Ce document explique comment inclure des ressources dans des domaines de données pour organiser vos données.
- Vous ne pouvez inclure une ressource que dans un seul domaine à la fois. Vous ne pouvez pas ajouter une même ressource à plusieurs domaines. * Vous pouvez inclure jusqu'à 500 ressources directes dans un même domaine de données.
Fonctionnement
Pour inclure une ressource dans un domaine, vous devez procéder comme suit :
- Obtenez l'ID principal du domaine que vous souhaitez autoriser. Pour en savoir plus, consultez Obtenir le principal du domaine.
- Autorisez le domaine pour accorder l'accès à une ressource ou à un projet spécifique.
- Créez une liaison entre la ressource et le domaine. Pour en savoir plus, consultez Associer des ressources au domaine.
À propos de l'autorisation des domaines de données
L'autorisation de domaine établit une relation de confiance entre la ressource et le domaine. Un propriétaire de ressource accorde des autorisations IAM au compte principal IAM du domaine de données sur la ressource ou le projet cible. Cette action permet à Knowledge Catalog d'autoriser et d'exécuter la création de la liaison qui associe la ressource au domaine.
L'autorisation de domaine n'est vérifiée que lorsqu'une liaison est créée. Cela signifie que si vous révoquez le rôle IAM du principal de domaine sur une ressource, cette ressource n'est pas automatiquement dissociée ni supprimée du domaine. Les utilisateurs du domaine disposant du rôle roles/dataplex.dataDomainEntryReader peuvent continuer à découvrir la ressource et à afficher ses métadonnées jusqu'à ce que l'association entre la ressource et le domaine soit explicitement supprimée.
Autorisation des domaines et autorisations des utilisateurs de domaine
Lorsque vous travaillez avec des domaines de données, il est important de faire la distinction entre l'autorisation d'un domaine de données et l'attribution d'autorisations de domaine de données à un utilisateur :
- Autorisation du domaine de données : il s'agit d'autoriser le domaine de données sur une ressource cible. Vous accordez des autorisations au principal IAM du domaine de données sur une ressource sous-jacente, telle qu'un projet ou un ensemble de données BigQuery, pour créer l'association entre la ressource et le domaine.
- Accorder des autorisations de domaine de données à un utilisateur : cela consiste à accorder à un utilisateur ou à un compte de service des autorisations pour interagir avec le domaine de données lui-même. Vous attribuez des rôles IAM aux utilisateurs directement dans le domaine de données afin qu'ils puissent l'afficher, le modifier ou le gérer dans Knowledge Catalog. Pour en savoir plus, consultez Rôles et autorisations des domaines de données.
Types de rôles
Lorsque vous autorisez un domaine de données sur une ressource cible, vous pouvez sélectionner un rôle IAM qui appartient à l'un des types de rôles suivants : Lecteur, Rédacteur ou Administrateur.
En général, les types de rôles "Rédacteur" et "Administrateur" sont réservés pour permettre aux domaines d'effectuer un large éventail d'actions sur les ressources pour lesquelles ils sont autorisés, comme suit :
- Les types de rôles "Rédacteur" permettent au domaine de gérer les autorisations de modification des métadonnées sur la ressource.
- Les types de rôles d'administrateur permettent au domaine de gérer toutes les autorisations sur la ressource.
Dans le champ d'application des domaines de données, les trois types de rôles permettent au domaine de données de créer une liaison à la ressource cible. Une fois l'association créée, les utilisateurs peuvent rechercher la ressource dans le domaine et afficher ses métadonnées. Pour en savoir plus, consultez Rechercher des ressources de données.
Lorsque vous choisissez le type de rôle, tenez compte du niveau d'accès à long terme que vous souhaitez accorder au domaine sur la ressource.
Rôles recommandés pour l'autorisation de domaine
Les tableaux suivants répertorient les rôles recommandés que vous pouvez utiliser pour autoriser le domaine à inspecter les ressources. Pour chaque ressource, vous pouvez choisir un rôle différent de celui recommandé, mais ce rôle doit contenir les autorisations requises pour effectuer des liaisons de ressources.
Sélectionnez dans la liste le type de ressource pour lequel vous souhaitez afficher les rôles.
| Type de ressource | Type de rôle | Rôles recommandés | Description | Autorisations requises |
|---|---|---|---|---|
| Projet | Lecteur | roles/browser |
Accorde au domaine les autorisations nécessaires pour obtenir des informations sur un projet. |
resourcemanager.projects.get
|
| Rédacteur | roles/editor |
Accorde au domaine les autorisations nécessaires pour obtenir des informations sur un projet et gérer ses métadonnées. |
resourcemanager.projects.getresourcemanager.projects.update
|
|
| Administrateur | roles/owner |
Permet à l'administrateur du domaine de gérer un projet, y compris la découverte, la gouvernance des métadonnées et l'administration des règles d'accès. |
resourcemanager.projects.getresourcemanager.projects.updateresourcemanager.projects.setIamPolicy
|
|
| Ensemble de données BigQuery | Lecteur | roles/bigquery.metadataViewer |
Accorde les autorisations de domaine pour obtenir des informations sur un ensemble de données BigQuery. |
bigquery.datasets.get
|
| Rédacteur | roles/bigquery.dataEditor |
Accorde les autorisations de domaine permettant d'obtenir des informations sur un ensemble de données BigQuery et de gérer ses métadonnées. |
bigquery.datasets.getbigquery.datasets.updateTag
|
|
| Administrateur | roles/bigquery.dataOwner |
Accorde à l'administrateur du domaine la gestion administrative d'un ensemble de données BigQuery, y compris la découverte, la gouvernance des métadonnées et l'administration des règles d'accès. |
bigquery.datasets.getbigquery.datasets.updateTagbigquery.datasets.setIamPolicy
|
|
| Table BigQuery | Lecteur | roles/bigquery.metadataViewer |
Accorde au domaine les autorisations nécessaires pour obtenir des informations sur une table BigQuery. |
bigquery.tables.get
|
| Rédacteur | roles/bigquery.dataEditor |
