Questo documento descrive come includere le risorse nei domini di dati per organizzare i dati.
- Puoi includere una risorsa in un solo dominio alla volta. Non puoi aggiungere una singola risorsa a più domini. * Puoi includere fino a 500 risorse dirette in un singolo dominio di dati.
Come funziona
Per includere una risorsa in un dominio, devi completare i seguenti passaggi:
- Recupera l'ID entità di dominio per il dominio che vuoi autorizzare. Per saperne di più, vedi Recuperare l'entità di sicurezza del dominio.
- Autorizza il dominio a concedere l'accesso a una risorsa o a un progetto specifico.
- Crea un'associazione tra la risorsa e il dominio. Per saperne di più, vedi Associare le risorse al dominio.
Informazioni sull'autorizzazione del dominio dei dati
L'autorizzazione del dominio stabilisce l'affidabilità tra la risorsa e il dominio. Un proprietario della risorsa concede le autorizzazioni IAM all'entità IAM del dominio di dati sulla risorsa o sul progetto di destinazione. Questa azione consente a Knowledge Catalog di autorizzare ed eseguire la creazione dell'associazione che collega la risorsa al dominio.
L'autorizzazione del dominio viene verificata solo quando viene creato un binding. Ciò significa che se revochi il ruolo IAM del principal di dominio su una risorsa, questa non viene automaticamente scollegata o rimossa dal dominio. Gli utenti del dominio con il ruolo roles/dataplex.dataDomainEntryReader continuano a scoprire la risorsa e a visualizzarne i metadati finché l'associazione risorsa-dominio non viene eliminata esplicitamente.
Autorizzazione dei domini e autorizzazioni utente del dominio
Quando lavori con i domini di dati, è importante distinguere tra l'autorizzazione del dominio di dati e la concessione delle autorizzazioni del dominio di dati a un utente:
- Autorizzazione del dominio di dati:si riferisce all'autorizzazione del dominio di dati su una risorsa di destinazione. Concedi all'entità IAM del dominio di dati le autorizzazioni per una risorsa sottostante, ad esempio un progetto o un set di dati BigQuery, per creare il binding tra la risorsa e il dominio.
- Concessione delle autorizzazioni del dominio dati a un utente: si riferisce alla concessione a un utente o a account di servizio delle autorizzazioni per interagire con il dominio dati stesso. Concedi i ruoli IAM agli utenti direttamente nel dominio di dati in modo che possano visualizzare, modificare o gestire il dominio all'interno di Knowledge Catalog. Per saperne di più, consulta Ruoli e autorizzazioni del dominio di dati.
Tipi di ruoli
Quando autorizzi un dominio di dati su una risorsa di destinazione, puoi selezionare un ruolo IAM che rientra in uno dei seguenti tipi di ruolo: Lettore, Scrittore o Amministratore.
In generale, i tipi di ruolo Scrittore e Amministratore sono riservati per consentire ai domini di eseguire una gamma più ampia di azioni sulle risorse per le quali sono autorizzati, come segue:
- I tipi di ruolo Writer consentono al dominio di gestire le autorizzazioni di modifica dei metadati sulla risorsa.
- I tipi di ruoli amministratore consentono al dominio di gestire qualsiasi autorizzazione sulla risorsa.
Nell'ambito dei domini di dati, tutti e tre i tipi di ruolo consentono al dominio di dati di creare un'associazione alla risorsa di destinazione. Una volta creato il binding, gli utenti possono cercare la risorsa all'interno del dominio e visualizzarne i metadati. Per saperne di più, consulta Cercare risorse di dati.
Quando scegli il tipo di ruolo, tieni conto del livello di accesso a lungo termine che vuoi concedere al dominio sulla risorsa.
Ruoli consigliati per l'autorizzazione del dominio
Le tabelle seguenti elencano i ruoli consigliati che puoi utilizzare per autorizzare il dominio a esaminare le risorse. Per ogni risorsa, puoi scegliere un ruolo diverso da quello consigliato, ma questo ruolo deve contenere le autorizzazioni necessarie per eseguire i binding delle risorse.
Seleziona dall'elenco il tipo di risorsa per cui vuoi visualizzare i ruoli.
| Tipo di risorsa | Tipo di ruolo | Ruoli consigliati | Descrizione | Autorizzazioni obbligatorie |
|---|---|---|---|---|
| Progetto | Reader | roles/browser |
Concede al dominio le autorizzazioni per ottenere informazioni su un progetto. |
resourcemanager.projects.get
|
| Writer | roles/editor |
Concede al dominio le autorizzazioni per ottenere informazioni su un progetto e gestire i relativi metadati. |
resourcemanager.projects.getresourcemanager.projects.update
|
|
| Amministratore | roles/owner |
Consente la gestione amministrativa del dominio su un progetto, inclusi rilevamento, governance dei metadati e amministrazione delle policy di accesso. |
resourcemanager.projects.getresourcemanager.projects.updateresourcemanager.projects.setIamPolicy
|
|
| Set di dati BigQuery | Reader | roles/bigquery.metadataViewer |
Concede al dominio le autorizzazioni per ottenere informazioni su un set di dati BigQuery. |
bigquery.datasets.get
|
| Writer | roles/bigquery.dataEditor |
Concede al dominio le autorizzazioni per ottenere informazioni su un set di dati BigQuery e gestire i relativi metadati. |
bigquery.datasets.getbigquery.datasets.updateTag
|
|
| Amministratore | roles/bigquery.dataOwner |
Consente la gestione amministrativa del dominio su un set di dati BigQuery, inclusi l'individuazione, la governance dei metadati e l'amministrazione delle policy di accesso. |
bigquery.datasets.getbigquery.datasets.updateTagbigquery.datasets.setIamPolicy
|
|
| Tabella BigQuery | Reader | roles/bigquery.metadataViewer |
Concede le autorizzazioni del dominio per ottenere informazioni su una tabella BigQuery. |
bigquery.tables.get
|
| Writer | roles/bigquery.dataEditor |
Concede al dominio le autorizzazioni per ottenere informazioni su una tabella BigQuery e gestire i relativi metadati. |
