인을 수정하고 리소스-도메인 바인딩을 만들고 관리할 수 있습니다. 편집자 역할을 사용하면 사용자가 도메인 리소스를 검색할 수 있도록 하는 메타데이터 승인도 관리할 수 있습니다. |
| Dataplex 데이터 도메인 항목 리더 | roles/dataplex.dataDomainEntryReader |
데이터 도메인, 하위 도메인, 포함된 모든 리소스의 메타데이터를 탐색하고 볼 수 있습니다. |
도메인 소유자 또는 사용자에게 역할을 부여할 때는 다음 사항을 고려하세요.
- Identity and Access Management 데이터 도메인 역할은 상위 도메인에서 하위 도메인으로 전파되지만 포함된 리소스에는 직접 전파되지 않습니다. 즉, BigQuery 데이터 세트가 포함된 도메인의 사용자에게
roles/dataplex.dataDomainEntryReader를 부여하면 사용자는 데이터 세트 ID 및 액세스 관리 역할 중에서 해당 역할을 볼 수 없습니다. 도메인에 부여된
roles/dataplex.dataDomainEntryReader역할을 사용하면 다음 작업을 수행할 수 있습니다.- 도메인 내에서 리소스를 볼 때 리소스, 세부정보, 메타데이터를 검색할 수 있습니다. 자세한 내용은 데이터 도메인 제한사항을 참고하세요.
- 도메인에 있는 리소스에서
lookupEntry와 같은 API 메서드를 사용할 수 있습니다.
데이터 도메인에 대한 액세스 권한 부여
콘솔
데이터 도메인에 대한 액세스 권한을 부여하려면 다음 단계를 따르세요.
Google Cloud 콘솔에서 데이터 도메인 페이지로 이동합니다.
도메인 이름을 클릭하여 도메인 세부정보 페이지로 이동합니다.
상단 표시줄에서 권한을 클릭합니다.
주 구성원 추가를 클릭합니다.
새 주 구성원 필드에 주 구성원의 이메일 주소를 입력합니다.
역할 선택 필드에서 데이터 도메인 역할을 선택합니다. 예를 들어 사용자가 데이터 도메인, 하위 도메인, 포함된 리소스의 메타데이터를 검색하고 볼 수 있도록 하려면
Dataplex Data Domain Entry Reader을 사용합니다. 역할을 더 부여하려면 다른 역할 추가를 클릭합니다.저장을 클릭합니다.
REST
데이터 도메인에 IAM 정책을 설정하려면 projects.locations.dataDomains.setIamPolicy 메서드를 사용합니다.
요청 데이터를 사용하기 전에 다음을 바꿉니다.
PROJECT_ID: Google Cloud 프로젝트의 ID입니다.LOCATION_ID: 데이터 도메인이 있는 리전입니다. 예를 들면us-central1입니다.DOMAIN_ID: 데이터 도메인의 고유 식별자입니다.ROLE: 도메인 사용자에게 부여할 역할입니다.
HTTP 메서드 및 URL:
POST https://dataplex.googleapis.com/v1/projects/PROJECT_ID/locations/LOCATION_ID/dataDomains/DOMAIN_ID:setIamPolicy
JSON 요청 본문:
{
"policy": {
"bindings": [
{
"role": "ROLE",
"members": [
"user:example-user@google.com",
"group:finance-consumers@google.com"
]
}
]
}
}
요청을 보내려면 다음 옵션 중 하나를 펼칩니다.
성공 상태 코드(2xx)와 빈 응답을 받게 됩니다.
데이터 도메인에 대한 액세스 권한 취소
주 구성원에서 역할 또는 권한을 삭제하려면 다음 단계를 따르세요.
콘솔
Google Cloud 콘솔에서 데이터 도메인 페이지로 이동합니다.
도메인 이름을 클릭하여 도메인 세부정보 페이지로 이동합니다.
상단 표시줄에서 권한을 클릭합니다.
권한 창에서 역할을 취소하려는 주 구성원을 찾습니다.
삭제하려는 역할 옆에 있는 삭제 아이콘을 클릭합니다.
저장을 클릭합니다.
REST
REST API를 사용하여 데이터 도메인에 대한 액세스 권한을 취소하려면 projects.locations.dataDomains.getIamPolicy 메서드를 사용하여 기존 정책을 가져오고, bindings 목록에서 역할 또는 주 구성원을 삭제하고, projects.locations.dataDomains.setIamPolicy 메서드를 사용하여 업데이트된 정책을 설정합니다.
현재 IAM 정책을 가져옵니다.
요청 데이터를 사용하기 전에 다음을 바꿉니다.
PROJECT_ID: Google Cloud 프로젝트의 ID입니다.LOCATION_ID: 데이터 도메인이 있는 리전입니다. 예를 들면us-central1입니다.DOMAIN_ID: 데이터 도메인의 고유 식별자입니다.
HTTP 메서드 및 URL:
POST https://dataplex.googleapis.com/v1/projects/PROJECT_ID/locations/LOCATION_ID/dataDomains/DOMAIN_ID:getIamPolicy
요청을 보내려면 다음 옵션 중 하나를 펼칩니다.
성공 상태 코드(2xx)와 빈 응답을 받게 됩니다.
업데이트된 정책을 설정합니다.
요청 데이터를 사용하기 전에 다음을 바꿉니다.
PROJECT_ID: Google Cloud 프로젝트의 ID입니다.LOCATION_ID: 데이터 도메인이 있는 리전입니다. 예를 들면us-central1입니다.DOMAIN_ID: 데이터 도메인의 고유 식별자입니다.ROLE: 도메인 사용자에게 부여할 역할입니다.
HTTP 메서드 및 URL:
POST https://dataplex.googleapis.com/v1/projects/PROJECT_ID/locations/LOCATION_ID/dataDomains/DOMAIN_ID:setIamPolicy
JSON 요청 본문:
{ "policy": { "bindings": [ { "role": "ROLE", "members": [ "user:example-user@google.com", "group:finance-consumers@google.com" ] } ] } }요청을 보내려면 다음 옵션 중 하나를 펼칩니다.
성공 상태 코드(2xx)와 빈 응답을 받게 됩니다.
다음 단계
- 데이터 도메인에 대해 자세히 알아보세요.
- 리소스 바인딩 및 포함에 대해 자세히 알아보세요.
- 데이터 도메인 관리 방법 알아보기
- 데이터 도메인을 사용하는 방법을 알아보세요.