Accorde au domaine les autorisations nécessaires pour obtenir des informations sur une table BigQuery et gérer ses métadonnées. |
bigquery.tables.getbigquery.tables.update
|
|
| Administrateur | roles/bigquery.dataOwner |
Accorde à l'administrateur du domaine la gestion administrative d'une table BigQuery, y compris la découverte, la gouvernance des métadonnées et l'administration des règles d'accès. |
bigquery.tables.getbigquery.tables.updatebigquery.tables.setIamPolicy
|
|
| Produit de données | Lecteur | roles/dataplex.dataProductsViewer |
Accorde au domaine les autorisations nécessaires pour obtenir des informations sur un produit de données. |
dataplex.dataProducts.get
|
| Rédacteur | roles/dataplex.dataProductsEditor |
Accorde au domaine les autorisations nécessaires pour obtenir des informations sur un produit de données et gérer ses métadonnées. |
dataplex.dataProducts.getdataplex.dataProducts.update
|
|
| Administrateur | roles/dataplex.dataProductsAdmin |
Permet à l'administrateur de domaine de gérer un produit de données, y compris la découverte de produits de données, la gouvernance des métadonnées et l'administration des règles d'accès. |
dataplex.dataProducts.getdataplex.dataProducts.updatedataplex.dataProducts.setIamPolicy
|
|
| Dépôt Dataform | Lecteur | roles/dataform.codeViewer |
Accorde au domaine un accès en lecture seule aux ressources de code Dataform. |
dataform.repositories.get
|
| Rédacteur | roles/dataform.codeOwner |
Accorde au domaine un accès complet aux ressources de code et de dépôt Dataform. |
dataform.repositories.get
|
|
| Administrateur | roles/dataform.codeOwner |
Accorde au domaine un accès complet aux ressources de code et de dépôt Dataform. |
dataform.repositories.get
|
|
| Base de données Dataproc Metastore | Lecteur | roles/metastore.metadataUser |
Accorde au domaine les autorisations nécessaires pour obtenir la liste des bases de données Dataproc Metastore. |
metastore.databases.get
|
| Rédacteur | roles/metastore.metadataEditor |
Accorde au domaine l'accès en lecture et en modification aux métadonnées des bases de données et de leurs tables Dataproc Metastore. |
metastore.databases.get
|
|
| Administrateur | roles/metastore.metadataOwner |
Accorde au domaine un accès complet aux métadonnées des bases de données et des tables Dataproc Metastore. |
metastore.databases.get
|
|
| Table Dataproc Metastore | Lecteur | roles/metastore.metadataViewer |
Accorde au domaine l'accès en lecture aux métadonnées des bases de données et de leurs tables Dataproc Metastore. |
metastore.tables.get
|
| Rédacteur | roles/metastore.metadataEditor |
Accorde au domaine l'accès en lecture et en modification aux métadonnées des bases de données et de leurs tables Dataproc Metastore. |
metastore.tables.get
|
|
| Administrateur | roles/metastore.metadataOwner |
Accorde au domaine un accès complet aux métadonnées des bases de données et des tables Dataproc Metastore. |
metastore.tables.get
|
|
| Base de données Cloud Spanner | Lecteur | roles/spanner.databaseReader |
Permet au domaine de lire la base de données Spanner, d'exécuter des requêtes SQL et d'afficher le schéma de la base de données. |
spanner.databases.get
|
| Rédacteur | roles/spanner.editor |
Accorde au domaine des autorisations administratives et opérationnelles sur les ressources Spanner, y compris la gestion des instances et des bases de données, l'exécution des requêtes, la gestion des sauvegardes et des restaurations, et la gestion des ressources. |
spanner.databases.get
|
|
| Administrateur | roles/spanner.databaseAdmin |
Donne au domaine un accès complet pour gérer les instances Spanner du projet et les bases de données de ces instances. |
spanner.databases.get
|
|
| Table BigLake | Lecteur | roles/biglake.metadataViewer |
Accorde au domaine un accès en lecture seule aux métadonnées de toutes les ressources BigLake. |
biglake.tables.get
|
| Rédacteur | roles/biglake.editor |
Accorde au domaine un accès en lecture et en écriture à toutes les ressources BigLake. |
biglake.tables.get
|
|
| Administrateur | roles/biglake.admin |
Accorde au domaine un accès complet à toutes les ressources BigLake. |
biglake.tables.get
|
|
| Instance AlloyDB pour PostgreSQL | Lecteur | roles/alloydb.viewer |
Accorde au domaine un accès en lecture seule aux ressources AlloyDB pour PostgreSQL. |
alloydb.instances.get
|
| Rédacteur | roles/alloydb.editor |
Accorde au domaine un accès en lecture et en écriture aux ressources AlloyDB pour PostgreSQL. |
alloydb.instances.get
|
|
| Ensemble de données Gemini Enterprise Agent Platform | Lecteur | roles/aiplatform.viewer |
Accorde au domaine les autorisations permettant d'afficher toutes les ressources de la plate-forme d'agents Gemini Enterprise. |
aiplatform.datasets.get
|
| Rédacteur | roles/aiplatform.user |
Accorde au domaine l'autorisation d'utiliser toutes les ressources de Gemini Enterprise Agent Platform. |
aiplatform.datasets.get
|
Avant de commencer
Avant d'inclure des ressources dans un domaine de données, assurez-vous de disposer des rôles requis et d'avoir activé les API.
Activer les API
Activer l'API Dataplex
Rôles requis pour activer les API
Pour activer les API, vous devez disposer de l'autorisation serviceusage.services.enable. Si vous avez créé le projet, vous disposez probablement déjà de cette autorisation grâce au rôle Propriétaire (roles/owner). Sinon, vous pouvez obtenir cette autorisation grâce au rôle Administrateur Service Usage (roles/serviceusage.serviceUsageAdmin). Découvrez comment attribuer des rôles.
Rôles requis
Pour obtenir les autorisations nécessaires pour associer des ressources à des domaines de données, demandez à votre administrateur de vous accorder les rôles IAM suivants sur le projet :
-
Gérer les domaines et les liaisons de ressources :
Éditeur de domaine de données Dataplex (
roles/dataplex.dataDomainEditor)
Pour en savoir plus sur l'attribution de rôles, consultez Gérer l'accès aux projets, aux dossiers et aux organisations.
Vous pouvez également obtenir les autorisations requises avec des rôles personnalisés ou d'autres rôles prédéfinis.
