Ce document explique comment importer des métadonnées d'Oracle dans Knowledge Catalog (anciennement Dataplex Universal Catalog) à l'aide d'un connecteur Knowledge Catalog.
Ce connecteur est compatible avec les instances Oracle hébergées sur site, sur Google Cloud, ou dans d'autres environnements cloud.
Avant de pouvoir importer des métadonnées d'Oracle, effectuez les tâches suivantes :
- Attribuez les rôles et autorisations requis.
- Activez les API Knowledge Catalog et Service de transfert de données BigQuery.
- Respectez les prérequis Oracle.
- Respectez les prérequis de mise en réseau.
Rôles et autorisations IAM
Pour créer et gérer une tâche de connecteur Knowledge Catalog, vous avez besoin de rôles Identity and Access Management (IAM) qui accordent des autorisations pour Knowledge Catalog et Service de transfert de données BigQuery.
Pour obtenir les autorisations nécessaires pour configurer un connecteur Oracle, demandez à votre administrateur de vous accorder les rôles IAM suivants :
- Pour créer et gérer des groupes d'entrées :
administrateur de catalogue Dataplex
(
roles/dataplex.catalogAdmin), éditeur de catalogue Dataplex (roles/dataplex.catalogEditor) ou propriétaire du groupe d'entrées Dataplex (roles/dataplex.entryGroupOwner) sur le projet. - Pour créer et gérer des tâches de transfert du service de transfert de données BigQuery :
administrateur BigQuery
(
roles/bigquery.admin) sur le projet. - Pour afficher les journaux dans Cloud Logging:
lecteur de journaux
(
roles/logging.viewer) sur le projet.
Vous devez également accorder à l'agent de service Service de transfert de données BigQuery (service-PROJECT_NUMBER@gcp-sa-bigquerydatatransfer.iam.gserviceaccount.com) l'autorisation dataplex.entryGroups.import ou le rôle Importateur de groupe d'entrées Dataplex (roles/dataplex.entryGroupImporter). Vous pouvez accorder ce rôle au niveau du projet ou du groupe d'entrées.
Pour en savoir plus sur l'attribution de rôles, consultez la section Gérer les accès.
Activer les API
Activez les API Knowledge Catalog et Service de transfert de données BigQuery.
Prérequis pour Oracle
Assurez-vous de respecter les prérequis pour les transferts Oracle. Pour en savoir plus, consultez la section Prérequis Oracle dans la documentation du Service de transfert de données BigQuery.
En plus des prérequis du Service de transfert de données BigQuery, votre instance Oracle doit répondre aux exigences suivantes :
Version minimale : Oracle version 12 ou ultérieure est requise pour prendre en charge les attributs de métadonnées de base de données, tels que
typeetparentContainer.Privilèges minimaux : vous devez accorder les privilèges suivants à l'utilisateur de la base de données :
Autorisations de base (requises pour toutes les configurations) :
GRANT SELECT_CATALOG_ROLE TO USER_NAME; GRANT CREATE SESSION TO USER_NAME; GRANT SELECT ON SYS.COL$ TO USER_NAME;Autorisations d'accès à un schéma spécifique (Oracle version 23 et ultérieure) :
GRANT SELECT ANY TABLE ON SCHEMA TARGET_SCHEMA TO USER_NAME; GRANT EXECUTE ANY PROCEDURE ON SCHEMA TARGET_SCHEMA TO USER_NAME; GRANT EXECUTE ANY TYPE ON SCHEMA TARGET_SCHEMA TO USER_NAME; GRANT ALTER ANY TRIGGER ON SCHEMA TARGET_SCHEMA TO USER_NAME;Autorisations d'accès à tous les autres schémas :
GRANT SELECT ANY TABLE TO USER_NAME; GRANT EXECUTE ANY PROCEDURE TO USER_NAME; GRANT EXECUTE ANY TYPE TO USER_NAME; GRANT ALTER ANY TRIGGER TO USER_NAME;Remplacez les éléments suivants :
USER_NAME: utilisateur de la base de données que vous souhaitez configurer.TARGET_SCHEMA: nom du schéma Oracle auquel vous souhaitez accéder.
