Este documento descreve como incluir recursos em domínios de dados para organizar seus dados.
- É possível incluir um recurso em um domínio por vez. Não é possível adicionar um único recurso a vários domínios. * É possível incluir até 500 recursos diretos em um único domínio de dados.
Como funciona
Para incluir um recurso em um domínio, siga estas etapas:
- Encontre o ID do principal do domínio que você quer autorizar. Para mais informações, consulte Receber o principal do domínio.
- Autorize o domínio para conceder acesso a um recurso ou projeto específico.
- Crie uma vinculação entre o recurso e o domínio. Para mais informações, consulte Vincular recursos ao domínio.
Sobre a autorização de domínio de dados
A autorização de domínio estabelece confiança entre o recurso e o domínio. Um proprietário de recurso concede permissões do IAM ao principal do IAM do domínio de dados no recurso ou projeto de destino. Essa ação permite que o Knowledge Catalog autorize e execute a criação da vinculação que associa o recurso ao domínio.
A autorização de domínio só é verificada quando uma vinculação é criada. Isso significa que, se você revogar a função do IAM do principal do domínio em um recurso, ele não será desvinculado ou removido automaticamente do domínio. Os usuários do domínio com a função roles/dataplex.dataDomainEntryReader continuam descobrindo o recurso e visualizando os metadados dele até que a vinculação recurso-domínio seja excluída explicitamente.
Autorização de domínio e permissões de usuário do domínio
Ao trabalhar com domínios de dados, é importante distinguir entre a autorização e a concessão de permissões a um usuário:
- Autorização do domínio de dados:refere-se à autorização do domínio de dados em um recurso de destino. Você concede as permissões principais do IAM do domínio de dados em um recurso subjacente, como um projeto ou um conjunto de dados do BigQuery, para criar a vinculação entre o recurso e o domínio.
- Conceder permissões de domínio de dados a um usuário:isso se refere a dar a um usuário ou conta de serviço permissões para interagir com o próprio domínio de dados. Você concede papéis do IAM aos usuários diretamente no domínio de dados para que eles possam visualizar, editar ou gerenciar o domínio no Knowledge Catalog. Para mais informações, consulte Papéis e permissões do domínio de dados.
Tipos de papel
Ao autorizar um domínio de dados em um recurso de destino, é possível selecionar um papel do IAM que se enquadre em um dos seguintes tipos: Leitor, Gravador ou Administrador.
Em geral, os tipos de papéis de gravador e administrador são reservados para permitir que os domínios realizem uma ampla variedade de ações sobre os recursos em que estão autorizados, da seguinte forma:
- Os tipos de função de gravador permitem que o domínio gerencie as permissões de edição de metadados no recurso.
- Com os tipos de função de administrador, o domínio pode gerenciar qualquer permissão no recurso.
No escopo dos domínios de dados, todos os três tipos de função permitem que o domínio de dados crie uma vinculação ao recurso de destino. Quando a vinculação é criada, os usuários podem pesquisar o recurso no domínio e ver os metadados dele. Para mais informações, consulte Pesquisar recursos de dados.
Ao escolher o tipo de função, considere o nível de acesso de longo prazo que você quer conceder ao domínio sobre o recurso.
Funções recomendadas para autorização de domínio
As tabelas a seguir listam as funções recomendadas que você pode usar para autorizar o domínio a inspecionar os recursos. Para cada recurso, é possível escolher uma função diferente da recomendada, mas ela precisa ter as permissões necessárias para realizar vinculações de recursos.
Selecione na lista o tipo de recurso para o qual você quer ver as funções.
| Tipo de recurso | Tipo de função | Papéis recomendados | Descrição | Permissões necessárias |
|---|---|---|---|---|
| Projeto | Leitor | roles/browser |
Concede permissões de domínio para receber informações sobre um projeto. |
resourcemanager.projects.get
|
| Editor | roles/editor |
Concede ao domínio permissões para receber informações sobre um projeto e gerenciar os metadados dele. |
resourcemanager.projects.getresourcemanager.projects.update
|
|
| Administrador | roles/owner |
Oferece ao domínio o gerenciamento administrativo de um projeto, incluindo descoberta, governança de metadados e administração de políticas de acesso. |
resourcemanager.projects.getresourcemanager.projects.updateresourcemanager.projects.setIamPolicy
|
|
| Conjunto de dados do BigQuery | Leitor | roles/bigquery.metadataViewer |
Concede permissões ao domínio para receber informações sobre um conjunto de dados do BigQuery. |
bigquery.datasets.get
|
| Editor | roles/bigquery.dataEditor |
Concede permissões de domínio para receber informações sobre um conjunto de dados do BigQuery e gerenciar os metadados dele. |
bigquery.datasets.getbigquery.datasets.updateTag
|
|
| Administrador | roles/bigquery.dataOwner |
Oferece ao administrador do domínio o gerenciamento administrativo de um conjunto de dados do BigQuery, incluindo descoberta, governança de metadados e administração de políticas de acesso. |
bigquery.datasets.getbigquery.datasets.updateTagbigquery.datasets.setIamPolicy
|
|
| Tabela do BigQuery | Leitor | roles/bigquery.metadataViewer |
Concede permissões de domínio para receber informações sobre uma tabela do BigQuery. |
bigquery.tables.get
|
| Editor | roles/bigquery.dataEditor |
Concede permissões de domínio para receber informações sobre uma tabela do BigQuery e gerenciar os metadados dela. |
bigquery.tables.getbigquery.tables.update
|
|
| Administrador | roles/bigquery.dataOwner |
Dá ao administrador do domínio o gerenciamento administrativo de uma tabela do BigQuery, incluindo descoberta, governança de metadados e administração de políticas de acesso. |