Obtenir le compte principal IAM du domaine
Pour autoriser un domaine de données à effectuer des actions sur une ressource, vous avez besoin de l'ID de principal IAM du domaine. Gardez l'ID principal du domaine à portée de main, car vous devrez le fournir lorsque vous autoriserez le domaine sur la ressource.
Console
Dans la console Google Cloud , accédez à la page Domaines de données.
Cliquez sur le nom de domaine pour accéder à la page d'informations le concernant.
Dans l'onglet Vue d'ensemble, accédez à Informations, puis à Identifiants.
Copiez la valeur du principal IAM. Le format est semblable à ce qui suit :
principal://dataplex.googleapis.com/projects/DOMAIN_PROJECT_NUMBER/name/locations/LOCATION_ID/dataDomains/DOMAIN_ID
REST
Pour obtenir le principal de domaine à l'aide de l'API REST, utilisez la méthode projects.locations.dataDomains.get pour obtenir le domaine de données. La réponse inclut le champ policyMember, qui contient le compte principal IAM (iamPolicyNamePrincipal ou iamPolicyUidPrincipal) pour le domaine :
Avant d'utiliser les données de requête, effectuez les remplacements suivants :
PROJECT_ID: ID de votre projet Google Cloud .LOCATION_ID: région où se trouve le domaine de données. Exemple :us-central1DOMAIN_ID: identifiant unique du domaine ou sous-domaine de données.
Méthode HTTP et URL :
GET https://dataplex.googleapis.com/v1/projects/PROJECT_ID/locations/LOCATION_ID/dataDomains/DOMAIN_ID
Pour envoyer votre requête, choisissez l'une des options suivantes :
curl
Exécutez la commande suivante :
curl -X GET \
-H "Authorization: Bearer $(gcloud auth print-access-token)" \
"https://dataplex.googleapis.com/v1/projects/PROJECT_ID/locations/LOCATION_ID/dataDomains/DOMAIN_ID"
PowerShell
Exécutez la commande suivante :
$cred = gcloud auth print-access-token
$headers = @{ "Authorization" = "Bearer $cred" }
Invoke-WebRequest `
-Method GET `
-Headers $headers `
-Uri "https://dataplex.googleapis.com/v1/projects/PROJECT_ID/locations/LOCATION_ID/dataDomains/DOMAIN_ID" | Select-Object -Expand Content
Vous devriez recevoir un code d'état indiquant le succès de l'opération (2xx), ainsi qu'une réponse vide.
Autoriser le domaine sur une ressource
Avant de pouvoir lier une ressource, vous devez accorder au principal du domaine les rôles IAM requis sur la ressource cible.
Console
Dans la console Google Cloud , accédez à la ressource cible et ouvrez le panneau des autorisations pour cette ressource :
- Pour les projets, les ensembles de données Gemini Enterprise Agent Platform, les bases de données et tables Dataproc Metastore, les dépôts Dataform, les instances AlloyDB pour PostgreSQL et les tables BigLake, accédez à la page IAM, puis cliquez sur Accorder l'accès.
- Pour les produits de données, accédez à la page Produits de données, sélectionnez le produit de données, puis cliquez sur Partager > Définir les autorisations.
- Pour les ensembles de données et les tables BigQuery, accédez à la page BigQuery, sélectionnez un ensemble de données ou une table, puis cliquez sur Partager > Gérer les autorisations.
- Pour les bases de données Spanner, accédez à la page Spanner, sélectionnez la base de données, puis cliquez sur l'onglet Autorisations.
Cliquez sur Ajouter un compte principal ou sur une option équivalente.
Dans le champ Nouveaux comptes principaux, collez le compte principal IAM du domaine. Pour obtenir des instructions sur la façon d'obtenir le compte principal du domaine, consultez la section Obtenir le compte principal IAM du domaine.
Dans le menu Sélectionner un rôle, sélectionnez le rôle qui correspond à votre objectif. Pour obtenir la liste complète des rôles, consultez la section Rôles recommandés pour l'autorisation de domaine. Attendez deux à trois minutes que les modifications soient appliquées.
Cliquez sur Enregistrer.
gcloud
Utilisez la commande Google Cloud CLI pour votre produit afin d'attribuer le rôle requis au principal du domaine :
principal://dataplex.googleapis.com/projects/DOMAIN_PROJECT_NUMBER/name/locations/LOCATION_ID/dataDomains/DOMAIN_ID
Par exemple, pour lier un projet à l'aide de gcloud :
gcloud projects add-iam-policy-binding RESOURCE_PROJECT_ID \
--member "principal://dataplex.googleapis.com/projects/DOMAIN_PROJECT_NUMBER/name/locations/LOCATION_ID/dataDomains/DOMAIN_ID" \
--role ROLE
Remplacez les éléments suivants :
- RESOURCE_PROJECT_ID : ID du projet cible à autoriser.
- DOMAIN_PROJECT_NUMBER : numéro du projet hébergeant le domaine de données.
- LOCATION_ID : région où se trouve le domaine de données. Exemple :
us-central1 - DOMAIN_ID : ID du domaine de données.
- ROLE : rôle IAM qui correspond à l'objectif de liaison requis.
Pour les commandes de produits spécifiques, telles que bq add-iam-policy-binding pour BigQuery, consultez la documentation de l'API du produit.
REST
Pour accorder des autorisations au compte principal de domaine sur une ressource, vous récupérez généralement la stratégie IAM existante à l'aide de getIamPolicy, ajoutez la liaison du compte principal de domaine avec le rôle de votre choix, puis définissez la stratégie mise à jour à l'aide de setIamPolicy.
L'exemple suivant montre comment définir la stratégie IAM pour un projet.
Obtenir la stratégie IAM actuelle
Avant d'utiliser les données de requête, effectuez les remplacements suivants :
RESOURCE_PROJECT_ID: ID du projet cible à autoriser.