bigquery.tables.getbigquery.tables.update
|
|
| Amministratore | roles/bigquery.dataOwner |
Consente la gestione amministrativa del dominio su una tabella BigQuery, inclusi l'individuazione, la governance dei metadati e l'amministrazione delle policy di accesso. |
bigquery.tables.getbigquery.tables.updatebigquery.tables.setIamPolicy
|
|
| Prodotto di dati | Reader | roles/dataplex.dataProductsViewer |
Concede al dominio le autorizzazioni per ottenere informazioni su un prodotto di dati. |
dataplex.dataProducts.get
|
| Writer | roles/dataplex.dataProductsEditor |
Concede al dominio le autorizzazioni per ottenere informazioni su un prodotto di dati e gestire i relativi metadati. |
dataplex.dataProducts.getdataplex.dataProducts.update
|
|
| Amministratore | roles/dataplex.dataProductsAdmin |
Consente la gestione amministrativa del dominio su un prodotto dati, inclusi il rilevamento del prodotto dati, la governance dei metadati e l'amministrazione delle norme di accesso. |
dataplex.dataProducts.getdataplex.dataProducts.updatedataplex.dataProducts.setIamPolicy
|
|
| Repository Dataform | Reader | roles/dataform.codeViewer |
Concede al dominio l'accesso in sola lettura alle risorse di codice Dataform. |
dataform.repositories.get
|
| Writer | roles/dataform.codeOwner |
Concede al dominio l'accesso completo al repository Dataform e alle risorse di codice. |
dataform.repositories.get
|
|
| Amministratore | roles/dataform.codeOwner |
Concede al dominio l'accesso completo al repository Dataform e alle risorse di codice. |
dataform.repositories.get
|
|
| Database Dataproc Metastore | Reader | roles/metastore.metadataUser |
Concede al dominio le autorizzazioni per ottenere l'elenco dei database Dataproc Metastore. |
metastore.databases.get
|
| Writer | roles/metastore.metadataEditor |
Concede al dominio l'accesso in lettura e modifica ai metadati dei database e delle tabelle di Dataproc Metastore in questi database. |
metastore.databases.get
|
|
| Amministratore | roles/metastore.metadataOwner |
Concede al dominio l'accesso completo ai metadati dei database e delle tabelle di Dataproc Metastore in questi database. |
metastore.databases.get
|
|
| Tabella Dataproc Metastore | Reader | roles/metastore.metadataViewer |
Concede al dominio l'accesso in lettura ai metadati dei database e delle tabelle di Dataproc Metastore in questi database. |
metastore.tables.get
|
| Writer | roles/metastore.metadataEditor |
Concede al dominio l'accesso in lettura e modifica ai metadati dei database e delle tabelle di Dataproc Metastore in questi database. |
metastore.tables.get
|
|
| Amministratore | roles/metastore.metadataOwner |
Concede al dominio l'accesso completo ai metadati dei database e delle tabelle di Dataproc Metastore in questi database. |
metastore.tables.get
|
|
| Database Cloud Spanner | Reader | roles/spanner.databaseReader |
Concede al dominio le autorizzazioni per leggere dal database Spanner, eseguire query SQL e visualizzare lo schema del database. |
spanner.databases.get
|
| Writer | roles/spanner.editor |
Concede al dominio autorizzazioni amministrative e operative per le risorse Spanner, tra cui la gestione di istanze e database, l'esecuzione di query, la gestione di backup e ripristino e la gestione delle risorse. |
spanner.databases.get
|
|
| Amministratore | roles/spanner.databaseAdmin |
Concede al dominio l'accesso completo per gestire le istanze Spanner nel progetto e i database in queste istanze. |
spanner.databases.get
|
|
| Tabella BigLake | Reader | roles/biglake.metadataViewer |
Fornisce al dominio l'accesso ai metadati di sola lettura a tutte le risorse BigLake. |
biglake.tables.get
|
| Writer | roles/biglake.editor |
Concede al dominio l'accesso in lettura e scrittura a tutte le risorse BigLake. |
biglake.tables.get
|
|
| Amministratore | roles/biglake.admin |
Concede al dominio l'accesso completo a tutte le risorse BigLake. |
biglake.tables.get
|
|
| Istanza AlloyDB per PostgreSQL | Reader | roles/alloydb.viewer |
Concede al dominio l'accesso di sola lettura alle risorse AlloyDB per PostgreSQL. |
alloydb.instances.get
|
| Writer | roles/alloydb.editor |
Concede al dominio l'accesso in lettura e scrittura alle risorse AlloyDB per PostgreSQL. |
alloydb.instances.get
|
|
| Set di dati di Gemini Enterprise Agent Platform | Reader | roles/aiplatform.viewer |
Concede al dominio le autorizzazioni per visualizzare tutte le risorse in Gemini Enterprise Agent Platform. |
aiplatform.datasets.get
|
| Writer | roles/aiplatform.user |
Concede al dominio le autorizzazioni per utilizzare tutte le risorse in Gemini Enterprise Agent Platform. |
aiplatform.datasets.get
|
Prima di iniziare
Prima di includere risorse in un dominio di dati, assicurati di aver abilitato i ruoli e le API richiesti.
Abilita API
Abilitare l'API Dataplex.
Ruoli richiesti per abilitare le API
Per abilitare le API, devi disporre dell'autorizzazione serviceusage.services.enable. Se hai creato il progetto, probabilmente disponi già di questa autorizzazione tramite il ruolo Proprietario (roles/owner). In caso contrario, puoi ottenere questa autorizzazione tramite il ruolo Amministratore utilizzo dei servizi (roles/serviceusage.serviceUsageAdmin). Scopri come concedere i ruoli.
Ruoli obbligatori
Per ottenere le autorizzazioni necessarie per associare le risorse ai domini di dati, chiedi all'amministratore di concederti i seguenti ruoli IAM nel progetto:
-
Gestisci domini e associazioni di risorse:
Dataplex Data Domain Editor (
roles/dataplex.dataDomainEditor)
Per saperne di più sulla concessione dei ruoli, consulta Gestisci l'accesso a progetti, cartelle e organizzazioni.
Potresti anche riuscire a ottenere le autorizzazioni richieste tramite i ruoli personalizzati o altri ruoli predefiniti.