bigquery.tables.getbigquery.tables.updatebigquery.tables.setIamPolicy
|
|
| Produto de dados | Leitor | roles/dataplex.dataProductsViewer |
Concede permissões de domínio para receber informações sobre um produto de dados. |
dataplex.dataProducts.get
|
| Editor | roles/dataplex.dataProductsEditor |
Concede ao domínio permissões para receber informações sobre um produto de dados e gerenciar os metadados dele. |
dataplex.dataProducts.getdataplex.dataProducts.update
|
|
| Administrador | roles/dataplex.dataProductsAdmin |
Oferece ao administrador do domínio o gerenciamento administrativo de um produto de dados, incluindo descoberta de produtos de dados, governança de metadados e administração de políticas de acesso. |
dataplex.dataProducts.getdataplex.dataProducts.updatedataplex.dataProducts.setIamPolicy
|
|
| Repositório do Dataform | Leitor | roles/dataform.codeViewer |
Dá ao domínio acesso somente leitura aos recursos de código do Dataform. |
dataform.repositories.get
|
| Editor | roles/dataform.codeOwner |
Concede ao domínio acesso total ao repositório do Dataform e aos recursos de código. |
dataform.repositories.get
|
|
| Administrador | roles/dataform.codeOwner |
Concede ao domínio acesso total ao repositório do Dataform e aos recursos de código. |
dataform.repositories.get
|
|
| Banco de dados do metastore do Dataproc | Leitor | roles/metastore.metadataUser |
Concede as permissões de domínio para receber a lista de bancos de dados do metastore do Dataproc. |
metastore.databases.get
|
| Editor | roles/metastore.metadataEditor |
Concede ao domínio acesso para ler e modificar os metadados de bancos de dados e tabelas do Dataproc Metastore. |
metastore.databases.get
|
|
| Administrador | roles/metastore.metadataOwner |
Concede ao domínio acesso total aos metadados de bancos de dados e tabelas do Dataproc Metastore. |
metastore.databases.get
|
|
| Tabela do metastore do Dataproc | Leitor | roles/metastore.metadataViewer |
Concede ao domínio acesso para ler os metadados de bancos de dados e tabelas do Dataproc Metastore. |
metastore.tables.get
|
| Editor | roles/metastore.metadataEditor |
Concede ao domínio acesso para ler e modificar os metadados de bancos de dados e tabelas do Dataproc Metastore. |
metastore.tables.get
|
|
| Administrador | roles/metastore.metadataOwner |
Concede ao domínio acesso total aos metadados de bancos de dados e tabelas do Dataproc Metastore. |
metastore.tables.get
|
|
| Banco de dados do Cloud Spanner | Leitor | roles/spanner.databaseReader |
Concede ao domínio permissões para ler o banco de dados do Spanner, executar consultas SQL e visualizar o esquema do banco de dados. |
spanner.databases.get
|
| Editor | roles/spanner.editor |
Concede ao domínio permissões administrativas e operacionais em recursos do Spanner, incluindo gerenciamento de instâncias e gerenciamento de bancos de dados, execução de consultas, gerenciamento de backup e restauração e gerenciamento de recursos. |
spanner.databases.get
|
|
| Administrador | roles/spanner.databaseAdmin |
Dá ao domínio acesso total para gerenciar instâncias do Spanner no projeto e bancos de dados nessas instâncias. |
spanner.databases.get
|
|
| Tabela do BigLake | Leitor | roles/biglake.metadataViewer |
Dá ao domínio acesso somente leitura aos metadados de todos os recursos do BigLake. |
biglake.tables.get
|
| Editor | roles/biglake.editor |
Concede ao domínio acesso de leitura e gravação a todos os recursos do BigLake. |
biglake.tables.get
|
|
| Administrador | roles/biglake.admin |
Concede ao domínio acesso total a todos os recursos do BigLake. |
biglake.tables.get
|
|
| Instância do AlloyDB para PostgreSQL | Leitor | roles/alloydb.viewer |
Dá ao domínio acesso somente leitura aos recursos do AlloyDB para PostgreSQL. |
alloydb.instances.get
|
| Editor | roles/alloydb.editor |
Concede ao domínio acesso de leitura e gravação aos recursos do AlloyDB para PostgreSQL. |
alloydb.instances.get
|
|
| Conjunto de dados da Gemini Enterprise Agent Platform | Leitor | roles/aiplatform.viewer |
Concede ao domínio permissões para visualizar todos os recursos na Plataforma de Agentes do Gemini Enterprise. |
aiplatform.datasets.get
|
| Editor | roles/aiplatform.user |
Concede ao domínio permissões para usar todos os recursos na Gemini Enterprise Agent Platform. |
aiplatform.datasets.get
|
Antes de começar
Antes de incluir recursos em um domínio de dados, verifique se você tem as funções e APIs necessárias ativadas.
Ativar APIs
Ativar a API Dataplex.
Funções necessárias para ativar APIs
Para ativar APIs, você precisa da permissão serviceusage.services.enable. Se você
criou o projeto, provavelmente já tem essa permissão com o papel de
Proprietário (roles/owner). Caso contrário, é possível receber essa permissão com o papel de
Administrador do Service Usage (roles/serviceusage.serviceUsageAdmin).
Saiba como conceder papéis.
Funções exigidas
Para receber as permissões necessárias para vincular recursos a domínios de dados, peça ao administrador para conceder a você os seguintes papéis do IAM no projeto:
-
Gerenciar domínios e vinculações de recursos:
Editor de domínio de dados do Dataplex (
roles/dataplex.dataDomainEditor)
Para mais informações sobre a concessão de papéis, consulte Gerenciar o acesso a projetos, pastas e organizações.
Também é possível conseguir as permissões necessárias usando papéis personalizados ou outros papéis predefinidos.
Receber o principal do IAM do domínio
Para autorizar um domínio de dados a realizar ações em um recurso, você precisa do ID do principal do IAM do domínio. Mantenha o ID principal do domínio em mãos, porque você precisará fornecê-lo ao autorizar o domínio no recurso.
Console
No console do Google Cloud , acesse a página Domínios de dados.
Clique no nome de domínio para acessar a página de detalhes.
Na guia Visão geral, acesse Informações e Identificadores.