Méthode HTTP et URL :
POST https://cloudresourcemanager.googleapis.com/v1/projects/RESOURCE_PROJECT_ID:getIamPolicy
Pour envoyer votre requête, choisissez l'une des options suivantes :
curl
Exécutez la commande suivante :
curl -X POST \
-H "Authorization: Bearer $(gcloud auth print-access-token)" \
-H "Content-Type: application/json; charset=utf-8" \
-d "" \
"https://cloudresourcemanager.googleapis.com/v1/projects/RESOURCE_PROJECT_ID:getIamPolicy"
PowerShell
Exécutez la commande suivante :
$cred = gcloud auth print-access-token
$headers = @{ "Authorization" = "Bearer $cred" }
Invoke-WebRequest `
-Method POST `
-Headers $headers `
-Uri "https://cloudresourcemanager.googleapis.com/v1/projects/RESOURCE_PROJECT_ID:getIamPolicy" | Select-Object -Expand Content
Vous devriez recevoir un code d'état indiquant le succès de l'opération (2xx), ainsi qu'une réponse vide.
Définissez la stratégie mise à jour, y compris le principal de domaine.
Avant d'utiliser les données de requête, effectuez les remplacements suivants :
RESOURCE_PROJECT_ID: ID du projet cible à autoriser.DOMAIN_PROJECT_NUMBER: numéro du projet hébergeant le domaine de données.LOCATION_ID: région où se trouve le domaine de données. Exemple :us-central1DOMAIN_ID: ID du domaine de données.ROLE: rôle IAM qui correspond à l'objectif de liaison requis.
Méthode HTTP et URL :
POST https://cloudresourcemanager.googleapis.com/v1/projects/RESOURCE_PROJECT_ID:setIamPolicy
Corps JSON de la requête :
{
"policy": {
"bindings": [
{
"role": "ROLE",
"members": [
"principal://dataplex.googleapis.com/projects/DOMAIN_PROJECT_NUMBER/name/locations/LOCATION_ID/dataDomains/DOMAIN_ID"
]
}
]
}
}
Pour envoyer votre requête, choisissez l'une des options suivantes :
curl
Enregistrez le corps de la requête dans un fichier nommé request.json, puis exécutez la commande suivante :
curl -X POST \
-H "Authorization: Bearer $(gcloud auth print-access-token)" \
-H "Content-Type: application/json; charset=utf-8" \
-d @request.json \
"https://cloudresourcemanager.googleapis.com/v1/projects/RESOURCE_PROJECT_ID:setIamPolicy"
PowerShell
Enregistrez le corps de la requête dans un fichier nommé request.json, puis exécutez la commande suivante :
$cred = gcloud auth print-access-token
$headers = @{ "Authorization" = "Bearer $cred" }
Invoke-WebRequest `
-Method POST `
-Headers $headers `
-ContentType: "application/json; charset=utf-8" `
-InFile request.json `
-Uri "https://cloudresourcemanager.googleapis.com/v1/projects/RESOURCE_PROJECT_ID:setIamPolicy" | Select-Object -Expand Content
Vous devriez recevoir un code d'état indiquant le succès de l'opération (2xx), ainsi qu'une réponse vide.
Pour savoir comment définir des règles pour d'autres ressources, consultez la documentation de l'API suivante :
Associer des ressources au domaine
Après avoir autorisé le domaine sur les ressources cibles, vous pouvez associer les ressources au domaine. Si vous incluez un projet, toutes les ressources qu'il contient sont automatiquement ajoutées au domaine, sauf si vous désactivez explicitement leur inclusion.
Console
Dans la console Google Cloud , accédez à la page Domaines de données.
Sélectionnez le domaine auquel vous souhaitez ajouter des ressources.
Cliquez sur l'onglet Ressources.
Cliquez sur Ajouter des ressources ou Ajouter des projets, selon l'élément que vous souhaitez inclure.
Recherchez et sélectionnez les ressources que vous souhaitez inclure dans le domaine.
Cliquez sur Sélectionner.
REST
Pour inclure une ressource dans un domaine, utilisez la méthode projects.locations.dataDomains.bindings.create.
Pour afficher la charge utile de la ressource que vous souhaitez inclure dans le domaine, développez l'une des sections suivantes :
Projet
Avant d'utiliser les données de requête, effectuez les remplacements suivants :
PROJECT_ID: ID de votre projet Google Cloud hébergeant le domaine de données.LOCATION_ID: région où se trouve le domaine de données. Exemple :us-central1DOMAIN_ID: identifiant unique du domaine de données.RESOURCE_PROJECT_ID: ID du projet cible à inclure dans le domaine.BINDING_ID: identifiant unique facultatif pour cette liaison de ressources.
Méthode HTTP et URL :
POST https://dataplex.googleapis.com/v1/projects/PROJECT_ID/locations/LOCATION_ID/dataDomains/DOMAIN_ID/bindings?data_domain_binding_id=BINDING_ID
Corps JSON de la requête :
{
"resource": "//cloudresourcemanager.googleapis.com/projects/RESOURCE_PROJECT_ID"
}
Pour envoyer votre requête, choisissez l'une des options suivantes :
curl
Enregistrez le corps de la requête dans un fichier nommé request.json, puis exécutez la commande suivante :
curl -X POST \
-H "Authorization: Bearer $(gcloud auth print-access-token)" \
-H "Content-Type: application/json; charset=utf-8" \
-d @request.json \
"https://dataplex.googleapis.com/v1/projects/PROJECT_ID/locations/LOCATION_ID/dataDomains/DOMAIN_ID/bindings?data_domain_binding_id=BINDING_ID"
PowerShell
Enregistrez le corps de la requête dans un fichier nommé request.json, puis exécutez la commande suivante :
$cred = gcloud auth print-access-token
$headers = @{ "Authorization" = "Bearer $cred" }
Invoke-WebRequest `
-Method POST `
-Headers $headers `
-ContentType: "application/json; charset=utf-8" `
-InFile request.json `
-Uri "https://dataplex.googleapis.com/v1/projects/PROJECT_ID/locations/LOCATION_ID/dataDomains/DOMAIN_ID/bindings?data_domain_binding_id=BINDING_ID" | Select-Object -Expand Content
Vous devriez recevoir un code d'état indiquant le succès de l'opération (2xx), ainsi qu'une réponse vide.
Ensemble de données et table BigQuery
Avant d'utiliser les données de requête, effectuez les remplacements suivants :
PROJECT_ID: ID de votre projet Google Cloud hébergeant le domaine de données.LOCATION_ID: région où se trouve le domaine de données. Exemple :us-central1DOMAIN_ID: identifiant unique du domaine de données.RESOURCE_PROJECT_ID: ID du Google Cloud projet hébergeant la ressource.DATASET_ID: ID de la ressource cible (par exemple, un ensemble de données BigQuery).BINDING_ID: identifiant unique facultatif pour cette liaison de ressources.
