Metadaten aus SQL Server importieren

In diesem Dokument wird beschrieben, wie Sie Metadaten aus SQL Server mit einem Knowledge Catalog-Connector (ehemals Dataplex Universal Catalog) in Knowledge Catalog importieren.

Dieser Connector unterstützt SQL Server-Instanzen, die lokal, in Cloud SQL oder in anderen Cloud-Umgebungen gehostet werden.

Hinweis

Bevor Sie Metadaten aus SQL Server importieren können, müssen Sie die folgenden Aufgaben ausführen:

  1. Erteilen Sie die erforderlichen Rollen und Berechtigungen.
  2. Aktivieren Sie die Knowledge Catalog und BigQuery Data Transfer Service APIs.
  3. Erfüllen Sie die SQL Server-Voraussetzungen.
  4. Erfüllen Sie die Netzwerkvoraussetzungen.

IAM-Rollen und -Berechtigungen

Zum Erstellen und Verwalten eines Knowledge Catalog-Connector-Jobs benötigen Sie IAM-Rollen (Identity and Access Management), die Berechtigungen für Knowledge Catalog und BigQuery Data Transfer Service gewähren.

Bitten Sie Ihren Administrator, Ihnen die folgenden IAM-Rollen zuzuweisen, um die Berechtigungen zu erhalten, die Sie zum Konfigurieren eines SQL Server-Connectors benötigen:

Außerdem müssen Sie dem Dienst-Agent für BigQuery Data Transfer Service (service-PROJECT_NUMBER@gcp-sa-bigquerydatatransfer.iam.gserviceaccount.com) die dataplex.entryGroups.import Berechtigung oder die Dataplex-Eintragsgruppen importeur (roles/dataplex.entryGroupImporter) Rolle erteilen. Sie können diese Rolle entweder auf Projekt- oder Eintragsgruppenebene zuweisen.

Weitere Informationen zum Zuweisen von Rollen finden Sie unter Zugriff verwalten.

APIs aktivieren

Aktivieren Sie die Knowledge Catalog und BigQuery Data Transfer Service APIs.

APIs aktivieren

SQL Server-Voraussetzungen

Sie benötigen ein Nutzerkonto in der Microsoft SQL Server-Datenbank. Weitere Informationen finden Sie unter Nutzer mit Anmeldung erstellen.

Ihre SQL Server-Instanz muss die folgenden Anforderungen erfüllen:

  • Mindestversion:Knowledge Catalog unterstützt Microsoft SQL Server Version 14 (2017) oder höher.

  • Datenbanknutzer:Sie benötigen ein Nutzerkonto in der Microsoft SQL Server-Datenbank. Weitere Informationen finden Sie unter Nutzer mit Anmeldung erstellen.

  • Mindestberechtigungen:Sie müssen dem Datenbanknutzer die folgenden Berechtigungen erteilen:

    Grundlegende Berechtigungen (für alle Konfigurationen erforderlich) :

    GRANT VIEW DATABASE STATE TO USER_NAME;
    

    Berechtigungen für den Zugriff auf ein bestimmtes Schema :

    GRANT VIEW DEFINITION ON SCHEMA::TARGET_SCHEMA TO USER_NAME;
    

    Berechtigungen für den Zugriff auf alle anderen Schemas :

    GRANT VIEW DEFINITION ON DATABASE::TARGET_DATABASE TO USER_NAME;
    

    Ersetzen Sie Folgendes:

    • USER_NAME: der Datenbanknutzer, den Sie konfigurieren möchten.
    • TARGET_SCHEMA: der Name des SQL Server-Schemas, auf das Sie zugreifen möchten.
    • TARGET_DATABASE: der Name der SQL Server-Datenbank, auf die Sie zugreifen möchten.

Netzwerkvoraussetzungen

Ein Netzwerkanhang für die Verbindung über Private Service Connect ist erforderlich, wenn Sie eine sichere Verbindung zu externen Datenbanken oder Cloud-Datenquellen von Drittanbietern mit einer privaten IP-Adresse in einem privaten Netzwerk herstellen, damit BigQuery Data Transfer Service auf Ihre Datenbank zugreifen kann.

Wenn Sie über eine öffentliche IP-Adresse eine Verbindung zu einer lokalen Umgebung oder einer in der Cloud gehosteten Instanz herstellen, ist kein Netzwerkanhang erforderlich.