Copie o valor do principal do IAM. O formato é semelhante a este:
principal://dataplex.googleapis.com/projects/DOMAIN_PROJECT_NUMBER/name/locations/LOCATION_ID/dataDomains/DOMAIN_ID
REST
Para receber o principal do domínio usando a API REST, use o método
projects.locations.dataDomains.get para receber o domínio
de dados. A resposta inclui o campo policyMember, que
contém o principal do IAM (iamPolicyNamePrincipal
ou iamPolicyUidPrincipal) do domínio:
Antes de usar os dados da solicitação abaixo, faça as substituições a seguir:
PROJECT_ID: o ID do seu projeto do Google Cloud .LOCATION_ID: a região em que o domínio de dados existe. Por exemplo,us-central1.DOMAIN_ID: o identificador exclusivo do domínio ou subdomínio de dados.
Método HTTP e URL:
GET https://dataplex.googleapis.com/v1/projects/PROJECT_ID/locations/LOCATION_ID/dataDomains/DOMAIN_ID
Para enviar a solicitação, escolha uma destas opções:
curl
Execute o seguinte comando:
curl -X GET \
-H "Authorization: Bearer $(gcloud auth print-access-token)" \
"https://dataplex.googleapis.com/v1/projects/PROJECT_ID/locations/LOCATION_ID/dataDomains/DOMAIN_ID"
PowerShell
execute o seguinte comando:
$cred = gcloud auth print-access-token
$headers = @{ "Authorization" = "Bearer $cred" }
Invoke-WebRequest `
-Method GET `
-Headers $headers `
-Uri "https://dataplex.googleapis.com/v1/projects/PROJECT_ID/locations/LOCATION_ID/dataDomains/DOMAIN_ID" | Select-Object -Expand Content
Você receberá um código de status bem-sucedido (2xx) e uma resposta vazia.
Autorizar o domínio em um recurso
Antes de vincular um recurso, conceda ao principal do domínio os papéis necessários do IAM no recurso de destino.
Console
No console do Google Cloud , navegue até o recurso de destino e abra o painel de permissões dele:
- Para projetos, conjuntos de dados da Gemini Enterprise Agent Platform, bancos de dados e tabelas do Dataproc Metastore, repositórios do Dataform, instâncias do AlloyDB para PostgreSQL e tabelas do BigLake, acesse a página IAM e clique em Conceder acesso.
- Para produtos de dados, acesse a página Produtos de dados, selecione o produto, clique em Compartilhar > Definir permissões.
- Para conjuntos de dados e tabelas do BigQuery, acesse a página BigQuery, selecione um conjunto de dados ou uma tabela e clique em Compartilhar > Gerenciar permissões.
- Para bancos de dados do Spanner, acesse a página Spanner, selecione o banco de dados e clique na guia Permissões.
Clique em Adicionar principal ou equivalente.
No campo Novos principais, cole o principal da IAM do domínio. Para instruções sobre como conseguir o principal do domínio, consulte a seção Receber o principal do IAM do domínio.
No menu Selecionar um papel, escolha a função que se adapta à sua finalidade. Para conferir a lista completa de papéis, consulte a seção Papéis recomendados para autorização de domínio. Aguarde de dois a três minutos para que as mudanças sejam propagadas.
Clique em Salvar.
gcloud
Use o comando da Google Cloud CLI para seu produto e conceda a principal do domínio a função necessária:
principal://dataplex.googleapis.com/projects/DOMAIN_PROJECT_NUMBER/name/locations/LOCATION_ID/dataDomains/DOMAIN_ID
Por exemplo, usando gcloud para vincular um projeto:
gcloud projects add-iam-policy-binding RESOURCE_PROJECT_ID \
--member "principal://dataplex.googleapis.com/projects/DOMAIN_PROJECT_NUMBER/name/locations/LOCATION_ID/dataDomains/DOMAIN_ID" \
--role ROLE
Substitua:
- RESOURCE_PROJECT_ID: o ID do projeto de destino a ser autorizado.
- DOMAIN_PROJECT_NUMBER: o número do projeto que hospeda o domínio de dados.
- LOCATION_ID: a região em que o domínio de dados existe. Por exemplo,
us-central1. - DOMAIN_ID: o ID do domínio de dados.
- ROLE: o papel do IAM que atende à finalidade de vinculação necessária.
Para comandos específicos do produto, como bq add-iam-policy-binding para o BigQuery, consulte a documentação da API do produto.
REST
Para conceder permissões de principal de domínio em um recurso, geralmente você recebe a política do IAM atual usando getIamPolicy, anexa a vinculação de principal de domínio com a função escolhida e define a política atualizada usando setIamPolicy.
O exemplo a seguir mostra como definir a política do IAM para um projeto.
Receber a política atual do IAM
Antes de usar os dados da solicitação abaixo, faça as substituições a seguir:
RESOURCE_PROJECT_ID: o ID do projeto de destino a ser autorizado.
Método HTTP e URL:
POST https://cloudresourcemanager.googleapis.com/v1/projects/RESOURCE_PROJECT_ID:getIamPolicy
Para enviar a solicitação, escolha uma destas opções:
curl
Execute o seguinte comando:
curl -X POST \
-H "Authorization: Bearer $(gcloud auth print-access-token)" \
-H "Content-Type: application/json; charset=utf-8" \
-d "" \
"https://cloudresourcemanager.googleapis.com/v1/projects/RESOURCE_PROJECT_ID:getIamPolicy"
PowerShell
execute o seguinte comando:
$cred = gcloud auth print-access-token
$headers = @{ "Authorization" = "Bearer $cred" }
Invoke-WebRequest `
-Method POST `
-Headers $headers `
-Uri "https://cloudresourcemanager.googleapis.com/v1/projects/RESOURCE_PROJECT_ID:getIamPolicy" | Select-Object -Expand Content
Você receberá um código de status bem-sucedido (2xx) e uma resposta vazia.
Defina a política atualizada, incluindo o principal do domínio.
Antes de usar os dados da solicitação abaixo, faça as substituições a seguir:
RESOURCE_PROJECT_ID: o ID do projeto de destino a ser autorizado.DOMAIN_PROJECT_NUMBER: o número do projeto que hospeda o domínio de dados.LOCATION_ID: a região em que o domínio de dados existe. Por exemplo,us-central1.DOMAIN_ID: o ID do domínio de dados.ROLE: o papel do IAM que atende à finalidade de vinculação necessária.