Méthode HTTP et URL :
POST https://dataplex.googleapis.com/v1/projects/PROJECT_ID/locations/LOCATION_ID/dataDomains/DOMAIN_ID/bindings?data_domain_binding_id=BINDING_ID
Corps JSON de la requête :
{
"resource": "//bigquery.googleapis.com/projects/RESOURCE_PROJECT_ID/datasets/DATASET_ID"
}
Pour envoyer votre requête, choisissez l'une des options suivantes :
curl
Enregistrez le corps de la requête dans un fichier nommé request.json, puis exécutez la commande suivante :
curl -X POST \
-H "Authorization: Bearer $(gcloud auth print-access-token)" \
-H "Content-Type: application/json; charset=utf-8" \
-d @request.json \
"https://dataplex.googleapis.com/v1/projects/PROJECT_ID/locations/LOCATION_ID/dataDomains/DOMAIN_ID/bindings?data_domain_binding_id=BINDING_ID"
PowerShell
Enregistrez le corps de la requête dans un fichier nommé request.json, puis exécutez la commande suivante :
$cred = gcloud auth print-access-token
$headers = @{ "Authorization" = "Bearer $cred" }
Invoke-WebRequest `
-Method POST `
-Headers $headers `
-ContentType: "application/json; charset=utf-8" `
-InFile request.json `
-Uri "https://dataplex.googleapis.com/v1/projects/PROJECT_ID/locations/LOCATION_ID/dataDomains/DOMAIN_ID/bindings?data_domain_binding_id=BINDING_ID" | Select-Object -Expand Content
Vous devriez recevoir un code d'état indiquant le succès de l'opération (2xx), ainsi qu'une réponse vide.
Produit de données
Avant d'utiliser les données de requête, effectuez les remplacements suivants :
PROJECT_ID: ID de votre projet Google Cloud hébergeant le domaine de données.LOCATION_ID: région où se trouvent le domaine de données et la ressource. Exemple :us-central1DOMAIN_ID: identifiant unique du domaine de données.RESOURCE_PROJECT_ID: ID du projet Google Cloud hébergeant le produit de données.DATA_PRODUCT_ID: ID unique du produit de données cible.BINDING_ID: identifiant unique facultatif pour cette liaison de ressources.
Méthode HTTP et URL :
POST https://dataplex.googleapis.com/v1/projects/PROJECT_ID/locations/LOCATION_ID/dataDomains/DOMAIN_ID/bindings?data_domain_binding_id=BINDING_ID
Corps JSON de la requête :
{
"resource": "//dataplex.googleapis.com/projects/RESOURCE_PROJECT_ID/locations/LOCATION_ID/dataProducts/DATA_PRODUCT_ID"
}
Pour envoyer votre requête, choisissez l'une des options suivantes :
curl
Enregistrez le corps de la requête dans un fichier nommé request.json, puis exécutez la commande suivante :
curl -X POST \
-H "Authorization: Bearer $(gcloud auth print-access-token)" \
-H "Content-Type: application/json; charset=utf-8" \
-d @request.json \
"https://dataplex.googleapis.com/v1/projects/PROJECT_ID/locations/LOCATION_ID/dataDomains/DOMAIN_ID/bindings?data_domain_binding_id=BINDING_ID"
PowerShell
Enregistrez le corps de la requête dans un fichier nommé request.json, puis exécutez la commande suivante :
$cred = gcloud auth print-access-token
$headers = @{ "Authorization" = "Bearer $cred" }
Invoke-WebRequest `
-Method POST `
-Headers $headers `
-ContentType: "application/json; charset=utf-8" `
-InFile request.json `
-Uri "https://dataplex.googleapis.com/v1/projects/PROJECT_ID/locations/LOCATION_ID/dataDomains/DOMAIN_ID/bindings?data_domain_binding_id=BINDING_ID" | Select-Object -Expand Content
Vous devriez recevoir un code d'état indiquant le succès de l'opération (2xx), ainsi qu'une réponse vide.
Dépôt Dataform
Avant d'utiliser les données de requête, effectuez les remplacements suivants :
DOMAIN_PROJECT_ID: ID du projet qui héberge le domaine de données.DOMAIN_LOCATION_ID: région où le domaine de données est hébergé. Exemple :us-central1DOMAIN_ID: ID du domaine de données.BINDING_ID: ID à attribuer à la nouvelle liaison de domaine de données.PROJECT_ID: ID du projet hébergeant le dépôt.LOCATION_ID: région hébergeant le dépôt.REPOSITORY_ID: ID du dépôt Dataform.
Méthode HTTP et URL :
POST https://dataplex.googleapis.com/v1/projects/DOMAIN_PROJECT_ID/locations/DOMAIN_LOCATION_ID/dataDomains/DOMAIN_ID/bindings?data_domain_binding_id=BINDING_ID
Corps JSON de la requête :
{
"resource": "//dataform.googleapis.com/projects/PROJECT_ID/locations/LOCATION_ID/repositories/REPOSITORY_ID"
}
Pour envoyer votre requête, choisissez l'une des options suivantes :
curl
Enregistrez le corps de la requête dans un fichier nommé request.json, puis exécutez la commande suivante :
curl -X POST \
-H "Authorization: Bearer $(gcloud auth print-access-token)" \
-H "Content-Type: application/json; charset=utf-8" \
-d @request.json \
"https://dataplex.googleapis.com/v1/projects/DOMAIN_PROJECT_ID/locations/DOMAIN_LOCATION_ID/dataDomains/DOMAIN_ID/bindings?data_domain_binding_id=BINDING_ID"
PowerShell
Enregistrez le corps de la requête dans un fichier nommé request.json, puis exécutez la commande suivante :
$cred = gcloud auth print-access-token
$headers = @{ "Authorization" = "Bearer $cred" }
Invoke-WebRequest `
-Method POST `
-Headers $headers `
-ContentType: "application/json; charset=utf-8" `
-InFile request.json `
-Uri "https://dataplex.googleapis.com/v1/projects/DOMAIN_PROJECT_ID/locations/DOMAIN_LOCATION_ID/dataDomains/DOMAIN_ID/bindings?data_domain_binding_id=BINDING_ID" | Select-Object -Expand Content
Vous devriez recevoir un code d'état indiquant le succès de l'opération (2xx), ainsi qu'une réponse vide.
