בדף הזה מוסבר איך ליצור מאגר נתונים ולקשר את Confluence Data Center ל-Gemini Enterprise.
לפני שמתחילים
לפני שמגדירים את החיבור, צריך:
נותנים את תפקיד העורך של Discovery Engine (
roles/discoveryengine.editor). התפקיד הזה נדרש כדי שהמשתמש יוכל ליצור את מאגר הנתונים. כדי להעניק את התפקיד הזה:- נכנסים לדף IAM במסוף Google Cloud .
- מאתרים את חשבון המשתמש ולוחצים על עריכה עריכה.
- מקצים למשתמש את התפקיד
Discovery Engine Editor. למידע נוסף, ראו תפקידים והרשאות ב-IAM.
משלימים את השלבים במאמר הגדרת אימות והשגת פרטי כניסה של לקוח כדי לקבל את מזהה הלקוח ואת סוד הלקוח, ולהגדיר היקפי הרשאות של OAuth.
אם מופעלת כתובת IP פרטית במופע Confluence Data Center, צריך לפרסם שירות מנוהל של Private Service Connect. מידע נוסף על שימוש ב-Private Service Connect כדי לקשר את Gemini Enterprise למקורות נתונים באירוח עצמי זמין במאמר מבוא למקורות נתונים באירוח עצמי.
אם אתם משתמשים במצב החיבור 'העברת נתונים', אתם צריכים לעמוד בדרישות הנוספות הבאות:
מוודאים שיש לכם הרשאת אדמין ב-Confluence כדי לאחזר את המידע של רשימה של בקרת גישה (ACL).
מתקינים את הפלאגין Permission Accessor for Confluence Data Center. התוסף הזה מספק נקודות קצה של REST ל-Gemini Enterprise. נקודות הקצה האלה מאפשרות ל-Gemini Enterprise לאחזר פרטי הרשאות במרחב, הגבלות על תוכן וכתובות אימייל של משתמשים עם רישיון. המידע הזה משמש כדי לוודא שההרשאות הנכונות חלות על חוויית החיפוש פנים-ארגוני ב-Gemini Enterprise.
יצירת מאגר נתונים של Confluence Data Center
כדי ליצור את מאגר הנתונים של Confluence Data Center, פועלים לפי השלבים הבאים:
נכנסים לדף Gemini Enterprise במסוף Google Cloud .
בוחרים פרויקט קיים או יוצרים פרויקט חדש ב- Google Cloud .
בתפריט הניווט, לוחצים על מאגרי נתונים.
לוחצים על יצירת מאגר נתונים.
בקטע מקור, מחפשים את Confluence Data Center ולוחצים על בחירה.
בקטע נתונים:
בקטע מצב המחבר, בוחרים באפשרות העברת נתונים או חיפוש מאוחד.
לוחצים על Continue.
בקטע הגדרות אימות, מגדירים את האימות בהתאם למצב החיבור שנבחר.
מזינים את פרטי האימות:
בקטע חיפוש מאוחד, מציינים את הפרטים הבאים:
- Instance URI: כתובת ה-URL הבסיסית של מופע Confluence Data Center, לדוגמה,
https://your-confluence-instance.com. - מזהה לקוח: המזהה הייחודי של אפליקציית OAuth שרשומה ב-Confluence Data Center.
- סוד לקוח: הסוד ב-Secret Manager שמכיל את סוד הלקוח לאימות בקשות.
במאמר הגדרת אימות וקבלת פרטי כניסה של לקוח מוסבר איך מקבלים את פרטי הכניסה האלה.
- Instance URI: כתובת ה-URL הבסיסית של מופע Confluence Data Center, לדוגמה,
בקטע Data ingestion (העברת נתונים), בוחרים בין פרטי כניסה של שם משתמש וסיסמה, אסימון גישה אישי או אסימון API, ומזינים את פרטי האימות בהתאם.
לוחצים על Continue.
מהרשימה סוג היעד, בוחרים באפשרות גלוי לכולם או פרטי.
- אם בחרתם בסוג היעד Public, בשדה Domain URL (כתובת URL של הדומיין) מזינים את כתובת ה-URL הציבורית.
אם בחרתם בסוג היעד פרטי, צריך להזין את הפרטים הבאים:
- קובץ מצורף עם השירות: מזינים את קובץ השירות המצורף של Private Service Connect. כדי לקבל את הכתובת הזו, צריך לפרסם שירות הפקה של Private Service Connect עבור מופע Confluence Data Center.
- אם האזור של קובץ השירות Private Service Connect שונה מהאזור של מאגר הנתונים, צריך לסמן את התיבה Enable PSC Global Access (הפעלת גישה גלובלית ל-PSC).