Método HTTP e URL:
POST https://cloudresourcemanager.googleapis.com/v1/projects/RESOURCE_PROJECT_ID:setIamPolicy
Corpo JSON da solicitação:
{
"policy": {
"bindings": [
{
"role": "ROLE",
"members": [
"principal://dataplex.googleapis.com/projects/DOMAIN_PROJECT_NUMBER/name/locations/LOCATION_ID/dataDomains/DOMAIN_ID"
]
}
]
}
}
Para enviar a solicitação, escolha uma destas opções:
curl
Salve o corpo da solicitação em um arquivo com o nome request.json e execute o comando abaixo:
curl -X POST \
-H "Authorization: Bearer $(gcloud auth print-access-token)" \
-H "Content-Type: application/json; charset=utf-8" \
-d @request.json \
"https://cloudresourcemanager.googleapis.com/v1/projects/RESOURCE_PROJECT_ID:setIamPolicy"
PowerShell
Salve o corpo da solicitação em um arquivo com o nome request.json e execute o comando a seguir:
$cred = gcloud auth print-access-token
$headers = @{ "Authorization" = "Bearer $cred" }
Invoke-WebRequest `
-Method POST `
-Headers $headers `
-ContentType: "application/json; charset=utf-8" `
-InFile request.json `
-Uri "https://cloudresourcemanager.googleapis.com/v1/projects/RESOURCE_PROJECT_ID:setIamPolicy" | Select-Object -Expand Content
Você receberá um código de status bem-sucedido (2xx) e uma resposta vazia.
Para instruções sobre como definir políticas para outros recursos, consulte a seguinte documentação da API:
- Produtos de dados
- Conjuntos de dados do BigQuery
- Tabelas do BigQuery
- Repositórios do Dataform
- Bancos de dados do metastore do Dataproc
- Tabelas do Dataproc Metastore
- Bancos de dados do Cloud Spanner
- Tabelas do BigLake
- Instâncias do AlloyDB para PostgreSQL
- Conjuntos de dados da plataforma de agentes do Gemini Enterprise
Vincular recursos ao domínio
Depois de autorizar o domínio nos recursos de destino, você pode vincular os recursos ao domínio. Se você incluir um projeto, todos os recursos dele serão adicionados automaticamente ao domínio, a menos que você substitua explicitamente a inclusão.
Console
No console do Google Cloud , acesse a página Domínios de dados.
Selecione o domínio a que você quer adicionar recursos.
Clique na guia Recursos.
Clique em Adicionar recursos ou Adicionar projetos, dependendo do item que você quer incluir.
Pesquise e selecione os recursos que você quer incluir no domínio.
Clique em Selecionar.
REST
Para incluir um recurso em um domínio, use o método projects.locations.dataDomains.bindings.create.
Para conferir o payload do recurso que você quer incluir no domínio, expanda uma das seguintes seções:
Projeto
Antes de usar os dados da solicitação abaixo, faça as substituições a seguir:
PROJECT_ID: o ID do projeto do Google Cloud que hospeda o domínio de dados.LOCATION_ID: a região em que o domínio de dados existe. Por exemplo,us-central1.DOMAIN_ID: o identificador exclusivo do domínio de dados.RESOURCE_PROJECT_ID: o ID do projeto de destino a ser incluído no domínio.BINDING_ID: um identificador exclusivo opcional para essa vinculação de recurso.
Método HTTP e URL:
POST https://dataplex.googleapis.com/v1/projects/PROJECT_ID/locations/LOCATION_ID/dataDomains/DOMAIN_ID/bindings?data_domain_binding_id=BINDING_ID
Corpo JSON da solicitação:
{
"resource": "//cloudresourcemanager.googleapis.com/projects/RESOURCE_PROJECT_ID"
}
Para enviar a solicitação, escolha uma destas opções:
curl
Salve o corpo da solicitação em um arquivo com o nome request.json e execute o comando abaixo:
curl -X POST \
-H "Authorization: Bearer $(gcloud auth print-access-token)" \
-H "Content-Type: application/json; charset=utf-8" \
-d @request.json \
"https://dataplex.googleapis.com/v1/projects/PROJECT_ID/locations/LOCATION_ID/dataDomains/DOMAIN_ID/bindings?data_domain_binding_id=BINDING_ID"
PowerShell
Salve o corpo da solicitação em um arquivo com o nome request.json e execute o comando a seguir:
$cred = gcloud auth print-access-token
$headers = @{ "Authorization" = "Bearer $cred" }
Invoke-WebRequest `
-Method POST `
-Headers $headers `
-ContentType: "application/json; charset=utf-8" `
-InFile request.json `
-Uri "https://dataplex.googleapis.com/v1/projects/PROJECT_ID/locations/LOCATION_ID/dataDomains/DOMAIN_ID/bindings?data_domain_binding_id=BINDING_ID" | Select-Object -Expand Content
Você receberá um código de status bem-sucedido (2xx) e uma resposta vazia.
Conjunto de dados e tabela do BigQuery
Antes de usar os dados da solicitação abaixo, faça as substituições a seguir:
PROJECT_ID: o ID do projeto do Google Cloud que hospeda o domínio de dados.LOCATION_ID: a região em que o domínio de dados existe. Por exemplo,us-central1.DOMAIN_ID: o identificador exclusivo do domínio de dados.RESOURCE_PROJECT_ID: o ID do projeto Google Cloud que hospeda o recurso.DATASET_ID: o ID do recurso de destino, como um conjunto de dados do BigQuery.BINDING_ID: um identificador exclusivo opcional para essa vinculação de recurso.