Base de données Dataproc Metastore
Avant d'utiliser les données de requête, effectuez les remplacements suivants :
DOMAIN_PROJECT_ID: ID du projet qui héberge le domaine de données.DOMAIN_LOCATION_ID: région où le domaine de données est hébergé. Exemple :us-central1DOMAIN_ID: ID du domaine de données.BINDING_ID: ID à attribuer à la nouvelle liaison de domaine de données.PROJECT_ID: ID du projet hébergeant la base de données.LOCATION_ID: région hébergeant le service.SERVICE_ID: ID du service Dataproc Metastore.DATABASE_ID: ID de la base de données.
Méthode HTTP et URL :
POST https://dataplex.googleapis.com/v1/projects/DOMAIN_PROJECT_ID/locations/DOMAIN_LOCATION_ID/dataDomains/DOMAIN_ID/bindings?data_domain_binding_id=BINDING_ID
Corps JSON de la requête :
{
"resource": "//metastore.googleapis.com/projects/PROJECT_ID/locations/LOCATION_ID/services/SERVICE_ID/databases/DATABASE_ID"
}
Pour envoyer votre requête, choisissez l'une des options suivantes :
curl
Enregistrez le corps de la requête dans un fichier nommé request.json, puis exécutez la commande suivante :
curl -X POST \
-H "Authorization: Bearer $(gcloud auth print-access-token)" \
-H "Content-Type: application/json; charset=utf-8" \
-d @request.json \
"https://dataplex.googleapis.com/v1/projects/DOMAIN_PROJECT_ID/locations/DOMAIN_LOCATION_ID/dataDomains/DOMAIN_ID/bindings?data_domain_binding_id=BINDING_ID"
PowerShell
Enregistrez le corps de la requête dans un fichier nommé request.json, puis exécutez la commande suivante :
$cred = gcloud auth print-access-token
$headers = @{ "Authorization" = "Bearer $cred" }
Invoke-WebRequest `
-Method POST `
-Headers $headers `
-ContentType: "application/json; charset=utf-8" `
-InFile request.json `
-Uri "https://dataplex.googleapis.com/v1/projects/DOMAIN_PROJECT_ID/locations/DOMAIN_LOCATION_ID/dataDomains/DOMAIN_ID/bindings?data_domain_binding_id=BINDING_ID" | Select-Object -Expand Content
Vous devriez recevoir un code d'état indiquant le succès de l'opération (2xx), ainsi qu'une réponse vide.
Table Dataproc Metastore
Avant d'utiliser les données de requête, effectuez les remplacements suivants :
DOMAIN_PROJECT_ID: ID du projet qui héberge le domaine de données.DOMAIN_LOCATION_ID: région où le domaine de données est hébergé. Exemple :us-central1DOMAIN_ID: ID du domaine de données.BINDING_ID: ID à attribuer à la nouvelle liaison de domaine de données.PROJECT_ID: ID du projet hébergeant la table.LOCATION_ID: région hébergeant le service.SERVICE_ID: ID du service Dataproc Metastore.DATABASE_ID: ID de la base de données.TABLE_ID: ID de la table.
Méthode HTTP et URL :
POST https://dataplex.googleapis.com/v1/projects/DOMAIN_PROJECT_ID/locations/DOMAIN_LOCATION_ID/dataDomains/DOMAIN_ID/bindings?data_domain_binding_id=BINDING_ID
Corps JSON de la requête :
{
"resource": "//metastore.googleapis.com/projects/PROJECT_ID/locations/LOCATION_ID/services/SERVICE_ID/databases/DATABASE_ID/tables/TABLE_ID"
}
Pour envoyer votre requête, choisissez l'une des options suivantes :
curl
Enregistrez le corps de la requête dans un fichier nommé request.json, puis exécutez la commande suivante :
curl -X POST \
-H "Authorization: Bearer $(gcloud auth print-access-token)" \
-H "Content-Type: application/json; charset=utf-8" \
-d @request.json \
"https://dataplex.googleapis.com/v1/projects/DOMAIN_PROJECT_ID/locations/DOMAIN_LOCATION_ID/dataDomains/DOMAIN_ID/bindings?data_domain_binding_id=BINDING_ID"
PowerShell
Enregistrez le corps de la requête dans un fichier nommé request.json, puis exécutez la commande suivante :
$cred = gcloud auth print-access-token
$headers = @{ "Authorization" = "Bearer $cred" }
Invoke-WebRequest `
-Method POST `
-Headers $headers `
-ContentType: "application/json; charset=utf-8" `
-InFile request.json `
-Uri "https://dataplex.googleapis.com/v1/projects/DOMAIN_PROJECT_ID/locations/DOMAIN_LOCATION_ID/dataDomains/DOMAIN_ID/bindings?data_domain_binding_id=BINDING_ID" | Select-Object -Expand Content
Vous devriez recevoir un code d'état indiquant le succès de l'opération (2xx), ainsi qu'une réponse vide.
Base de données Spanner
Avant d'utiliser les données de requête, effectuez les remplacements suivants :
DOMAIN_PROJECT_ID: ID du projet qui héberge le domaine de données.DOMAIN_LOCATION_ID: région où le domaine de données est hébergé. Exemple :us-central1DOMAIN_ID: ID du domaine de données.BINDING_ID: ID à attribuer à la nouvelle liaison de domaine de données.PROJECT_ID: ID du projet hébergeant la base de données.INSTANCE_ID: ID de l'instance Spanner.DATABASE_ID: ID de la base de données.
