In diesem Dokument wird beschrieben, wie Sie Metadaten aus Oracle mit einem Knowledge Catalog-Connector (ehemals Dataplex Universal Catalog) in Knowledge Catalog importieren.
Dieser Connector unterstützt Oracle-Instanzen, die lokal, in Google Cloud, oder in anderen Cloud-Umgebungen gehostet werden.
Bevor Sie Metadaten aus Oracle importieren können, müssen Sie die folgenden Aufgaben ausführen:
- Erteilen Sie die erforderlichen Rollen und Berechtigungen.
- Aktivieren Sie die Knowledge Catalog und BigQuery Data Transfer Service APIs.
- Erfüllen Sie die Oracle-Voraussetzungen.
- Erfüllen Sie die Netzwerkvoraussetzungen.
IAM-Rollen und -Berechtigungen
Zum Erstellen und Verwalten eines Knowledge Catalog-Connector-Jobs benötigen Sie Identity and Access Management (IAM)-Rollen, die Berechtigungen für Knowledge Catalog und BigQuery Data Transfer Service gewähren.
Bitten Sie Ihren Administrator, Ihnen die folgenden IAM-Rollen zuzuweisen, um die Berechtigungen zu erhalten, die Sie zum Konfigurieren eines Oracle-Connectors benötigen:
- Zum Erstellen und Verwalten von Eintragsgruppen:
Dataplex-Katalogadministrator
(
roles/dataplex.catalogAdmin), Dataplex-Katalogbearbeiter (roles/dataplex.catalogEditor) oder Dataplex-Eintragsgruppeninhaber (roles/dataplex.entryGroupOwner) für das Projekt. - Zum Erstellen und Verwalten von BigQuery Data Transfer Service-Übertragungsjobs:
BigQuery-Administrator
(
roles/bigquery.admin) für das Projekt. - Zum Ansehen von Logs in Cloud Logging:
Loganzeige
(
roles/logging.viewer) für das Projekt.
Außerdem müssen Sie dem Dienst-Agent für BigQuery Data Transfer Service (service-PROJECT_NUMBER@gcp-sa-bigquerydatatransfer.iam.gserviceaccount.com) die Berechtigung dataplex.entryGroups.import oder die Rolle „Dataplex-Eintragsgruppenimporteur“ (roles/dataplex.entryGroupImporter) gewähren. Sie können diese Rolle entweder auf Projekt- oder Eintragsgruppenebene gewähren.
Weitere Informationen zum Zuweisen von Rollen finden Sie unter Zugriff verwalten.
APIs aktivieren
Aktivieren Sie die Knowledge Catalog und BigQuery Data Transfer Service APIs.
Voraussetzungen für Oracle
Prüfen Sie, ob Sie die Voraussetzungen für Oracle-Übertragungen erfüllen. Weitere Informationen finden Sie unter Oracle-Voraussetzungen in der BigQuery Data Transfer Service-Dokumentation.
Zusätzlich zu den BigQuery Data Transfer Service-Voraussetzungen muss Ihre Oracle-Instanz die folgenden Anforderungen erfüllen:
Mindestversion:Oracle Version 12 oder höher ist erforderlich, um Datenbankmetadatenattribute wie
typeundparentContainerzu unterstützen.Mindestberechtigungen:Sie müssen dem Datenbanknutzer die folgenden Berechtigungen gewähren:
Grundlegende Berechtigungen (für alle Konfigurationen erforderlich) :
GRANT SELECT_CATALOG_ROLE TO USER_NAME; GRANT CREATE SESSION TO USER_NAME; GRANT SELECT ON SYS.COL$ TO USER_NAME;Berechtigungen für den Zugriff auf ein bestimmtes Schema (Oracle Version 23 und höher) :
GRANT SELECT ANY TABLE ON SCHEMA TARGET_SCHEMA TO USER_NAME; GRANT EXECUTE ANY PROCEDURE ON SCHEMA TARGET_SCHEMA TO USER_NAME; GRANT EXECUTE ANY TYPE ON SCHEMA TARGET_SCHEMA TO USER_NAME; GRANT ALTER ANY TRIGGER ON SCHEMA TARGET_SCHEMA TO USER_NAME;Berechtigungen für den Zugriff auf alle anderen Schemas :
GRANT SELECT ANY TABLE TO USER_NAME; GRANT EXECUTE ANY PROCEDURE TO USER_NAME; GRANT EXECUTE ANY TYPE TO USER_NAME; GRANT ALTER ANY TRIGGER TO USER_NAME;Ersetzen Sie Folgendes:
USER_NAME: der Datenbanknutzer, den Sie konfigurieren möchten.TARGET_SCHEMA: der Name des Oracle-Schemas, auf das Sie zugreifen möchten.