Recupera l'entità IAM del dominio
Per autorizzare un dominio di dati a eseguire azioni su una risorsa, devi disporre dell'ID entità IAM del dominio. Tieni a portata di mano l'ID entità dominio, perché devi fornirlo quando autorizzi il dominio sulla risorsa.
Console
Nella console Google Cloud , vai alla pagina Domini di dati.
Fai clic sul nome di dominio per andare alla pagina dei dettagli del dominio.
Nella scheda Panoramica, vai a Informazioni e poi a Identificatori.
Copia il valore di IAM principal (Entità IAM). Il formato è simile al seguente:
principal://dataplex.googleapis.com/projects/DOMAIN_PROJECT_NUMBER/name/locations/LOCATION_ID/dataDomains/DOMAIN_ID
REST
Per ottenere l'entità di dominio utilizzando l'API REST, utilizza il metodo
projects.locations.dataDomains.get per ottenere il dominio
dei dati. La risposta include il campo policyMember, che
contiene l'entità IAM (iamPolicyNamePrincipal
o iamPolicyUidPrincipal) per il dominio:
Prima di utilizzare i dati della richiesta, apporta le sostituzioni seguenti:
PROJECT_ID: l'ID del tuo Google Cloud progetto.LOCATION_ID: la regione in cui esiste il dominio dati. Ad esempio,us-central1.DOMAIN_ID: l'identificatore univoco del dominio o sottodominio di dati.
Metodo HTTP e URL:
GET https://dataplex.googleapis.com/v1/projects/PROJECT_ID/locations/LOCATION_ID/dataDomains/DOMAIN_ID
Per inviare la richiesta, scegli una di queste opzioni:
curl
Esegui questo comando:
curl -X GET \
-H "Authorization: Bearer $(gcloud auth print-access-token)" \
"https://dataplex.googleapis.com/v1/projects/PROJECT_ID/locations/LOCATION_ID/dataDomains/DOMAIN_ID"
PowerShell
Esegui questo comando:
$cred = gcloud auth print-access-token
$headers = @{ "Authorization" = "Bearer $cred" }
Invoke-WebRequest `
-Method GET `
-Headers $headers `
-Uri "https://dataplex.googleapis.com/v1/projects/PROJECT_ID/locations/LOCATION_ID/dataDomains/DOMAIN_ID" | Select-Object -Expand Content
Dovresti ricevere un codice di stato riuscito (2xx) e una risposta vuota.
Autorizzare il dominio su una risorsa
Prima di poter associare una risorsa, devi concedere all'entità del dominio i ruoli IAM richiesti nella risorsa di destinazione.
Console
Nella console Google Cloud , vai alla risorsa di destinazione e apri il riquadro delle autorizzazioni per quella risorsa:
- Per progetti, set di dati Gemini Enterprise Agent Platform, database e tabelle Dataproc Metastore, repository Dataform, istanze AlloyDB per PostgreSQL e tabelle BigLake, vai alla pagina IAM e fai clic su Concedi accesso.
- Per i prodotti di dati, vai alla pagina Prodotti di dati, seleziona il prodotto di dati, fai clic su Condividi > Imposta autorizzazioni.
- Per i set di dati e le tabelle BigQuery, vai alla pagina BigQuery, seleziona un set di dati o una tabella e fai clic su Condividi > Gestisci autorizzazioni.
- Per i database Spanner, vai alla pagina Spanner, seleziona il database e fai clic sulla scheda Autorizzazioni.
Fai clic su Aggiungi entità o su un'opzione equivalente.
Nel campo Nuove entità, incolla l'entità IAM del dominio. Per le istruzioni su come ottenere l'entità di sicurezza del dominio, consulta la sezione Ottenere l'entità di sicurezza IAM del dominio.
Nel menu Seleziona un ruolo, seleziona il ruolo più adatto al tuo scopo. Per l'elenco completo dei ruoli, consulta la sezione Ruoli consigliati per l'autorizzazione del dominio. Attendi 2-3 minuti affinché le modifiche vengano propagate.
Fai clic su Salva.
gcloud
Utilizza il comando Google Cloud CLI per il tuo prodotto per concedere il ruolo richiesto al principal di dominio:
principal://dataplex.googleapis.com/projects/DOMAIN_PROJECT_NUMBER/name/locations/LOCATION_ID/dataDomains/DOMAIN_ID
Ad esempio, utilizzando gcloud per associare un progetto:
gcloud projects add-iam-policy-binding RESOURCE_PROJECT_ID \
--member "principal://dataplex.googleapis.com/projects/DOMAIN_PROJECT_NUMBER/name/locations/LOCATION_ID/dataDomains/DOMAIN_ID" \
--role ROLE
Sostituisci quanto segue:
- RESOURCE_PROJECT_ID: l'ID del progetto di destinazione da autorizzare.
- DOMAIN_PROJECT_NUMBER: il numero del progetto che ospita il dominio dati.
- LOCATION_ID: la regione in cui esiste il dominio dati. Ad esempio,
us-central1. - DOMAIN_ID: l'ID del dominio di dati.
- ROLE: il ruolo IAM più adatto allo scopo dell'associazione richiesta.
Per comandi specifici del prodotto, ad esempio bq add-iam-policy-binding per BigQuery, consulta la documentazione dell'API del prodotto.
REST
Per concedere all'entità di dominio le autorizzazioni su una risorsa, in genere recuperi il criterio IAM esistente utilizzando getIamPolicy, aggiungi l'associazione dell'entità di dominio con il ruolo scelto e imposti il criterio aggiornato utilizzando setIamPolicy.
L'esempio seguente mostra come impostare il criterio IAM per un progetto.
Recupera il criterio IAM corrente
Prima di utilizzare i dati della richiesta, apporta le sostituzioni seguenti:
RESOURCE_PROJECT_ID: l'ID del progetto di destinazione da autorizzare.
Metodo HTTP e URL:
POST https://cloudresourcemanager.googleapis.com/v1/projects/RESOURCE_PROJECT_ID:getIamPolicy
Per inviare la richiesta, scegli una di queste opzioni:
curl
Esegui questo comando:
curl -X POST \
-H "Authorization: Bearer $(gcloud auth print-access-token)" \
-H "Content-Type: application/json; charset=utf-8" \
-d "" \
"https://cloudresourcemanager.googleapis.com/v1/projects/RESOURCE_PROJECT_ID:getIamPolicy"
PowerShell
Esegui questo comando:
$cred = gcloud auth print-access-token
$headers = @{ "Authorization" = "Bearer $cred" }
Invoke-WebRequest `
-Method POST `
-Headers $headers `
-Uri "https://cloudresourcemanager.googleapis.com/v1/projects/RESOURCE_PROJECT_ID:getIamPolicy" | Select-Object -Expand Content
Dovresti ricevere un codice di stato riuscito (2xx) e una risposta vuota.