Méthode HTTP et URL :
POST https://dataplex.googleapis.com/v1/projects/DOMAIN_PROJECT_ID/locations/DOMAIN_LOCATION_ID/dataDomains/DOMAIN_ID/bindings?data_domain_binding_id=BINDING_ID
Corps JSON de la requête :
{
"resource": "//spanner.googleapis.com/projects/PROJECT_ID/instances/INSTANCE_ID/databases/DATABASE_ID"
}
Pour envoyer votre requête, choisissez l'une des options suivantes :
curl
Enregistrez le corps de la requête dans un fichier nommé request.json, puis exécutez la commande suivante :
curl -X POST \
-H "Authorization: Bearer $(gcloud auth print-access-token)" \
-H "Content-Type: application/json; charset=utf-8" \
-d @request.json \
"https://dataplex.googleapis.com/v1/projects/DOMAIN_PROJECT_ID/locations/DOMAIN_LOCATION_ID/dataDomains/DOMAIN_ID/bindings?data_domain_binding_id=BINDING_ID"
PowerShell
Enregistrez le corps de la requête dans un fichier nommé request.json, puis exécutez la commande suivante :
$cred = gcloud auth print-access-token
$headers = @{ "Authorization" = "Bearer $cred" }
Invoke-WebRequest `
-Method POST `
-Headers $headers `
-ContentType: "application/json; charset=utf-8" `
-InFile request.json `
-Uri "https://dataplex.googleapis.com/v1/projects/DOMAIN_PROJECT_ID/locations/DOMAIN_LOCATION_ID/dataDomains/DOMAIN_ID/bindings?data_domain_binding_id=BINDING_ID" | Select-Object -Expand Content
Vous devriez recevoir un code d'état indiquant le succès de l'opération (2xx), ainsi qu'une réponse vide.
BigLake
Avant d'utiliser les données de requête, effectuez les remplacements suivants :
DOMAIN_PROJECT_ID: ID du projet qui héberge le domaine de données.DOMAIN_LOCATION_ID: région où le domaine de données est hébergé. Exemple :us-central1DOMAIN_ID: ID du domaine de données.BINDING_ID: ID à attribuer à la nouvelle liaison de domaine de données.PROJECT_ID: ID du projet hébergeant le catalogue.LOCATION_ID: région hébergeant le catalogue.CATALOG_ID: ID du catalogue.DATABASE_ID: ID de la base de données.TABLE_ID: ID de la table.
Méthode HTTP et URL :
POST https://dataplex.googleapis.com/v1/projects/DOMAIN_PROJECT_ID/locations/DOMAIN_LOCATION_ID/dataDomains/DOMAIN_ID/bindings?data_domain_binding_id=BINDING_ID
Corps JSON de la requête :
{
"resource": "//biglake.googleapis.com/projects/PROJECT_ID/catalogs/CATALOG_ID/databases/DATABASE_ID/tables/TABLE_ID"
}
Pour envoyer votre requête, choisissez l'une des options suivantes :
curl
Enregistrez le corps de la requête dans un fichier nommé request.json, puis exécutez la commande suivante :
curl -X POST \
-H "Authorization: Bearer $(gcloud auth print-access-token)" \
-H "Content-Type: application/json; charset=utf-8" \
-d @request.json \
"https://dataplex.googleapis.com/v1/projects/DOMAIN_PROJECT_ID/locations/DOMAIN_LOCATION_ID/dataDomains/DOMAIN_ID/bindings?data_domain_binding_id=BINDING_ID"
PowerShell
Enregistrez le corps de la requête dans un fichier nommé request.json, puis exécutez la commande suivante :
$cred = gcloud auth print-access-token
$headers = @{ "Authorization" = "Bearer $cred" }
Invoke-WebRequest `
-Method POST `
-Headers $headers `
-ContentType: "application/json; charset=utf-8" `
-InFile request.json `
-Uri "https://dataplex.googleapis.com/v1/projects/DOMAIN_PROJECT_ID/locations/DOMAIN_LOCATION_ID/dataDomains/DOMAIN_ID/bindings?data_domain_binding_id=BINDING_ID" | Select-Object -Expand Content
Vous devriez recevoir un code d'état indiquant le succès de l'opération (2xx), ainsi qu'une réponse vide.
AlloyDB pour PostgreSQL
Avant d'utiliser les données de requête, effectuez les remplacements suivants :
DOMAIN_PROJECT_ID: ID du projet qui héberge le domaine de données.DOMAIN_LOCATION_ID: région où le domaine de données est hébergé. Exemple :us-central1DOMAIN_ID: ID du domaine de données.BINDING_ID: ID à attribuer à la nouvelle liaison de domaine de données.PROJECT_ID: ID du projet hébergeant le cluster.LOCATION_ID: région hébergeant le cluster.CLUSTER_ID: ID du cluster.INSTANCE_ID: ID de l'instance
Méthode HTTP et URL :
POST https://dataplex.googleapis.com/v1/projects/DOMAIN_PROJECT_ID/locations/DOMAIN_LOCATION_ID/dataDomains/DOMAIN_ID/bindings?data_domain_binding_id=BINDING_ID
Corps JSON de la requête :
{
"resource": "//alloydb.googleapis.com/projects/PROJECT_ID/locations/LOCATION_ID/clusters/CLUSTER_ID/instances/INSTANCE_ID"
}
Pour envoyer votre requête, choisissez l'une des options suivantes :
curl
Enregistrez le corps de la requête dans un fichier nommé request.json, puis exécutez la commande suivante :
curl -X POST \
-H "Authorization: Bearer $(gcloud auth print-access-token)" \
-H "Content-Type: application/json; charset=utf-8" \
-d @request.json \
"https://dataplex.googleapis.com/v1/projects/DOMAIN_PROJECT_ID/locations/DOMAIN_LOCATION_ID/dataDomains/DOMAIN_ID/bindings?data_domain_binding_id=BINDING_ID"
PowerShell
Enregistrez le corps de la requête dans un fichier nommé request.json, puis exécutez la commande suivante :
$cred = gcloud auth print-access-token
$headers = @{ "Authorization" = "Bearer $cred" }
Invoke-WebRequest `
-Method POST `
-Headers $headers `
-ContentType: "application/json; charset=utf-8" `
-InFile request.json `
-Uri "https://dataplex.googleapis.com/v1/projects/DOMAIN_PROJECT_ID/locations/DOMAIN_LOCATION_ID/dataDomains/DOMAIN_ID/bindings?data_domain_binding_id=BINDING_ID" | Select-Object -Expand Content
Vous devriez recevoir un code d'état indiquant le succès de l'opération (2xx), ainsi qu'une réponse vide.