Conditions préalables de mise en réseau
Un rattachement de réseau pour la connexion via Private Service Connect est requis lorsque vous vous connectez de manière sécurisée à des bases de données externes ou à des sources de données cloud tierces avec une adresse IP privée dans un réseau privé, afin d'autoriser le Service de transfert de données BigQuery à accéder à votre base de données.
Si vous vous connectez à un environnement sur site ou à une instance hébergée dans le cloud à l'aide d'une adresse IP publique, aucun rattachement de réseau n'est requis.
Configurer un connecteur Oracle
Dans la Google Cloud console, accédez à la page Knowledge Catalog.
Dans le menu de navigation, dans la section Gérer, cliquez sur Connecteurs.
Cliquez sur Ajouter une connexion.
Dans la liste Connecteurs, sélectionnez la fiche Oracle.
Dans la section Data source details (Détails de la source de données), fournissez les informations de connexion pour votre instance Oracle :
- Sous Network attachment (Rattachement de réseau), sélectionnez un rattachement de réseau existant si nécessaire, ou créez-en un.
- Saisissez le Host (Hôte), le Port, le Database name (Nom de la base de données), le Connection type (Type de connexion), le Username (Nom d'utilisateur) et le Password (Mot de passe).
- Si vous utilisez TLS, sélectionnez un TLS Mode (Mode TLS) et fournissez un Trusted PEM Certificate (Certificat PEM approuvé). Pour en savoir plus, consultez Configuration TLS.
- Pour Oracle metadata objects to import (Objets de métadonnées Oracle à importer), cliquez sur Browse (Parcourir) pour sélectionner objets.
Dans la section Destination settings (Paramètres de destination) :
- Cliquez sur Browse (Parcourir) et sélectionnez un Knowledge Catalog entry group (Groupe d'entrées Knowledge Catalog) existant pour stocker les métadonnées importées, ou cliquez sur Create new entry group (Créer un groupe d'entrées).
- Choisissez si vous souhaitez définir les autorisations sur le groupe d'entrées maintenant ou plus tard.
Nous vous recommandons de définir des autorisations afin que les utilisateurs puissent afficher les métadonnées importées. Si vous n'avez pas accordé le rôle Importateur de groupe d'entrées Dataplex
(
roles/dataplex.entryGroupImporter) ou l'dataplex.entryGroups.importautorisation à l'agent de service Service de transfert de données BigQuery (service-PROJECT_NUMBER@gcp-sa-bigquerydatatransfer.iam.gserviceaccount.com) au niveau du projet, vous devez l'accorder au niveau du groupe d'entrées.
Dans la section Connector config name (Nom de la configuration du connecteur), sous Display name (Nom à afficher), saisissez un nom pour la tâche d'importation de métadonnées.
Dans la section Schedule options (Options de programmation), configurez la fréquence de la tâche d'importation de métadonnées. Si vous sélectionnez On-demand (À la demande), la tâche ne s'exécute que lorsque vous la déclenchez manuellement.
Facultatif : dans la section Notification options (Options de notification), configurez les notifications par e-mail ou Pub/Sub en cas d'échec de la tâche.
Facultatif : dans la section Advanced options (Options avancées), configurez les paramètres de chiffrement. Si vous sélectionnez une clé de chiffrement gérée par le client (CMEK), notez que la clé est utilisée pour chiffrer toutes les données transitoires mises en scène avant de démarrer les tâches d'importation de métadonnées Knowledge Catalog. Elle n'est pas utilisée pour chiffrer les métadonnées dans le groupe d'entrées Knowledge Catalog de destination.
Cliquez sur Enregistrer.
Une fois la tâche créée, Knowledge Catalog planifie la première exécution en fonction de votre configuration, ou vous pouvez la démarrer manuellement.
Étape suivante
- Découvrez comment gérer les tâches de connecteur.