Método HTTP e URL:
POST https://dataplex.googleapis.com/v1/projects/PROJECT_ID/locations/LOCATION_ID/dataDomains/DOMAIN_ID/bindings?data_domain_binding_id=BINDING_ID
Corpo JSON da solicitação:
{
"resource": "//bigquery.googleapis.com/projects/RESOURCE_PROJECT_ID/datasets/DATASET_ID"
}
Para enviar a solicitação, escolha uma destas opções:
curl
Salve o corpo da solicitação em um arquivo com o nome request.json e execute o comando abaixo:
curl -X POST \
-H "Authorization: Bearer $(gcloud auth print-access-token)" \
-H "Content-Type: application/json; charset=utf-8" \
-d @request.json \
"https://dataplex.googleapis.com/v1/projects/PROJECT_ID/locations/LOCATION_ID/dataDomains/DOMAIN_ID/bindings?data_domain_binding_id=BINDING_ID"
PowerShell
Salve o corpo da solicitação em um arquivo com o nome request.json e execute o comando a seguir:
$cred = gcloud auth print-access-token
$headers = @{ "Authorization" = "Bearer $cred" }
Invoke-WebRequest `
-Method POST `
-Headers $headers `
-ContentType: "application/json; charset=utf-8" `
-InFile request.json `
-Uri "https://dataplex.googleapis.com/v1/projects/PROJECT_ID/locations/LOCATION_ID/dataDomains/DOMAIN_ID/bindings?data_domain_binding_id=BINDING_ID" | Select-Object -Expand Content
Você receberá um código de status bem-sucedido (2xx) e uma resposta vazia.
Produto de dados
Antes de usar os dados da solicitação abaixo, faça as substituições a seguir:
PROJECT_ID: o ID do projeto do Google Cloud que hospeda o domínio de dados.LOCATION_ID: a região em que o domínio de dados e o recurso existem. Por exemplo,us-central1.DOMAIN_ID: o identificador exclusivo do domínio de dados.RESOURCE_PROJECT_ID: o ID do projeto Google Cloud que hospeda o produto de dados.DATA_PRODUCT_ID: o ID exclusivo do produto de dados de destino.BINDING_ID: um identificador exclusivo opcional para essa vinculação de recurso.
Método HTTP e URL:
POST https://dataplex.googleapis.com/v1/projects/PROJECT_ID/locations/LOCATION_ID/dataDomains/DOMAIN_ID/bindings?data_domain_binding_id=BINDING_ID
Corpo JSON da solicitação:
{
"resource": "//dataplex.googleapis.com/projects/RESOURCE_PROJECT_ID/locations/LOCATION_ID/dataProducts/DATA_PRODUCT_ID"
}
Para enviar a solicitação, escolha uma destas opções:
curl
Salve o corpo da solicitação em um arquivo com o nome request.json e execute o comando abaixo:
curl -X POST \
-H "Authorization: Bearer $(gcloud auth print-access-token)" \
-H "Content-Type: application/json; charset=utf-8" \
-d @request.json \
"https://dataplex.googleapis.com/v1/projects/PROJECT_ID/locations/LOCATION_ID/dataDomains/DOMAIN_ID/bindings?data_domain_binding_id=BINDING_ID"
PowerShell
Salve o corpo da solicitação em um arquivo com o nome request.json e execute o comando a seguir:
$cred = gcloud auth print-access-token
$headers = @{ "Authorization" = "Bearer $cred" }
Invoke-WebRequest `
-Method POST `
-Headers $headers `
-ContentType: "application/json; charset=utf-8" `
-InFile request.json `
-Uri "https://dataplex.googleapis.com/v1/projects/PROJECT_ID/locations/LOCATION_ID/dataDomains/DOMAIN_ID/bindings?data_domain_binding_id=BINDING_ID" | Select-Object -Expand Content
Você receberá um código de status bem-sucedido (2xx) e uma resposta vazia.
Repositório do Dataform
Antes de usar os dados da solicitação abaixo, faça as substituições a seguir:
DOMAIN_PROJECT_ID: o ID do projeto que hospeda o domínio de dados.DOMAIN_LOCATION_ID: a região em que o domínio de dados está hospedado. Por exemplo,us-central1.DOMAIN_ID: o ID do domínio de dados.BINDING_ID: o ID a ser atribuído à nova vinculação de domínio de dados.PROJECT_ID: o ID do projeto que hospeda o repositório.LOCATION_ID: a região que hospeda o repositório.REPOSITORY_ID: o ID do repositório do Dataform.
Método HTTP e URL:
POST https://dataplex.googleapis.com/v1/projects/DOMAIN_PROJECT_ID/locations/DOMAIN_LOCATION_ID/dataDomains/DOMAIN_ID/bindings?data_domain_binding_id=BINDING_ID
Corpo JSON da solicitação:
{
"resource": "//dataform.googleapis.com/projects/PROJECT_ID/locations/LOCATION_ID/repositories/REPOSITORY_ID"
}
Para enviar a solicitação, escolha uma destas opções:
curl
Salve o corpo da solicitação em um arquivo com o nome request.json e execute o comando abaixo:
curl -X POST \
-H "Authorization: Bearer $(gcloud auth print-access-token)" \
-H "Content-Type: application/json; charset=utf-8" \
-d @request.json \
"https://dataplex.googleapis.com/v1/projects/DOMAIN_PROJECT_ID/locations/DOMAIN_LOCATION_ID/dataDomains/DOMAIN_ID/bindings?data_domain_binding_id=BINDING_ID"
PowerShell
Salve o corpo da solicitação em um arquivo com o nome request.json e execute o comando a seguir:
$cred = gcloud auth print-access-token
$headers = @{ "Authorization" = "Bearer $cred" }
Invoke-WebRequest `
-Method POST `
-Headers $headers `
-ContentType: "application/json; charset=utf-8" `
-InFile request.json `
-Uri "https://dataplex.googleapis.com/v1/projects/DOMAIN_PROJECT_ID/locations/DOMAIN_LOCATION_ID/dataDomains/DOMAIN_ID/bindings?data_domain_binding_id=BINDING_ID" | Select-Object -Expand Content
Você receberá um código de status bem-sucedido (2xx) e uma resposta vazia.