Gemini Enterprise Agent Platform
Avant d'utiliser les données de requête, effectuez les remplacements suivants :
DOMAIN_PROJECT_ID: ID du projet qui héberge le domaine de données.DOMAIN_LOCATION_ID: région où le domaine de données est hébergé. Exemple :us-central1DOMAIN_ID: ID du domaine de données.BINDING_ID: ID à attribuer à la nouvelle liaison de domaine de données.PROJECT_ID: ID du projet hébergeant l'ensemble de données.LOCATION_ID: région hébergeant l'ensemble de données.DATASET_ID: ID de l'ensemble de données.
Méthode HTTP et URL :
POST https://dataplex.googleapis.com/v1/projects/DOMAIN_PROJECT_ID/locations/DOMAIN_LOCATION_ID/dataDomains/DOMAIN_ID/bindings?data_domain_binding_id=BINDING_ID
Corps JSON de la requête :
{
"resource": "//aiplatform.googleapis.com/projects/PROJECT_ID/locations/LOCATION_ID/datasets/DATASET_ID"
}
Pour envoyer votre requête, choisissez l'une des options suivantes :
curl
Enregistrez le corps de la requête dans un fichier nommé request.json, puis exécutez la commande suivante :
curl -X POST \
-H "Authorization: Bearer $(gcloud auth print-access-token)" \
-H "Content-Type: application/json; charset=utf-8" \
-d @request.json \
"https://dataplex.googleapis.com/v1/projects/DOMAIN_PROJECT_ID/locations/DOMAIN_LOCATION_ID/dataDomains/DOMAIN_ID/bindings?data_domain_binding_id=BINDING_ID"
PowerShell
Enregistrez le corps de la requête dans un fichier nommé request.json, puis exécutez la commande suivante :
$cred = gcloud auth print-access-token
$headers = @{ "Authorization" = "Bearer $cred" }
Invoke-WebRequest `
-Method POST `
-Headers $headers `
-ContentType: "application/json; charset=utf-8" `
-InFile request.json `
-Uri "https://dataplex.googleapis.com/v1/projects/DOMAIN_PROJECT_ID/locations/DOMAIN_LOCATION_ID/dataDomains/DOMAIN_ID/bindings?data_domain_binding_id=BINDING_ID" | Select-Object -Expand Content
Vous devriez recevoir un code d'état indiquant le succès de l'opération (2xx), ainsi qu'une réponse vide.
Afficher les ressources incluses
Affichez les dossiers, les projets et les ressources directement liés à un domaine de données.
Console
Dans la console Google Cloud , accédez à la page Domaines de données.
Cliquez sur le nom de domaine.
Cliquez sur l'onglet Ressources. La liste affiche les ressources directement incluses dans le domaine.
REST
Pour lister les liaisons de ressources incluses, utilisez la méthode projects.locations.dataDomains.bindings.list :
Avant d'utiliser les données de requête, effectuez les remplacements suivants :
PROJECT_ID: ID de votre projet Google Cloud .LOCATION_ID: région où se trouve le domaine de données. Exemple :us-central1DOMAIN_ID: identifiant unique du domaine de données.
Méthode HTTP et URL :
GET https://dataplex.googleapis.com/v1/projects/PROJECT_ID/locations/LOCATION_ID/dataDomains/DOMAIN_ID/bindings
Pour envoyer votre requête, choisissez l'une des options suivantes :
curl
Exécutez la commande suivante :
curl -X GET \
-H "Authorization: Bearer $(gcloud auth print-access-token)" \
"https://dataplex.googleapis.com/v1/projects/PROJECT_ID/locations/LOCATION_ID/dataDomains/DOMAIN_ID/bindings"
PowerShell
Exécutez la commande suivante :
$cred = gcloud auth print-access-token
$headers = @{ "Authorization" = "Bearer $cred" }
Invoke-WebRequest `
-Method GET `
-Headers $headers `
-Uri "https://dataplex.googleapis.com/v1/projects/PROJECT_ID/locations/LOCATION_ID/dataDomains/DOMAIN_ID/bindings" | Select-Object -Expand Content
Vous devriez recevoir un code d'état indiquant le succès de l'opération (2xx), ainsi qu'une réponse vide.
Supprimer une ressource du domaine
La suppression d'une ressource la dissocie de la hiérarchie du domaine de données.
Console
Dans la console Google Cloud , accédez à la page Domaines de données.
Cliquez sur le nom de domaine.
Cliquez sur l'onglet Ressources.
Sélectionnez la ressource que vous souhaitez supprimer.
Cliquez sur Supprimer, puis confirmez la suppression.
REST
Pour supprimer une liaison de ressources, utilisez la méthode projects.locations.dataDomains.bindings.delete.
Avant d'utiliser les données de requête, effectuez les remplacements suivants :
PROJECT_ID: ID de votre projet Google Cloud .LOCATION_ID: région où se trouve le domaine de données. Exemple :us-central1DOMAIN_ID: identifiant unique du domaine de données.BINDING_ID: identifiant unique de la liaison de ressources.
Méthode HTTP et URL :
DELETE https://dataplex.googleapis.com/v1/projects/PROJECT_ID/locations/LOCATION_ID/dataDomains/DOMAIN_ID/bindings/BINDING_ID
Pour envoyer votre requête, choisissez l'une des options suivantes :
curl
Exécutez la commande suivante :
curl -X DELETE \
-H "Authorization: Bearer $(gcloud auth print-access-token)" \
"https://dataplex.googleapis.com/v1/projects/PROJECT_ID/locations/LOCATION_ID/dataDomains/DOMAIN_ID/bindings/BINDING_ID"
PowerShell
Exécutez la commande suivante :
$cred = gcloud auth print-access-token
$headers = @{ "Authorization" = "Bearer $cred" }
Invoke-WebRequest `
-Method DELETE `
-Headers $headers `
-Uri "https://dataplex.googleapis.com/v1/projects/PROJECT_ID/locations/LOCATION_ID/dataDomains/DOMAIN_ID/bindings/BINDING_ID" | Select-Object -Expand Content
Vous devriez recevoir un code d'état indiquant le succès de l'opération (2xx), ainsi qu'une réponse vide.
Étapes suivantes
- En savoir plus sur les domaines de données
- En savoir plus sur l'inclusion et l'association de ressources
- Découvrez comment créer des domaines de données.
- Découvrez comment utiliser les domaines de données.