Imposta la policy aggiornata, inclusa l'entità dominio
Prima di utilizzare i dati della richiesta, apporta le sostituzioni seguenti:
RESOURCE_PROJECT_ID: l'ID del progetto di destinazione da autorizzare.DOMAIN_PROJECT_NUMBER: il numero del progetto che ospita il dominio dati.LOCATION_ID: la regione in cui esiste il dominio dati. Ad esempio,us-central1.DOMAIN_ID: l'ID del dominio di dati.ROLE: il ruolo IAM più adatto allo scopo dell'associazione richiesta.
Metodo HTTP e URL:
POST https://cloudresourcemanager.googleapis.com/v1/projects/RESOURCE_PROJECT_ID:setIamPolicy
Corpo JSON della richiesta:
{
"policy": {
"bindings": [
{
"role": "ROLE",
"members": [
"principal://dataplex.googleapis.com/projects/DOMAIN_PROJECT_NUMBER/name/locations/LOCATION_ID/dataDomains/DOMAIN_ID"
]
}
]
}
}
Per inviare la richiesta, scegli una di queste opzioni:
curl
Salva il corpo della richiesta in un file denominato request.json,
quindi esegui il comando seguente:
curl -X POST \
-H "Authorization: Bearer $(gcloud auth print-access-token)" \
-H "Content-Type: application/json; charset=utf-8" \
-d @request.json \
"https://cloudresourcemanager.googleapis.com/v1/projects/RESOURCE_PROJECT_ID:setIamPolicy"
PowerShell
Salva il corpo della richiesta in un file denominato request.json,
quindi esegui il comando seguente:
$cred = gcloud auth print-access-token
$headers = @{ "Authorization" = "Bearer $cred" }
Invoke-WebRequest `
-Method POST `
-Headers $headers `
-ContentType: "application/json; charset=utf-8" `
-InFile request.json `
-Uri "https://cloudresourcemanager.googleapis.com/v1/projects/RESOURCE_PROJECT_ID:setIamPolicy" | Select-Object -Expand Content
Dovresti ricevere un codice di stato riuscito (2xx) e una risposta vuota.
Per istruzioni sulla configurazione dei criteri per altre risorse, consulta la seguente documentazione dell'API:
Associa le risorse al dominio
Dopo aver autorizzato il dominio sulle risorse di destinazione, puoi associarle al dominio. Se includi un progetto, tutte le risorse al suo interno vengono aggiunte automaticamente al dominio, a meno che tu non esegua l'override esplicito della loro inclusione.
Console
Nella console Google Cloud , vai alla pagina Domini di dati.
Seleziona il dominio a cui vuoi aggiungere risorse.
Fai clic sulla scheda Risorse.
Fai clic su Aggiungi risorse o Aggiungi progetti, a seconda dell'elemento che vuoi includere.
Cerca e seleziona le risorse da includere nel dominio.
Fai clic su Seleziona.
REST
Per includere una risorsa in un dominio, utilizza il metodo projects.locations.dataDomains.bindings.create.
Per visualizzare il payload della risorsa che vuoi includere nel dominio, espandi una delle seguenti sezioni:
Progetto
Prima di utilizzare i dati della richiesta, apporta le sostituzioni seguenti:
PROJECT_ID: l'ID del tuo progetto Google Cloud che ospita il dominio dati.LOCATION_ID: la regione in cui esiste il dominio dati. Ad esempio,us-central1.DOMAIN_ID: l'identificatore univoco del dominio di dati.RESOURCE_PROJECT_ID: l'ID del progetto di destinazione da includere nel dominio.BINDING_ID: un identificatore univoco facoltativo per questo binding di risorse.
Metodo HTTP e URL:
POST https://dataplex.googleapis.com/v1/projects/PROJECT_ID/locations/LOCATION_ID/dataDomains/DOMAIN_ID/bindings?data_domain_binding_id=BINDING_ID
Corpo JSON della richiesta:
{
"resource": "//cloudresourcemanager.googleapis.com/projects/RESOURCE_PROJECT_ID"
}
Per inviare la richiesta, scegli una di queste opzioni:
curl
Salva il corpo della richiesta in un file denominato request.json,
quindi esegui il comando seguente:
curl -X POST \
-H "Authorization: Bearer $(gcloud auth print-access-token)" \
-H "Content-Type: application/json; charset=utf-8" \
-d @request.json \
"https://dataplex.googleapis.com/v1/projects/PROJECT_ID/locations/LOCATION_ID/dataDomains/DOMAIN_ID/bindings?data_domain_binding_id=BINDING_ID"
PowerShell
Salva il corpo della richiesta in un file denominato request.json,
quindi esegui il comando seguente:
$cred = gcloud auth print-access-token
$headers = @{ "Authorization" = "Bearer $cred" }
Invoke-WebRequest `
-Method POST `
-Headers $headers `
-ContentType: "application/json; charset=utf-8" `
-InFile request.json `
-Uri "https://dataplex.googleapis.com/v1/projects/PROJECT_ID/locations/LOCATION_ID/dataDomains/DOMAIN_ID/bindings?data_domain_binding_id=BINDING_ID" | Select-Object -Expand Content
Dovresti ricevere un codice di stato riuscito (2xx) e una risposta vuota.
Set di dati e tabella BigQuery
Prima di utilizzare i dati della richiesta, apporta le sostituzioni seguenti:
PROJECT_ID: l'ID del tuo progetto Google Cloud che ospita il dominio dati.LOCATION_ID: la regione in cui esiste il dominio dati. Ad esempio,us-central1.DOMAIN_ID: l'identificatore univoco del dominio di dati.RESOURCE_PROJECT_ID: l'ID del progetto Google Cloud che ospita la risorsa.DATASET_ID: l'ID della risorsa di destinazione (ad esempio un set di dati BigQuery).BINDING_ID: un identificatore univoco facoltativo per questo binding di risorse.
