本文說明如何使用 Knowledge Catalog 連接器,將 Oracle 的中繼資料匯入 Knowledge Catalog (舊稱 Dataplex Universal Catalog)。
這個連接器支援託管於地端部署系統、Google Cloud或其他雲端環境的 Oracle 執行個體。
從 Oracle 匯入中繼資料前,請先完成下列工作:
- 授予必要的角色和權限。
- 啟用 Knowledge Catalog 和 BigQuery 資料移轉服務 API。
- 符合 Oracle 必要條件。
- 符合網路必要條件。
IAM 角色和權限
如要建立及管理 Knowledge Catalog 連接器工作,您需要 Identity and Access Management (IAM) 角色,授予 Knowledge Catalog 和 BigQuery 資料移轉服務的權限。
如要取得設定 Oracle 連接器所需的權限,請要求管理員授予下列 IAM 角色:
- 如要建立及管理項目群組,您必須在專案中具備 Dataplex Catalog 管理員 (
roles/dataplex.catalogAdmin)、Dataplex Catalog 編輯者 (roles/dataplex.catalogEditor) 或 Dataplex 項目群組擁有者 (roles/dataplex.entryGroupOwner) 角色。 - 如要建立及管理 BigQuery 資料移轉服務移轉作業,您必須是專案的 BigQuery 管理員 (
roles/bigquery.admin)。 - 如要在 Cloud Logging 中查看記錄,請在專案中點選「記錄檢視器」(
roles/logging.viewer)。
此外,您必須授予 BigQuery 資料移轉服務服務代理人 (service-PROJECT_NUMBER@gcp-sa-bigquerydatatransfer.iam.gserviceaccount.com) dataplex.entryGroups.import 權限或 Dataplex Entry Group Importer (roles/dataplex.entryGroupImporter) 角色。您可以在專案層級或項目群組層級授予這個角色。
如要進一步瞭解如何授予角色,請參閱「管理存取權」。
啟用 API
啟用 Knowledge Catalog 和 BigQuery 資料移轉服務 API。
Oracle 必要條件
確認您符合 Oracle 轉移作業的先決條件。詳情請參閱 BigQuery 資料移轉服務說明文件中的「Oracle 先決條件」。
除了 BigQuery 資料移轉服務的必要條件外,Oracle 執行個體也必須符合下列需求:
最低版本:必須使用 Oracle 12 以上版本,才能支援資料庫中繼資料屬性,例如
type和parentContainer。最低權限:您必須將下列權限授予資料庫使用者:
基本權限 (所有設定都必須具備):
GRANT SELECT_CATALOG_ROLE TO USER_NAME; GRANT CREATE SESSION TO USER_NAME; GRANT SELECT ON SYS.COL$ TO USER_NAME;存取特定結構定義的權限 (Oracle 23 以上版本):
GRANT SELECT ANY TABLE ON SCHEMA TARGET_SCHEMA TO USER_NAME; GRANT EXECUTE ANY PROCEDURE ON SCHEMA TARGET_SCHEMA TO USER_NAME; GRANT EXECUTE ANY TYPE ON SCHEMA TARGET_SCHEMA TO USER_NAME; GRANT ALTER ANY TRIGGER ON SCHEMA TARGET_SCHEMA TO USER_NAME;存取所有其他結構定義的權限:
GRANT SELECT ANY TABLE TO USER_NAME; GRANT EXECUTE ANY PROCEDURE TO USER_NAME; GRANT EXECUTE ANY TYPE TO USER_NAME; GRANT ALTER ANY TRIGGER TO USER_NAME;更改下列內容:
USER_NAME:要設定的資料庫使用者。TARGET_SCHEMA:要存取的 Oracle 結構定義名稱。
網路事前準備
透過 Private Service Connect 連線時,必須使用網路連結,才能安全地連線至外部資料庫或第三方雲端資料來源,並使用私有網路內的私人 IP 位址,讓 BigQuery 資料移轉服務存取資料庫。
如要使用公用 IP 位址連線至地端部署環境或雲端代管執行個體,則不需要網路連結。
設定 Oracle 連接器
前往 Google Cloud 控制台的「Knowledge Catalog」頁面。
在導覽選單的「管理」部分中,按一下「連接器」。
按一下「新增連線」。
在「連線器」清單中,選取「Oracle」卡片。
在「Data source details」(資料來源詳細資料) 區段中,提供 Oracle 執行個體的連線詳細資料:
- 在「Network attachment」(網路連結) 部分,視需要選取現有的網路連結,或是建立一個。
- 輸入「主機」、「通訊埠」、「資料庫名稱」、「連線類型」、「使用者名稱」和「密碼」。
- 如果使用 TLS,請選取「TLS Mode」(TLS 模式),並提供「Trusted PEM Certificate」(信任的 PEM 憑證)。詳情請參閱「TLS 設定」。
- 在「Oracle metadata objects to import」(要匯入的 Oracle 中繼資料物件) 部分點選「Browse」(瀏覽),選取物件。
在「Destination settings」(目的地設定) 部分:
- 按一下「瀏覽」,然後選取現有的「知識目錄項目群組」來儲存匯入的中繼資料,或按一下「建立新的項目群組」。
- 選擇要立即或稍後設定項目群組權限。
建議您設定權限,讓使用者可以查看匯入的中繼資料。如果未在專案層級將 Dataplex Entry Group Importer (
roles/dataplex.entryGroupImporter) 角色或dataplex.entryGroups.import權限授予 BigQuery 資料移轉服務服務代理程式 (service-PROJECT_NUMBER@gcp-sa-bigquerydatatransfer.iam.gserviceaccount.com),則必須在項目群組層級授予。
在「Connector config name」(連接器設定名稱) 部分,「Display name」(顯示名稱) 請輸入中繼資料匯入工作的名稱。
在「Schedule options」(排程選項) 專區中,設定中繼資料匯入工作的頻率。如果選取「On-demand」(隨選),這項工作只會在您手動觸發時執行。
選用步驟:在「Notification options」(通知選項) 部分,設定作業失敗的電子郵件或 Pub/Sub 通知。
選用:在「Advanced options」(進階選項) 部分,設定加密設定。如果您選取客戶自行管理的加密金鑰 (CMEK),請注意,系統會使用該金鑰加密在啟動 Knowledge Catalog 中繼資料匯入工作前暫存的所有資料。不會用於加密目的地 Knowledge Catalog 項目群組中的中繼資料。
按一下 [儲存]。
建立工作後,Knowledge Catalog 會根據設定排定首次執行時間,您也可以手動啟動工作。
後續步驟
- 瞭解如何管理連結器工作。