Banco de dados do metastore do Dataproc
Antes de usar os dados da solicitação abaixo, faça as substituições a seguir:
DOMAIN_PROJECT_ID: o ID do projeto que hospeda o domínio de dados.DOMAIN_LOCATION_ID: a região em que o domínio de dados está hospedado. Por exemplo,us-central1.DOMAIN_ID: o ID do domínio de dados.BINDING_ID: o ID a ser atribuído à nova vinculação de domínio de dados.PROJECT_ID: o ID do projeto que hospeda o banco de dados.LOCATION_ID: a região que hospeda o serviço.SERVICE_ID: o ID do serviço metastore do Dataproc.DATABASE_ID: o ID do banco de dados.
Método HTTP e URL:
POST https://dataplex.googleapis.com/v1/projects/DOMAIN_PROJECT_ID/locations/DOMAIN_LOCATION_ID/dataDomains/DOMAIN_ID/bindings?data_domain_binding_id=BINDING_ID
Corpo JSON da solicitação:
{
"resource": "//metastore.googleapis.com/projects/PROJECT_ID/locations/LOCATION_ID/services/SERVICE_ID/databases/DATABASE_ID"
}
Para enviar a solicitação, escolha uma destas opções:
curl
Salve o corpo da solicitação em um arquivo com o nome request.json e execute o comando abaixo:
curl -X POST \
-H "Authorization: Bearer $(gcloud auth print-access-token)" \
-H "Content-Type: application/json; charset=utf-8" \
-d @request.json \
"https://dataplex.googleapis.com/v1/projects/DOMAIN_PROJECT_ID/locations/DOMAIN_LOCATION_ID/dataDomains/DOMAIN_ID/bindings?data_domain_binding_id=BINDING_ID"
PowerShell
Salve o corpo da solicitação em um arquivo com o nome request.json e execute o comando a seguir:
$cred = gcloud auth print-access-token
$headers = @{ "Authorization" = "Bearer $cred" }
Invoke-WebRequest `
-Method POST `
-Headers $headers `
-ContentType: "application/json; charset=utf-8" `
-InFile request.json `
-Uri "https://dataplex.googleapis.com/v1/projects/DOMAIN_PROJECT_ID/locations/DOMAIN_LOCATION_ID/dataDomains/DOMAIN_ID/bindings?data_domain_binding_id=BINDING_ID" | Select-Object -Expand Content
Você receberá um código de status bem-sucedido (2xx) e uma resposta vazia.
Tabela do metastore do Dataproc
Antes de usar os dados da solicitação abaixo, faça as substituições a seguir:
DOMAIN_PROJECT_ID: o ID do projeto que hospeda o domínio de dados.DOMAIN_LOCATION_ID: a região em que o domínio de dados está hospedado. Por exemplo,us-central1.DOMAIN_ID: o ID do domínio de dados.BINDING_ID: o ID a ser atribuído à nova vinculação de domínio de dados.PROJECT_ID: o ID do projeto que hospeda a tabela.LOCATION_ID: a região que hospeda o serviço.SERVICE_ID: o ID do serviço metastore do Dataproc.DATABASE_ID: o ID do banco de dados.TABLE_ID: o código da tabela.
Método HTTP e URL:
POST https://dataplex.googleapis.com/v1/projects/DOMAIN_PROJECT_ID/locations/DOMAIN_LOCATION_ID/dataDomains/DOMAIN_ID/bindings?data_domain_binding_id=BINDING_ID
Corpo JSON da solicitação:
{
"resource": "//metastore.googleapis.com/projects/PROJECT_ID/locations/LOCATION_ID/services/SERVICE_ID/databases/DATABASE_ID/tables/TABLE_ID"
}
Para enviar a solicitação, escolha uma destas opções:
curl
Salve o corpo da solicitação em um arquivo com o nome request.json e execute o comando abaixo:
curl -X POST \
-H "Authorization: Bearer $(gcloud auth print-access-token)" \
-H "Content-Type: application/json; charset=utf-8" \
-d @request.json \
"https://dataplex.googleapis.com/v1/projects/DOMAIN_PROJECT_ID/locations/DOMAIN_LOCATION_ID/dataDomains/DOMAIN_ID/bindings?data_domain_binding_id=BINDING_ID"
PowerShell
Salve o corpo da solicitação em um arquivo com o nome request.json e execute o comando a seguir:
$cred = gcloud auth print-access-token
$headers = @{ "Authorization" = "Bearer $cred" }
Invoke-WebRequest `
-Method POST `
-Headers $headers `
-ContentType: "application/json; charset=utf-8" `
-InFile request.json `
-Uri "https://dataplex.googleapis.com/v1/projects/DOMAIN_PROJECT_ID/locations/DOMAIN_LOCATION_ID/dataDomains/DOMAIN_ID/bindings?data_domain_binding_id=BINDING_ID" | Select-Object -Expand Content
Você receberá um código de status bem-sucedido (2xx) e uma resposta vazia.
Banco de dados do Spanner
Antes de usar os dados da solicitação abaixo, faça as substituições a seguir:
DOMAIN_PROJECT_ID: o ID do projeto que hospeda o domínio de dados.DOMAIN_LOCATION_ID: a região em que o domínio de dados está hospedado. Por exemplo,us-central1.DOMAIN_ID: o ID do domínio de dados.BINDING_ID: o ID a ser atribuído à nova vinculação de domínio de dados.PROJECT_ID: o ID do projeto que hospeda o banco de dados.INSTANCE_ID: o ID da instância do Spanner.DATABASE_ID: o ID do banco de dados.
