Neste guia, você verá todas as etapas de configuração necessárias para começar a usar o Enterprise Knowledge Graph.
Sobre o console do Google Cloud
O Google Cloud console é uma UI da Web usada para provisionar, configurar, gerenciar e monitorar sistemas que usam produtos do Google Cloud . Use o console do Google Cloud para configurar e gerenciar recursos do Enterprise Knowledge Graph.
Crie um projeto
Para usar os serviços fornecidos pelo Google Cloud, crie um projeto.
Um projeto organiza todos os seus recursos do Google Cloud . Um projeto consiste nos seguintes componentes:
- Um grupo de colaboradores
- APIs ativadas (e outros recursos)
- Ferramentas de monitoramento
- Informações de faturamento
- Autenticação e controles de acesso
É possível criar um projeto ou vários projetos. É possível usar seus projetos para organizar os recursos do Google Cloud em uma hierarquia de recursos. Para mais informações sobre projetos, consulte a documentação do Resource Manager.
No console do Google Cloud , na página do seletor de projetos, selecione ou crie um projeto do Google Cloud .
Funções necessárias para selecionar ou criar um projeto
- Selecionar um projeto: não é necessário um papel específico do IAM para selecionar um projeto. Você pode escolher qualquer projeto em que tenha recebido um papel.
-
Criar um projeto: para criar um projeto, é necessário ter o papel de Criador de projetos
(
roles/resourcemanager.projectCreator), que contém a permissãoresourcemanager.projects.create. Saiba como conceder papéis.
Ativar a API
Ative a API Enterprise Knowledge Graph para seu projeto. Saiba mais sobre a ativação de APIs na documentação do Service Usage.
Ative a API Enterprise Knowledge Graph, se ela ainda não estiver ativada.
Funções necessárias para ativar APIs
Para ativar APIs, você precisa da permissão serviceusage.services.enable. Se você
criou o projeto, provavelmente já tem essa permissão com o papel de
Proprietário (roles/owner). Caso contrário, é possível receber essa permissão com o papel de
Administrador do Service Usage (roles/serviceusage.serviceUsageAdmin).
Saiba como conceder papéis.
Configurar a autenticação
Qualquer aplicativo cliente que usa a API precisa ser autenticado e ter acesso aos recursos solicitados. Nesta seção, você verá importantes conceitos de autenticação e etapas para a configuração. Para mais informações, consulte a Visão geral da autenticação.
Sobre contas de serviço
Há várias opções de autenticação, mas indicamos as contas de serviço para autenticação e controle de acesso. Uma conta de serviço fornece credenciais para aplicativos, e não para usuários finais. Os projetos são proprietários das contas de serviço. É possível criar várias contas de serviço para um projeto. Para mais informações, consulte Contas de serviço.
Sobre os papéis
Ao chamar uma API, o Google Cloud exige que a identidade (qualquer pessoa, entidade ou processo aplicável e os atributos definidos) tenha as permissões adequadas. É possível conceder permissões ao atribuir papéis a uma conta de serviço. Para mais informações, consulte a documentação do Gerenciamento de identidade e acesso (IAM, na sigla em inglês).
Para testar a API Enterprise Knowledge Graph, use o papel Projeto > Proprietário nas etapas a seguir. O papel Projeto > Proprietário concede à conta de serviço permissão total para os recursos em seu projeto. Se a conta de serviço não exigir permissões completas, especifique um papel mais restritivo usando o console doGoogle Cloud . Para uma lista de permissões e papéis do Enterprise Knowledge Graph, consulte Permissões do Enterprise Knowledge Graph e Papéis do Enterprise Knowledge Graph. Para informações sobre como gerenciar permissões usando papéis do IAM, consulte conceder papéis a contas de serviço.
Sobre as chaves da conta de serviço
As contas de serviço estão associadas a um ou mais pares de chaves públicas ou privadas. Ao criar um novo par de chaves, você faz o download da chave privada. A CLI do Google Cloud usa sua chave privada para gerar credenciais ao chamar a API.
Criar uma conta de serviço e fazer o download do arquivo de chave privada
Crie uma conta de serviço:
-
Verifique se você tem o papel do IAM de criação de contas de serviço
(
roles/iam.serviceAccountCreator) e o papel de administrador do IAM do projeto (roles/resourcemanager.projectIamAdmin). Saiba como conceder papéis. -
No console Google Cloud , acesse a página Criar conta de serviço.
Acesse "Criar conta de serviço" - Selecione o projeto.
-
No campo Nome da conta de serviço, insira um nome. O console Google Cloud preenche o campo ID da conta de serviço com base nesse nome.
No campo Descrição da conta de serviço, insira uma descrição. Por exemplo,
Service account for quickstart. - Clique em Criar e continuar.
-
Conceda o papel Projeto > Proprietário à conta de serviço.
Para conceder o papel, encontre a lista Selecionar um papel e clique em Projeto > Proprietário.
- Clique em Continuar.
-
Clique em Concluído para terminar a criação da conta de serviço.
Não feche a janela do navegador. Você vai usá-lo na próxima etapa.
Crie uma chave de conta de serviço:
- No console do Google Cloud , clique no endereço de e-mail da conta de serviço que você criou.
- Clique em Chaves.
- Clique em Adicionar chave e em Criar nova chave.
- Clique em Criar. O download de um arquivo de chave JSON é feito no seu computador.
- Clique em Fechar.