En este documento, se describe cómo importar metadatos de Oracle a Knowledge Catalog (anteriormente Dataplex Universal Catalog) con un conector de Knowledge Catalog.
Este conector admite instancias de Oracle alojadas de forma local, en Google Cloud, o en otros entornos de nube.
Antes de importar metadatos de Oracle, completa las siguientes tareas:
- Otorga los roles y permisos necesarios.
- Habilita las APIs de Knowledge Catalog y del Servicio de transferencia de datos de BigQuery.
- Cumple con los requisitos previos de Oracle.
- Cumple con los requisitos previos de Herramientas de redes.
Permisos y funciones de IAM
Para crear y administrar un trabajo de conector de Knowledge Catalog, necesitas roles de Identity and Access Management (IAM) que otorguen permisos para Knowledge Catalog y el Servicio de transferencia de datos de BigQuery.
Para obtener los permisos que necesitas para configurar un conector de Oracle, pídele a tu administrador que te otorgue los siguientes roles de IAM:
- Para crear y administrar grupos de entradas:
Administrador de Catalog de Dataplex
(
roles/dataplex.catalogAdmin), Editor de Catalog de Dataplex (roles/dataplex.catalogEditor) o Propietario del grupo de entradas de Dataplex (roles/dataplex.entryGroupOwner) en el proyecto. - Para crear y administrar trabajos de transferencia del Servicio de transferencia de datos de BigQuery:
Administrador de BigQuery
(
roles/bigquery.admin) en el proyecto. - Para ver registros en Cloud Logging:
Visualizador de registros
(
roles/logging.viewer) en el proyecto.
Además, debes otorgar al agente de servicio del Servicio de transferencia de datos de BigQuery (service-PROJECT_NUMBER@gcp-sa-bigquerydatatransfer.iam.gserviceaccount.com) el permiso dataplex.entryGroups.import o el rol de importador de grupos de entradas de Dataplex (roles/dataplex.entryGroupImporter). Puedes otorgar este rol a nivel del proyecto o del grupo de entradas.
Si quieres obtener más información para otorgar roles, consulta Administra el acceso.
Habilita las APIs
Habilita las APIs de Knowledge Catalog y del Servicio de transferencia de datos de BigQuery.
Requisitos previos de Oracle
Asegúrate de cumplir con los requisitos previos para las transferencias de Oracle. Para obtener más detalles, consulta Requisitos previos de Oracle en la documentación del Servicio de transferencia de datos de BigQuery.
Además de los requisitos previos del Servicio de transferencia de datos de BigQuery, tu instancia de Oracle debe cumplir con los siguientes requisitos:
Versión mínima: Se requiere Oracle versión 12 o posterior para admitir atributos de metadatos de la base de datos, como
typeyparentContainer.Privilegios mínimos: Debes otorgar los siguientes privilegios al usuario de la base de datos:
Permisos básicos (obligatorios para todas las configuraciones):
GRANT SELECT_CATALOG_ROLE TO USER_NAME; GRANT CREATE SESSION TO USER_NAME; GRANT SELECT ON SYS.COL$ TO USER_NAME;Permisos para acceder a un esquema específico (Oracle versión 23 y versiones posteriores):
GRANT SELECT ANY TABLE ON SCHEMA TARGET_SCHEMA TO USER_NAME; GRANT EXECUTE ANY PROCEDURE ON SCHEMA TARGET_SCHEMA TO USER_NAME; GRANT EXECUTE ANY TYPE ON SCHEMA TARGET_SCHEMA TO USER_NAME; GRANT ALTER ANY TRIGGER ON SCHEMA TARGET_SCHEMA TO USER_NAME;Permisos para acceder a todos los demás esquemas:
GRANT SELECT ANY TABLE TO USER_NAME; GRANT EXECUTE ANY PROCEDURE TO USER_NAME; GRANT EXECUTE ANY TYPE TO USER_NAME; GRANT ALTER ANY TRIGGER TO USER_NAME;Reemplaza lo siguiente:
USER_NAME: Es el usuario de la base de datos que deseas configurar.TARGET_SCHEMA: Es el nombre del esquema de Oracle al que deseas acceder.
Requisitos previos de Herramientas de redes
Se requiere un adjunto de red para la conexión a través de Private Service Connect cuando te conectas de forma segura a bases de datos externas o fuentes de datos de la nube de terceros con una dirección IP privada dentro de una red privada para permitir que el Servicio de transferencia de datos de BigQuery acceda a tu base de datos.
Si te conectas a un entorno local o a una instancia alojada en la nube con una dirección IP pública, no se requiere un adjunto de red.
Configura un conector de Oracle
En la Google Cloud consola de, ve a la página Knowledge Catalog.
En el menú de navegación, en la sección Administrar, haz clic en Conectores.
Haz clic en Agregar conexión.
En la lista Conectores, selecciona la tarjeta Oracle.
En la sección Detalles de fuente de datos, proporciona los detalles de conexión para tu instancia de Oracle:
- En Adjunto de red, selecciona un adjunto de red existente si es necesario o crea uno.
- Ingresa el host, el puerto, el nombre de la base de datos, el tipo de conexión, el nombre de usuario y la contraseña.
- Si usas TLS, selecciona un modo de TLS y proporciona un certificado PEM de confianza. Para obtener más información, consulta Configuración de TLS.
- En Objetos de metadatos de Oracle para importar, haz clic en Explorar para seleccionar objetos.
En la sección Configuración de destino , haz lo siguiente:
- Haz clic en Explorar y selecciona un grupo de entradas de Knowledge Catalog existente para almacenar los metadatos importados o haz clic en Crear grupo de entradas nuevo.
- Elige si deseas establecer permisos en el grupo de entradas ahora o más adelante.
Te recomendamos que establezcas permisos para que los usuarios puedan ver los metadatos importados. Si no otorgaste el rol de importador de grupos de entradas de Dataplex
(
roles/dataplex.entryGroupImporter) o el permisodataplex.entryGroups.importal agente de servicio del Servicio de transferencia de datos de BigQuery (service-PROJECT_NUMBER@gcp-sa-bigquerydatatransfer.iam.gserviceaccount.com) a nivel del proyecto, debes otorgarlo a nivel del grupo de entradas.
En la sección Nombre de configuración del conector, en Nombre visible, ingresa un nombre para el trabajo de importación de metadatos.
En la sección Opciones de programación, configura la frecuencia para el trabajo de importación de metadatos. Si seleccionas Según demanda, el trabajo se ejecuta solo cuando lo activas de forma manual.
Opcional: En la sección Opciones de notificación, configura notificaciones por correo electrónico o Pub/Sub para las fallas de trabajos.
Opcional: En la sección Opciones avanzadas, configura los parámetros de configuración de encriptación. Si seleccionas una clave de encriptación administrada por el cliente (CMEK), ten en cuenta que la clave se usa para encriptar los datos transitorios almacenados antes de iniciar los trabajos de importación de metadatos de Knowledge Catalog. No se usa para encriptar los metadatos en el grupo de entradas de Knowledge Catalog de destino.
Haz clic en Guardar.
Después de crear el trabajo, Knowledge Catalog programa la primera ejecución según tu configuración o puedes iniciarla de forma manual.
¿Qué sigue?
- Obtén información para administrar trabajos de conectores.