Método HTTP e URL:
POST https://dataplex.googleapis.com/v1/projects/DOMAIN_PROJECT_ID/locations/DOMAIN_LOCATION_ID/dataDomains/DOMAIN_ID/bindings?data_domain_binding_id=BINDING_ID
Corpo JSON da solicitação:
{
"resource": "//spanner.googleapis.com/projects/PROJECT_ID/instances/INSTANCE_ID/databases/DATABASE_ID"
}
Para enviar a solicitação, escolha uma destas opções:
curl
Salve o corpo da solicitação em um arquivo com o nome request.json e execute o comando abaixo:
curl -X POST \
-H "Authorization: Bearer $(gcloud auth print-access-token)" \
-H "Content-Type: application/json; charset=utf-8" \
-d @request.json \
"https://dataplex.googleapis.com/v1/projects/DOMAIN_PROJECT_ID/locations/DOMAIN_LOCATION_ID/dataDomains/DOMAIN_ID/bindings?data_domain_binding_id=BINDING_ID"
PowerShell
Salve o corpo da solicitação em um arquivo com o nome request.json e execute o comando a seguir:
$cred = gcloud auth print-access-token
$headers = @{ "Authorization" = "Bearer $cred" }
Invoke-WebRequest `
-Method POST `
-Headers $headers `
-ContentType: "application/json; charset=utf-8" `
-InFile request.json `
-Uri "https://dataplex.googleapis.com/v1/projects/DOMAIN_PROJECT_ID/locations/DOMAIN_LOCATION_ID/dataDomains/DOMAIN_ID/bindings?data_domain_binding_id=BINDING_ID" | Select-Object -Expand Content
Você receberá um código de status bem-sucedido (2xx) e uma resposta vazia.
BigLake
Antes de usar os dados da solicitação abaixo, faça as substituições a seguir:
DOMAIN_PROJECT_ID: o ID do projeto que hospeda o domínio de dados.DOMAIN_LOCATION_ID: a região em que o domínio de dados está hospedado. Por exemplo,us-central1.DOMAIN_ID: o ID do domínio de dados.BINDING_ID: o ID a ser atribuído à nova vinculação de domínio de dados.PROJECT_ID: o ID do projeto que hospeda o catálogo.LOCATION_ID: a região que hospeda o catálogo.CATALOG_ID: o ID do catálogo.DATABASE_ID: o ID do banco de dados.TABLE_ID: o código da tabela.
Método HTTP e URL:
POST https://dataplex.googleapis.com/v1/projects/DOMAIN_PROJECT_ID/locations/DOMAIN_LOCATION_ID/dataDomains/DOMAIN_ID/bindings?data_domain_binding_id=BINDING_ID
Corpo JSON da solicitação:
{
"resource": "//biglake.googleapis.com/projects/PROJECT_ID/catalogs/CATALOG_ID/databases/DATABASE_ID/tables/TABLE_ID"
}
Para enviar a solicitação, escolha uma destas opções:
curl
Salve o corpo da solicitação em um arquivo com o nome request.json e execute o comando abaixo:
curl -X POST \
-H "Authorization: Bearer $(gcloud auth print-access-token)" \
-H "Content-Type: application/json; charset=utf-8" \
-d @request.json \
"https://dataplex.googleapis.com/v1/projects/DOMAIN_PROJECT_ID/locations/DOMAIN_LOCATION_ID/dataDomains/DOMAIN_ID/bindings?data_domain_binding_id=BINDING_ID"
PowerShell
Salve o corpo da solicitação em um arquivo com o nome request.json e execute o comando a seguir:
$cred = gcloud auth print-access-token
$headers = @{ "Authorization" = "Bearer $cred" }
Invoke-WebRequest `
-Method POST `
-Headers $headers `
-ContentType: "application/json; charset=utf-8" `
-InFile request.json `
-Uri "https://dataplex.googleapis.com/v1/projects/DOMAIN_PROJECT_ID/locations/DOMAIN_LOCATION_ID/dataDomains/DOMAIN_ID/bindings?data_domain_binding_id=BINDING_ID" | Select-Object -Expand Content
Você receberá um código de status bem-sucedido (2xx) e uma resposta vazia.
AlloyDB para PostgreSQL
Antes de usar os dados da solicitação abaixo, faça as substituições a seguir:
DOMAIN_PROJECT_ID: o ID do projeto que hospeda o domínio de dados.DOMAIN_LOCATION_ID: a região em que o domínio de dados está hospedado. Por exemplo,us-central1.DOMAIN_ID: o ID do domínio de dados.BINDING_ID: o ID a ser atribuído à nova vinculação de domínio de dados.PROJECT_ID: o ID do projeto que hospeda o cluster.LOCATION_ID: a região que hospeda o cluster.CLUSTER_ID: o ID do cluster.INSTANCE_ID: o ID da instância.
Método HTTP e URL:
POST https://dataplex.googleapis.com/v1/projects/DOMAIN_PROJECT_ID/locations/DOMAIN_LOCATION_ID/dataDomains/DOMAIN_ID/bindings?data_domain_binding_id=BINDING_ID
Corpo JSON da solicitação:
{
"resource": "//alloydb.googleapis.com/projects/PROJECT_ID/locations/LOCATION_ID/clusters/CLUSTER_ID/instances/INSTANCE_ID"
}
Para enviar a solicitação, escolha uma destas opções:
curl
Salve o corpo da solicitação em um arquivo com o nome request.json e execute o comando abaixo:
curl -X POST \
-H "Authorization: Bearer $(gcloud auth print-access-token)" \
-H "Content-Type: application/json; charset=utf-8" \
-d @request.json \
"https://dataplex.googleapis.com/v1/projects/DOMAIN_PROJECT_ID/locations/DOMAIN_LOCATION_ID/dataDomains/DOMAIN_ID/bindings?data_domain_binding_id=BINDING_ID"
PowerShell
Salve o corpo da solicitação em um arquivo com o nome request.json e execute o comando a seguir:
$cred = gcloud auth print-access-token
$headers = @{ "Authorization" = "Bearer $cred" }
Invoke-WebRequest `
-Method POST `
-Headers $headers `
-ContentType: "application/json; charset=utf-8" `
-InFile request.json `
-Uri "https://dataplex.googleapis.com/v1/projects/DOMAIN_PROJECT_ID/locations/DOMAIN_LOCATION_ID/dataDomains/DOMAIN_ID/bindings?data_domain_binding_id=BINDING_ID" | Select-Object -Expand Content
Você receberá um código de status bem-sucedido (2xx) e uma resposta vazia.