Netzwerkvoraussetzungen
Ein Netzwerkanhang für die Verbindung über Private Service Connect ist erforderlich, wenn Sie eine sichere Verbindung zu externen Datenbanken oder Cloud-Datenquellen von Drittanbietern mit einer privaten IP-Adresse in einem privaten Netzwerk herstellen, damit BigQuery Data Transfer Service auf Ihre Datenbank zugreifen kann.
Wenn Sie über eine öffentliche IP-Adresse eine Verbindung zu einer lokalen Umgebung oder einer in der Cloud gehosteten Instanz herstellen, ist kein Netzwerkanhang erforderlich.
Oracle-Connector konfigurieren
Konfigurieren Sie einen Oracle-Connector mit der Google Cloud Console oder der API.
Console
Rufen Sie in der Google Cloud Console die Seite Knowledge Catalog auf.
Klicken Sie im Navigationsmenü im Bereich Verwalten auf Connectors.
Klicken Sie auf Verbindung hinzufügen.
Wählen Sie in der Liste Connectors die Karte Oracle aus.
Geben Sie im Abschnitt Details zur Datenquelle die Verbindungsdetails für Ihre Oracle-Instanz an:
- Wählen Sie unter Netzwerkanhang einen vorhandenen Netzwerkanhang aus, falls erforderlich, oder erstellen Sie einen.
- Geben Sie Host, Port, Datenbankname, Verbindungstyp, Nutzername und Passwort ein.
- Wenn Sie TLS verwenden, wählen Sie einen TLS-Modus aus und geben Sie ein vertrauenswürdiges PEM-Zertifikat an. Weitere Informationen finden Sie unter TLS Konfiguration.
- Klicken Sie unter Zu importierende Oracle-Metadatenobjekte auf Durchsuchen, um Objekte auszuwählen.
Im Abschnitt Zieleinstellungen:
- Klicken Sie auf Durchsuchen und wählen Sie eine vorhandene Knowledge Catalog-Eintragsgruppe aus, in der die importierten Metadaten gespeichert werden sollen, oder klicken Sie auf Neue Eintragsgruppe erstellen.
- Wählen Sie aus, ob Sie Berechtigungen für die Eintragsgruppe jetzt oder später festlegen möchten.
Wir empfehlen, Berechtigungen festzulegen, damit Nutzer die importierten Metadaten ansehen können. Wenn Sie dem Dienst-Agent für BigQuery Data Transfer Service (
service-PROJECT_NUMBER@gcp-sa-bigquerydatatransfer.iam.gserviceaccount.com) die Rolle „Dataplex-Eintragsgruppenimporteur“ (roles/dataplex.entryGroupImporter) oder die Berechtigungdataplex.entryGroups.importnicht auf Projektebene gewährt haben, müssen Sie sie auf Eintragsgruppenebene gewähren.
Geben Sie im Abschnitt Name der Connector-Konfiguration unter Anzeigename einen Namen für den Metadatenimportjob ein.
Konfigurieren Sie im Abschnitt Zeitplanoptionen die Häufigkeit für den Metadatenimportjob. Wenn Sie On-Demand auswählen, wird der Job nur ausgeführt, wenn Sie ihn manuell auslösen.
Optional: Konfigurieren Sie im Abschnitt Benachrichtigungsoptionen E-Mail- oder Pub/Sub-Benachrichtigungen für Jobfehler.
Optional: Konfigurieren Sie im Abschnitt Erweiterte Optionen die Verschlüsselungseinstellungen. Wenn Sie einen vom Kunden verwalteten Verschlüsselungsschlüssel (Customer-Managed Encryption Key, CMEK) auswählen, wird der Schlüssel verwendet, um alle temporären Daten zu verschlüsseln, die vor dem Starten der Knowledge Catalog-Metadatenimportjobs bereitgestellt werden. Er wird nicht verwendet, um die Metadaten in der Ziel-Knowledge Catalog-Eintragsgruppe zu verschlüsseln.
Klicken Sie auf Speichern.
REST
Verwenden Sie die projects.locations.transferConfigs.create
Methode. Konfigurieren Sie in der TransferConfig
Ressource die folgenden Felder:
- Setzen Sie das
dataSourceIdFeld auf"oracle". - Füllen Sie im Feld
metadataDestinationdasdataplexConfigurationObjekt mit dem Ressourcenpfad der Ziel-Knowledge Catalog-Eintragsgruppe aus:projects/<var>PROJECT_ID</var>/locations/<var>LOCATION</var>/entryGroups/<var>ENTRY_GROUP_ID</var>
Nachdem Sie den Job erstellt haben, plant Knowledge Catalog die erste Ausführung gemäß Ihrer Konfiguration oder Sie können sie manuell starten.
Nächste Schritte
- Informationen zum Verwalten von Connector-Jobs