SQL Server-Connector konfigurieren

Konfigurieren Sie einen SQL Server-Connector mit der Google Cloud console oder der API.

Console

  1. Rufen Sie in der Google Cloud console die Knowledge Catalog Seite auf.

    Knowledge Catalog aufrufen

  2. Klicken Sie im Navigationsmenü im Bereich Verwalten auf Connectors.

  3. Klicken Sie auf Verbindung hinzufügen.

  4. Wählen Sie in der Liste Connectors die Karte SQL Server aus.

  5. Geben Sie im Abschnitt Details zur Datenquelle die Verbindungsdetails für Ihre SQL Server-Instanz an:

    • Wählen Sie unter Netzwerkanhang gegebenenfalls einen vorhandenen Netzwerkanhang aus oder erstellen Sie einen.
    • Geben Sie Host, Port, Datenbankname, Nutzername und Passwort ein.
    • Wenn Sie TLS verwenden, wählen Sie einen TLS-Modus aus und geben Sie ein vertrauenswürdiges PEM-Zertifikat an.
    • Klicken Sie unter SQL Server-Metadatenobjekte zum Importieren auf Durchsuchen, um Objekte auszuwählen.
  6. Im Abschnitt Zieleinstellungen:

    • Klicken Sie auf Durchsuchen und wählen Sie eine vorhandene Knowledge Catalog-Eintragsgruppe aus, in der die importierten Metadaten gespeichert werden sollen, oder klicken Sie auf Neue Eintragsgruppe erstellen.
    • Wählen Sie aus, ob Sie Berechtigungen für die Eintragsgruppe jetzt oder später festlegen möchten. Wir empfehlen, Berechtigungen so festzulegen, dass Nutzer die importierten Metadaten ansehen können. Wenn Sie dem Dienst-Agent für BigQuery Data Transfer Service (service-PROJECT_NUMBER@gcp-sa-bigquerydatatransfer.iam.gserviceaccount.com) die Rolle „Dataplex-Eintragsgruppenimporteur“ (roles/dataplex.entryGroupImporter) oder die Berechtigung dataplex.entryGroups.import nicht auf Projekt ebene erteilt haben, müssen Sie sie auf Eintragsgruppenebene erteilen.
  7. Geben Sie im Abschnitt Name der Connector-Konfiguration unter Anzeigename einen Namen für den Metadatenimportjob ein.

  8. Konfigurieren Sie im Abschnitt Zeitplanoptionen die Häufigkeit für den Metadatenimportjob. Wenn Sie On demand auswählen, wird der Job nur ausgeführt, wenn Sie ihn manuell auslösen.

  9. Optional: Konfigurieren Sie im Abschnitt Benachrichtigungsoptionen E-Mail- oder Pub/Sub-Benachrichtigungen für Jobfehler.

  10. Optional: Konfigurieren Sie im Abschnitt Erweiterte Optionen die Verschlüsselungseinstellungen. Wenn Sie einen vom Kunden verwalteten Verschlüsselungsschlüssel (Customer-Managed Encryption Key, CMEK) auswählen, wird der Schlüssel verwendet, um alle temporären Daten zu verschlüsseln, die vor dem Starten der Knowledge Catalog-Metadatenimportjobs bereitgestellt werden. Er wird nicht verwendet, um die Metadaten in der Ziel-Eintragsgruppe von Knowledge Catalog zu verschlüsseln.

  11. Klicken Sie auf Speichern.

REST

Verwenden Sie die projects.locations.transferConfigs.create Methode. Konfigurieren Sie in der TransferConfig Ressource die folgenden Felder:

  • Setzen Sie das dataSourceId Feld auf "sqlserver".
  • Füllen Sie im Feld metadataDestination das dataplexConfiguration Objekt mit dem Ressourcenpfad der Ziel-Eintragsgruppe von Knowledge Catalog aus: projects/<var>PROJECT_ID</var>/locations/<var>LOCATION</var>/entryGroups/<var>ENTRY_GROUP_ID</var>

Nachdem Sie den Job erstellt haben, plant Knowledge Catalog die erste Ausführung gemäß Ihrer Konfiguration oder Sie können sie manuell starten.

Nächste Schritte