Gemini Enterprise Agent Platform
Antes de usar os dados da solicitação abaixo, faça as substituições a seguir:
DOMAIN_PROJECT_ID: o ID do projeto que hospeda o domínio de dados.DOMAIN_LOCATION_ID: a região em que o domínio de dados está hospedado. Por exemplo,us-central1.DOMAIN_ID: o ID do domínio de dados.BINDING_ID: o ID a ser atribuído à nova vinculação de domínio de dados.PROJECT_ID: o ID do projeto que hospeda o conjunto de dados.LOCATION_ID: a região que hospeda o conjunto de dados.DATASET_ID: o código do conjunto de dados.
Método HTTP e URL:
POST https://dataplex.googleapis.com/v1/projects/DOMAIN_PROJECT_ID/locations/DOMAIN_LOCATION_ID/dataDomains/DOMAIN_ID/bindings?data_domain_binding_id=BINDING_ID
Corpo JSON da solicitação:
{
"resource": "//aiplatform.googleapis.com/projects/PROJECT_ID/locations/LOCATION_ID/datasets/DATASET_ID"
}
Para enviar a solicitação, escolha uma destas opções:
curl
Salve o corpo da solicitação em um arquivo com o nome request.json e execute o comando abaixo:
curl -X POST \
-H "Authorization: Bearer $(gcloud auth print-access-token)" \
-H "Content-Type: application/json; charset=utf-8" \
-d @request.json \
"https://dataplex.googleapis.com/v1/projects/DOMAIN_PROJECT_ID/locations/DOMAIN_LOCATION_ID/dataDomains/DOMAIN_ID/bindings?data_domain_binding_id=BINDING_ID"
PowerShell
Salve o corpo da solicitação em um arquivo com o nome request.json e execute o comando a seguir:
$cred = gcloud auth print-access-token
$headers = @{ "Authorization" = "Bearer $cred" }
Invoke-WebRequest `
-Method POST `
-Headers $headers `
-ContentType: "application/json; charset=utf-8" `
-InFile request.json `
-Uri "https://dataplex.googleapis.com/v1/projects/DOMAIN_PROJECT_ID/locations/DOMAIN_LOCATION_ID/dataDomains/DOMAIN_ID/bindings?data_domain_binding_id=BINDING_ID" | Select-Object -Expand Content
Você receberá um código de status bem-sucedido (2xx) e uma resposta vazia.
Ver recursos incluídos
Veja as pastas, os projetos e os recursos vinculados diretamente a um domínio de dados.
Console
No console do Google Cloud , acesse a página Domínios de dados.
Clique no nome de domínio.
Clique na guia Recursos. A lista mostra os recursos incluídos diretamente no domínio.
REST
Para listar as vinculações de recursos incluídas, use o método
projects.locations.dataDomains.bindings.list:
Antes de usar os dados da solicitação abaixo, faça as substituições a seguir:
PROJECT_ID: o ID do seu projeto do Google Cloud .LOCATION_ID: a região em que o domínio de dados existe. Por exemplo,us-central1.DOMAIN_ID: o identificador exclusivo do domínio de dados.
Método HTTP e URL:
GET https://dataplex.googleapis.com/v1/projects/PROJECT_ID/locations/LOCATION_ID/dataDomains/DOMAIN_ID/bindings
Para enviar a solicitação, escolha uma destas opções:
curl
Execute o seguinte comando:
curl -X GET \
-H "Authorization: Bearer $(gcloud auth print-access-token)" \
"https://dataplex.googleapis.com/v1/projects/PROJECT_ID/locations/LOCATION_ID/dataDomains/DOMAIN_ID/bindings"
PowerShell
execute o seguinte comando:
$cred = gcloud auth print-access-token
$headers = @{ "Authorization" = "Bearer $cred" }
Invoke-WebRequest `
-Method GET `
-Headers $headers `
-Uri "https://dataplex.googleapis.com/v1/projects/PROJECT_ID/locations/LOCATION_ID/dataDomains/DOMAIN_ID/bindings" | Select-Object -Expand Content
Você receberá um código de status bem-sucedido (2xx) e uma resposta vazia.
Remover um recurso do domínio
A remoção de um recurso desvincula ele da hierarquia do domínio de dados.
Console
No console do Google Cloud , acesse a página Domínios de dados.
Clique no nome de domínio.
Clique na guia Recursos.
Selecione o recurso que você quer remover.
Clique em Excluir e confirme.
REST
Para excluir uma vinculação de recurso, use o método
projects.locations.dataDomains.bindings.delete.
Antes de usar os dados da solicitação abaixo, faça as substituições a seguir:
PROJECT_ID: o ID do seu projeto do Google Cloud .LOCATION_ID: a região em que o domínio de dados existe. Por exemplo,us-central1.DOMAIN_ID: o identificador exclusivo do domínio de dados.BINDING_ID: o identificador exclusivo da vinculação de recursos.
Método HTTP e URL:
DELETE https://dataplex.googleapis.com/v1/projects/PROJECT_ID/locations/LOCATION_ID/dataDomains/DOMAIN_ID/bindings/BINDING_ID
Para enviar a solicitação, escolha uma destas opções:
curl
Execute o seguinte comando:
curl -X DELETE \
-H "Authorization: Bearer $(gcloud auth print-access-token)" \
"https://dataplex.googleapis.com/v1/projects/PROJECT_ID/locations/LOCATION_ID/dataDomains/DOMAIN_ID/bindings/BINDING_ID"
PowerShell
execute o seguinte comando:
$cred = gcloud auth print-access-token
$headers = @{ "Authorization" = "Bearer $cred" }
Invoke-WebRequest `
-Method DELETE `
-Headers $headers `
-Uri "https://dataplex.googleapis.com/v1/projects/PROJECT_ID/locations/LOCATION_ID/dataDomains/DOMAIN_ID/bindings/BINDING_ID" | Select-Object -Expand Content
Você receberá um código de status bem-sucedido (2xx) e uma resposta vazia.
A seguir
- Saiba mais sobre domínios de dados.
- Saiba mais sobre vinculação e inclusão de recursos.
- Saiba como criar domínios de dados.
- Saiba como usar domínios de dados.