Metodo HTTP e URL:
POST https://dataplex.googleapis.com/v1/projects/PROJECT_ID/locations/LOCATION_ID/dataDomains/DOMAIN_ID/bindings?data_domain_binding_id=BINDING_ID
Corpo JSON della richiesta:
{
"resource": "//bigquery.googleapis.com/projects/RESOURCE_PROJECT_ID/datasets/DATASET_ID"
}
Per inviare la richiesta, scegli una di queste opzioni:
curl
Salva il corpo della richiesta in un file denominato request.json,
quindi esegui il comando seguente:
curl -X POST \
-H "Authorization: Bearer $(gcloud auth print-access-token)" \
-H "Content-Type: application/json; charset=utf-8" \
-d @request.json \
"https://dataplex.googleapis.com/v1/projects/PROJECT_ID/locations/LOCATION_ID/dataDomains/DOMAIN_ID/bindings?data_domain_binding_id=BINDING_ID"
PowerShell
Salva il corpo della richiesta in un file denominato request.json,
quindi esegui il comando seguente:
$cred = gcloud auth print-access-token
$headers = @{ "Authorization" = "Bearer $cred" }
Invoke-WebRequest `
-Method POST `
-Headers $headers `
-ContentType: "application/json; charset=utf-8" `
-InFile request.json `
-Uri "https://dataplex.googleapis.com/v1/projects/PROJECT_ID/locations/LOCATION_ID/dataDomains/DOMAIN_ID/bindings?data_domain_binding_id=BINDING_ID" | Select-Object -Expand Content
Dovresti ricevere un codice di stato riuscito (2xx) e una risposta vuota.
Prodotto di dati
Prima di utilizzare i dati della richiesta, apporta le sostituzioni seguenti:
PROJECT_ID: l'ID del tuo progetto Google Cloud che ospita il dominio dati.LOCATION_ID: la regione in cui esistono il dominio dati e la risorsa. Ad esempio,us-central1.DOMAIN_ID: l'identificatore univoco del dominio di dati.RESOURCE_PROJECT_ID: l'ID del progetto Google Cloud che ospita il prodotto di dati.DATA_PRODUCT_ID: l'ID univoco del prodotto dati di destinazione.BINDING_ID: un identificatore univoco facoltativo per questo binding di risorse.
Metodo HTTP e URL:
POST https://dataplex.googleapis.com/v1/projects/PROJECT_ID/locations/LOCATION_ID/dataDomains/DOMAIN_ID/bindings?data_domain_binding_id=BINDING_ID
Corpo JSON della richiesta:
{
"resource": "//dataplex.googleapis.com/projects/RESOURCE_PROJECT_ID/locations/LOCATION_ID/dataProducts/DATA_PRODUCT_ID"
}
Per inviare la richiesta, scegli una di queste opzioni:
curl
Salva il corpo della richiesta in un file denominato request.json,
quindi esegui il comando seguente:
curl -X POST \
-H "Authorization: Bearer $(gcloud auth print-access-token)" \
-H "Content-Type: application/json; charset=utf-8" \
-d @request.json \
"https://dataplex.googleapis.com/v1/projects/PROJECT_ID/locations/LOCATION_ID/dataDomains/DOMAIN_ID/bindings?data_domain_binding_id=BINDING_ID"
PowerShell
Salva il corpo della richiesta in un file denominato request.json,
quindi esegui il comando seguente:
$cred = gcloud auth print-access-token
$headers = @{ "Authorization" = "Bearer $cred" }
Invoke-WebRequest `
-Method POST `
-Headers $headers `
-ContentType: "application/json; charset=utf-8" `
-InFile request.json `
-Uri "https://dataplex.googleapis.com/v1/projects/PROJECT_ID/locations/LOCATION_ID/dataDomains/DOMAIN_ID/bindings?data_domain_binding_id=BINDING_ID" | Select-Object -Expand Content
Dovresti ricevere un codice di stato riuscito (2xx) e una risposta vuota.
Repository Dataform
Prima di utilizzare i dati della richiesta, apporta le sostituzioni seguenti:
DOMAIN_PROJECT_ID: l'ID del progetto che ospita il dominio dati.DOMAIN_LOCATION_ID: la regione in cui è ospitato il dominio dati. Ad esempio,us-central1.DOMAIN_ID: l'ID del dominio di dati.BINDING_ID: l'ID da assegnare al nuovo binding del dominio dati.PROJECT_ID: l'ID del progetto che ospita il repository.LOCATION_ID: la regione che ospita il repository.REPOSITORY_ID: l'ID del repository Dataform.
Metodo HTTP e URL:
POST https://dataplex.googleapis.com/v1/projects/DOMAIN_PROJECT_ID/locations/DOMAIN_LOCATION_ID/dataDomains/DOMAIN_ID/bindings?data_domain_binding_id=BINDING_ID
Corpo JSON della richiesta:
{
"resource": "//dataform.googleapis.com/projects/PROJECT_ID/locations/LOCATION_ID/repositories/REPOSITORY_ID"
}
Per inviare la richiesta, scegli una di queste opzioni:
curl
Salva il corpo della richiesta in un file denominato request.json,
quindi esegui il comando seguente:
curl -X POST \
-H "Authorization: Bearer $(gcloud auth print-access-token)" \
-H "Content-Type: application/json; charset=utf-8" \
-d @request.json \
"https://dataplex.googleapis.com/v1/projects/DOMAIN_PROJECT_ID/locations/DOMAIN_LOCATION_ID/dataDomains/DOMAIN_ID/bindings?data_domain_binding_id=BINDING_ID"
PowerShell
Salva il corpo della richiesta in un file denominato request.json,
quindi esegui il comando seguente:
$cred = gcloud auth print-access-token
$headers = @{ "Authorization" = "Bearer $cred" }
Invoke-WebRequest `
-Method POST `
-Headers $headers `
-ContentType: "application/json; charset=utf-8" `
-InFile request.json `
-Uri "https://dataplex.googleapis.com/v1/projects/DOMAIN_PROJECT_ID/locations/DOMAIN_LOCATION_ID/dataDomains/DOMAIN_ID/bindings?data_domain_binding_id=BINDING_ID" | Select-Object -Expand Content
Dovresti ricevere un codice di stato riuscito (2xx) e una risposta vuota.
Database Dataproc Metastore
Prima di utilizzare i dati della richiesta, apporta le sostituzioni seguenti:
DOMAIN_PROJECT_ID: l'ID del progetto che ospita il dominio dati.DOMAIN_LOCATION_ID: la regione in cui è ospitato il dominio dati. Ad esempio,us-central1.DOMAIN_ID: l'ID del dominio di dati.BINDING_ID: l'ID da assegnare al nuovo binding del dominio dati.PROJECT_ID: l'ID del progetto che ospita il database.LOCATION_ID: la regione che ospita il servizio.SERVICE_ID: l'ID del servizio Dataproc Metastore.DATABASE_ID: l'ID del database.
Metodo HTTP e URL:
POST https://dataplex.googleapis.com/v1/projects/DOMAIN_PROJECT_ID/locations/DOMAIN_LOCATION_ID/dataDomains/DOMAIN_ID/bindings?data_domain_binding_id=BINDING_ID
Corpo JSON della richiesta:
{
"resource": "//metastore.googleapis.com/projects/PROJECT_ID/locations/LOCATION_ID/services/SERVICE_ID/databases/DATABASE_ID"
}
Per inviare la richiesta, scegli una di queste opzioni:
curl
Salva il corpo della richiesta in un file denominato request.json,
quindi esegui il comando seguente:
curl -X POST \
-H "Authorization: Bearer $(gcloud auth print-access-token)" \
-H "Content-Type: application/json; charset=utf-8" \
-d @request.json \
"https://dataplex.googleapis.com/v1/projects/DOMAIN_PROJECT_ID/locations/DOMAIN_LOCATION_ID/dataDomains/DOMAIN_ID/bindings?data_domain_binding_id=BINDING_ID"
PowerShell
Salva il corpo della richiesta in un file denominato request.json,
quindi esegui il comando seguente:
$cred = gcloud auth print-access-token
$headers = @{ "Authorization" = "Bearer $cred" }
Invoke-WebRequest `
-Method POST `
-Headers $headers `
-ContentType: "application/json; charset=utf-8" `
-InFile request.json `
-Uri "https://dataplex.googleapis.com/v1/projects/DOMAIN_PROJECT_ID/locations/DOMAIN_LOCATION_ID/dataDomains/DOMAIN_ID/bindings?data_domain_binding_id=BINDING_ID" | Select-Object -Expand Content
Dovresti ricevere un codice di stato riuscito (2xx) e una risposta vuota.
Tabella Dataproc Metastore
Prima di utilizzare i dati della richiesta, apporta le sostituzioni seguenti:
DOMAIN_PROJECT_ID: l'ID del progetto che ospita il dominio dati.DOMAIN_LOCATION_ID: la regione in cui è ospitato il dominio dati. Ad esempio,us-central1.DOMAIN_ID: l'ID del dominio di dati.BINDING_ID: l'ID da assegnare al nuovo binding del dominio dati.PROJECT_ID: l'ID del progetto che ospita la tabella.LOCATION_ID: la regione che ospita il servizio.SERVICE_ID: l'ID del servizio Dataproc Metastore.DATABASE_ID: l'ID del database.TABLE_ID: l'ID della tabella.
Metodo HTTP e URL:
POST https://dataplex.googleapis.com/v1/projects/DOMAIN_PROJECT_ID/locations/DOMAIN_LOCATION_ID/dataDomains/DOMAIN_ID/bindings?data_domain_binding_id=BINDING_ID
Corpo JSON della richiesta:
{
"resource": "//metastore.googleapis.com/projects/PROJECT_ID/locations/LOCATION_ID/services/SERVICE_ID/databases/DATABASE_ID/tables/TABLE_ID"
}
Per inviare la richiesta, scegli una di queste opzioni:
curl
Salva il corpo della richiesta in un file denominato request.json,
quindi esegui il comando seguente:
curl -X POST \
-H "Authorization: Bearer $(gcloud auth print-access-token)" \
-H "Content-Type: application/json; charset=utf-8" \
-d @request.json \
"https://dataplex.googleapis.com/v1/projects/DOMAIN_PROJECT_ID/locations/DOMAIN_LOCATION_ID/dataDomains/DOMAIN_ID/bindings?data_domain_binding_id=BINDING_ID"
PowerShell
Salva il corpo della richiesta in un file denominato request.json,
quindi esegui il comando seguente:
$cred = gcloud auth print-access-token
$headers = @{ "Authorization" = "Bearer $cred" }
Invoke-WebRequest `
-Method POST `
-Headers $headers `
-ContentType: "application/json; charset=utf-8" `
-InFile request.json `
-Uri "https://dataplex.googleapis.com/v1/projects/DOMAIN_PROJECT_ID/locations/DOMAIN_LOCATION_ID/dataDomains/DOMAIN_ID/bindings?data_domain_binding_id=BINDING_ID" | Select-Object -Expand Content
Dovresti ricevere un codice di stato riuscito (2xx) e una risposta vuota.
Database Spanner
Prima di utilizzare i dati della richiesta, apporta le sostituzioni seguenti:
DOMAIN_PROJECT_ID: l'ID del progetto che ospita il dominio dati.DOMAIN_LOCATION_ID: la regione in cui è ospitato il dominio dati. Ad esempio,us-central1.DOMAIN_ID: l'ID del dominio di dati.BINDING_ID: l'ID da assegnare al nuovo binding del dominio dati.PROJECT_ID: l'ID del progetto che ospita il database.INSTANCE_ID: l'ID dell'istanza Spanner.DATABASE_ID: l'ID del database.
Metodo HTTP e URL:
POST https://dataplex.googleapis.com/v1/projects/DOMAIN_PROJECT_ID/locations/DOMAIN_LOCATION_ID/dataDomains/DOMAIN_ID/bindings?data_domain_binding_id=BINDING_ID
Corpo JSON della richiesta:
{
"resource": "//spanner.googleapis.com/projects/PROJECT_ID/instances/INSTANCE_ID/databases/DATABASE_ID"
}
Per inviare la richiesta, scegli una di queste opzioni:
curl
Salva il corpo della richiesta in un file denominato request.json,
quindi esegui il comando seguente:
curl -X POST \
-H "Authorization: Bearer $(gcloud auth print-access-token)" \
-H "Content-Type: application/json; charset=utf-8" \
-d @request.json \
"https://dataplex.googleapis.com/v1/projects/DOMAIN_PROJECT_ID/locations/DOMAIN_LOCATION_ID/dataDomains/DOMAIN_ID/bindings?data_domain_binding_id=BINDING_ID"
PowerShell
Salva il corpo della richiesta in un file denominato request.json,
quindi esegui il comando seguente:
$cred = gcloud auth print-access-token
$headers = @{ "Authorization" = "Bearer $cred" }
Invoke-WebRequest `
-Method POST `
-Headers $headers `
-ContentType: "application/json; charset=utf-8" `
-InFile request.json `
-Uri "https://dataplex.googleapis.com/v1/projects/DOMAIN_PROJECT_ID/locations/DOMAIN_LOCATION_ID/dataDomains/DOMAIN_ID/bindings?data_domain_binding_id=BINDING_ID" | Select-Object -Expand Content
Dovresti ricevere un codice di stato riuscito (2xx) e una risposta vuota.
BigLake
Prima di utilizzare i dati della richiesta, apporta le sostituzioni seguenti:
DOMAIN_PROJECT_ID: l'ID del progetto che ospita il dominio dati.DOMAIN_LOCATION_ID: la regione in cui è ospitato il dominio dati. Ad esempio,us-central1.DOMAIN_ID: l'ID del dominio di dati.BINDING_ID: l'ID da assegnare al nuovo binding del dominio dati.PROJECT_ID: l'ID del progetto che ospita il catalogo.LOCATION_ID: la regione che ospita il catalogo.CATALOG_ID: l'ID del catalogo.DATABASE_ID: l'ID del database.TABLE_ID: l'ID della tabella.
Metodo HTTP e URL:
POST https://dataplex.googleapis.com/v1/projects/DOMAIN_PROJECT_ID/locations/DOMAIN_LOCATION_ID/dataDomains/DOMAIN_ID/bindings?data_domain_binding_id=BINDING_ID
Corpo JSON della richiesta:
{
"resource": "//biglake.googleapis.com/projects/PROJECT_ID/catalogs/CATALOG_ID/databases/DATABASE_ID/tables/TABLE_ID"
}
Per inviare la richiesta, scegli una di queste opzioni:
curl
Salva il corpo della richiesta in un file denominato request.json,
quindi esegui il comando seguente:
curl -X POST \
-H "Authorization: Bearer $(gcloud auth print-access-token)" \
-H "Content-Type: application/json; charset=utf-8" \
-d @request.json \
"https://dataplex.googleapis.com/v1/projects/DOMAIN_PROJECT_ID/locations/DOMAIN_LOCATION_ID/dataDomains/DOMAIN_ID/bindings?data_domain_binding_id=BINDING_ID"
PowerShell
Salva il corpo della richiesta in un file denominato request.json,
quindi esegui il comando seguente:
$cred = gcloud auth print-access-token
$headers = @{ "Authorization" = "Bearer $cred" }
Invoke-WebRequest `
-Method POST `
-Headers $headers `
-ContentType: "application/json; charset=utf-8" `
-InFile request.json `
-Uri "https://dataplex.googleapis.com/v1/projects/DOMAIN_PROJECT_ID/locations/DOMAIN_LOCATION_ID/dataDomains/DOMAIN_ID/bindings?data_domain_binding_id=BINDING_ID" | Select-Object -Expand Content
Dovresti ricevere un codice di stato riuscito (2xx) e una risposta vuota.
AlloyDB per PostgreSQL
Prima di utilizzare i dati della richiesta, apporta le sostituzioni seguenti:
DOMAIN_PROJECT_ID: l'ID del progetto che ospita il dominio dati.DOMAIN_LOCATION_ID: la regione in cui è ospitato il dominio dati. Ad esempio,us-central1.DOMAIN_ID: l'ID del dominio di dati.BINDING_ID: l'ID da assegnare al nuovo binding del dominio dati.PROJECT_ID: l'ID del progetto che ospita il cluster.LOCATION_ID: la regione che ospita il cluster.CLUSTER_ID: l'ID del cluster.INSTANCE_ID: l'ID dell'istanza.
Metodo HTTP e URL:
POST https://dataplex.googleapis.com/v1/projects/DOMAIN_PROJECT_ID/locations/DOMAIN_LOCATION_ID/dataDomains/DOMAIN_ID/bindings?data_domain_binding_id=BINDING_ID
Corpo JSON della richiesta:
{
"resource": "//alloydb.googleapis.com/projects/PROJECT_ID/locations/LOCATION_ID/clusters/CLUSTER_ID/instances/INSTANCE_ID"
}
Per inviare la richiesta, scegli una di queste opzioni:
curl
Salva il corpo della richiesta in un file denominato request.json,
quindi esegui il comando seguente:
curl -X POST \
-H "Authorization: Bearer $(gcloud auth print-access-token)" \
-H "Content-Type: application/json; charset=utf-8" \
-d @request.json \
"https://dataplex.googleapis.com/v1/projects/DOMAIN_PROJECT_ID/locations/DOMAIN_LOCATION_ID/dataDomains/DOMAIN_ID/bindings?data_domain_binding_id=BINDING_ID"
PowerShell
Salva il corpo della richiesta in un file denominato request.json,
quindi esegui il comando seguente:
$cred = gcloud auth print-access-token
$headers = @{ "Authorization" = "Bearer $cred" }
Invoke-WebRequest `
-Method POST `
-Headers $headers `
-ContentType: "application/json; charset=utf-8" `
-InFile request.json `
-Uri "https://dataplex.googleapis.com/v1/projects/DOMAIN_PROJECT_ID/locations/DOMAIN_LOCATION_ID/dataDomains/DOMAIN_ID/bindings?data_domain_binding_id=BINDING_ID" | Select-Object -Expand Content
Dovresti ricevere un codice di stato riuscito (2xx) e una risposta vuota.
Gemini Enterprise Agent Platform
Prima di utilizzare i dati della richiesta, apporta le sostituzioni seguenti:
DOMAIN_PROJECT_ID: l'ID del progetto che ospita il dominio dati.DOMAIN_LOCATION_ID: la regione in cui è ospitato il dominio dati. Ad esempio,us-central1.DOMAIN_ID: l'ID del dominio di dati.BINDING_ID: l'ID da assegnare al nuovo binding del dominio dati.PROJECT_ID: l'ID del progetto che ospita il set di dati.LOCATION_ID: la regione che ospita il set di dati.DATASET_ID: l'ID del set di dati.
Metodo HTTP e URL:
POST https://dataplex.googleapis.com/v1/projects/DOMAIN_PROJECT_ID/locations/DOMAIN_LOCATION_ID/dataDomains/DOMAIN_ID/bindings?data_domain_binding_id=BINDING_ID
Corpo JSON della richiesta:
{
"resource": "//aiplatform.googleapis.com/projects/PROJECT_ID/locations/LOCATION_ID/datasets/DATASET_ID"
}
Per inviare la richiesta, scegli una di queste opzioni:
curl
Salva il corpo della richiesta in un file denominato request.json,
quindi esegui il comando seguente:
curl -X POST \
-H "Authorization: Bearer $(gcloud auth print-access-token)" \
-H "Content-Type: application/json; charset=utf-8" \
-d @request.json \
"https://dataplex.googleapis.com/v1/projects/DOMAIN_PROJECT_ID/locations/DOMAIN_LOCATION_ID/dataDomains/DOMAIN_ID/bindings?data_domain_binding_id=BINDING_ID"
PowerShell
Salva il corpo della richiesta in un file denominato request.json,
quindi esegui il comando seguente:
$cred = gcloud auth print-access-token
$headers = @{ "Authorization" = "Bearer $cred" }
Invoke-WebRequest `
-Method POST `
-Headers $headers `
-ContentType: "application/json; charset=utf-8" `
-InFile request.json `
-Uri "https://dataplex.googleapis.com/v1/projects/DOMAIN_PROJECT_ID/locations/DOMAIN_LOCATION_ID/dataDomains/DOMAIN_ID/bindings?data_domain_binding_id=BINDING_ID" | Select-Object -Expand Content
Dovresti ricevere un codice di stato riuscito (2xx) e una risposta vuota.
Visualizzare le risorse incluse
Visualizza le cartelle, i progetti e le risorse direttamente associati a un dominio dati.
Console
Nella console Google Cloud , vai alla pagina Domini di dati.
Fai clic sul nome di dominio.
Fai clic sulla scheda Risorse. L'elenco mostra le risorse incluse direttamente nel dominio.
REST
Per elencare le associazioni di risorse incluse, utilizza il metodo projects.locations.dataDomains.bindings.list:
Prima di utilizzare i dati della richiesta, apporta le sostituzioni seguenti:
PROJECT_ID: l'ID del tuo Google Cloud progetto.LOCATION_ID: la regione in cui esiste il dominio dati. Ad esempio,us-central1.DOMAIN_ID: l'identificatore univoco del dominio di dati.
Metodo HTTP e URL:
GET https://dataplex.googleapis.com/v1/projects/PROJECT_ID/locations/LOCATION_ID/dataDomains/DOMAIN_ID/bindings
Per inviare la richiesta, scegli una di queste opzioni:
curl
Esegui questo comando:
curl -X GET \
-H "Authorization: Bearer $(gcloud auth print-access-token)" \
"https://dataplex.googleapis.com/v1/projects/PROJECT_ID/locations/LOCATION_ID/dataDomains/DOMAIN_ID/bindings"
PowerShell
Esegui questo comando:
$cred = gcloud auth print-access-token
$headers = @{ "Authorization" = "Bearer $cred" }
Invoke-WebRequest `
-Method GET `
-Headers $headers `
-Uri "https://dataplex.googleapis.com/v1/projects/PROJECT_ID/locations/LOCATION_ID/dataDomains/DOMAIN_ID/bindings" | Select-Object -Expand Content
Dovresti ricevere un codice di stato riuscito (2xx) e una risposta vuota.
Rimuovere una risorsa dal dominio
La rimozione di una risorsa ne annulla l'associazione alla gerarchia del dominio di dati.
Console
Nella console Google Cloud , vai alla pagina Domini di dati.
Fai clic sul nome di dominio.
Fai clic sulla scheda Risorse.
Seleziona la risorsa che vuoi rimuovere.
Fai clic su Elimina e conferma l'eliminazione.
REST
Per eliminare un'associazione di risorse, utilizza il metodo
projects.locations.dataDomains.bindings.delete.
Prima di utilizzare i dati della richiesta, apporta le sostituzioni seguenti:
PROJECT_ID: l'ID del tuo Google Cloud progetto.LOCATION_ID: la regione in cui esiste il dominio dati. Ad esempio,us-central1.DOMAIN_ID: l'identificatore univoco del dominio di dati.BINDING_ID: l'identificatore univoco del binding della risorsa.
Metodo HTTP e URL:
DELETE https://dataplex.googleapis.com/v1/projects/PROJECT_ID/locations/LOCATION_ID/dataDomains/DOMAIN_ID/bindings/BINDING_ID
Per inviare la richiesta, scegli una di queste opzioni:
curl
Esegui questo comando:
curl -X DELETE \
-H "Authorization: Bearer $(gcloud auth print-access-token)" \
"https://dataplex.googleapis.com/v1/projects/PROJECT_ID/locations/LOCATION_ID/dataDomains/DOMAIN_ID/bindings/BINDING_ID"
PowerShell
Esegui questo comando:
$cred = gcloud auth print-access-token
$headers = @{ "Authorization" = "Bearer $cred" }
Invoke-WebRequest `
-Method DELETE `
-Headers $headers `
-Uri "https://dataplex.googleapis.com/v1/projects/PROJECT_ID/locations/LOCATION_ID/dataDomains/DOMAIN_ID/bindings/BINDING_ID" | Select-Object -Expand Content
Dovresti ricevere un codice di stato riuscito (2xx) e una risposta vuota.
Passaggi successivi
- Scopri di più sui domini di dati.
- Scopri di più sul binding e sull'inclusione delle risorse.
- Scopri come creare domini di dati.
- Scopri come utilizzare i domini di dati.