- למופע עם כתובת URL של דומיין:
- אופציונלי: שם דומיין בסיסי: מזינים את הדומיין הבסיסי. צריך לציין שם דומיין בסיסי ייחודי וגרנולרי (לדוגמה,
confluence.example.com) ולא דומיין שורש משותף (לדוגמה,example.com). אם יש לכם כמה מחברי נתונים באותו פרויקט, כמו Jira Data Center ו-Confluence Data Center, צריך לוודא שכל אחד מהם משתמש בדומיין המלא של המופע שלו כדומיין הבסיסי כדי למנוע התנגשויות ברשת. אי אפשר ליצור באותו פרויקט שני מחברי נתונים שמשתמשים בקישוריות פרטית עם אותו שם דומיין בסיסי. - כתובת ה-URL של הדומיין: מזינים את כתובת ה-URL של הדומיין. הכתובת צריכה להיות זהה לכתובת ה-URI של המופע.
- אופציונלי: יציאת יעד: מזינים את יציאת היעד.
- אופציונלי: שם דומיין בסיסי: מזינים את הדומיין הבסיסי. צריך לציין שם דומיין בסיסי ייחודי וגרנולרי (לדוגמה,
- למופע ללא כתובת URL של דומיין:
- יציאת יעד: מזינים את יציאת היעד.
לוחצים על Continue.
אופציונלי: לוחצים על אפשרויות מתקדמות.
אם בחרתם באפשרות חיפוש מאוחד, אתם צריכים לבצע את הפעולות הבאות:
אם מסמנים את התיבה SSL settings (הגדרות SSL), בוחרים Trust Model (מודל מהימן) מתוך Private (פרטי), Public (ציבורי) או Insecure (לא מאובטח), ואז מגדירים את השדות הנדרשים. מידע נוסף על מודלים של אמון זמין במאמר מודלים של אמון.
- ציבורי: משתמשים באפשרות הזו אם מופעלים באירוע Confluence Data Center אישורים שהונפקו על ידי רשות אישורים ציבורית מהימנה.
- פרטי: משתמשים באפשרות הזו אם מופע Confluence Data Center משתמש באישורים שנחתמו על ידי CA פרטי או פנימי.
- לא מאובטח: האפשרות הזו מדלגת על אימות האישור. לא מומלץ להשתמש בה בסביבות ייצור כי היא עלולה לחשוף את החיבור לסיכוני אבטחה.
השדות הבאים משותפים לכל מודלי האמון:
- Keystore Client Certificate: אישור הלקוח בפורמט PEM. לדוגמה,
-----BEGIN CERTIFICATE-----\n...\n-----END CERTIFICATE-----. - Keystore Client Private Key: המפתח הפרטי של אישור הלקוח בפורמט PEM.
- Keystore Client Private Key Passphrase (ביטוי סיסמה למפתח פרטי של לקוח במאגר מפתחות): ביטוי הסיסמה למפתח הפרטי של הלקוח, אם רלוונטי.
המידע הנוסף הבא נדרש עבור מודל האמון הפרטי:
- אישור פרטי: האישור הציבורי של ה-CA הפרטי בפורמט PEM.
אם בחרתם באפשרות הטמעת נתונים, מבצעים את הפעולות הבאות:
- מסמנים את התיבה הפעלת כתובות IP סטטיות. אחרי שיוצרים את המחבר, צריך להוסיף לרשימת ההיתרים כתובות IP סטטיות רשומות כדי שהסנכרון יפעל. מידע נוסף מופיע במאמר בנושא הגדרת יציאה עם כתובת IP סטטית.
- בשדה Max QPS (מספר השאילתות המקסימלי לשנייה), מציינים את המספר המקסימלי של שאילתות שנשלחות למאגר הנתונים של Confluence Data Center בכל שנייה.
- מסמנים את התיבה Enable Custom Fields (הפעלת שדות מותאמים אישית). אם האפשרות הזו מופעלת, המחבר מאחזר שדות בהתאמה אישית מ-Confluence Data Center.
- אם צריך, מסמנים את תיבות הסימון Proxy settings (הגדרות שרת Proxy) ו-SSL settings (הגדרות SSL) כדי להפעיל אותן.
לוחצים על Continue.
בקטע Entities to search (אם בחרתם באפשרות Federated search) או Entities to sync (אם בחרתם באפשרות הטמעת נתונים):
- בוחרים את כל הישויות הנדרשות.
- אם בחרתם באפשרות חיפוש מאוחד, ממשיכים לשלב הבא.
- אם בחרתם באפשרות העברת נתונים, ממשיכים לשלבים הבאים:
- אופציונלי: כדי לסנכרן פרויקטים ספציפיים:
- לוחצים על סינון.
- כדי לסנן ישויות מהאינדקס, מסמנים את התיבה החרגה מהאינדקס. כדי לוודא שהן נכללות באינדקס, מסמנים את התיבה הכללה באינדקס.
- מזינים את המפתחות. אחרי כל מקש, לוחצים על Enter.
- לוחצים על Save.
- כדי להגדיר את תזמון הסנכרון:
- ברשימה תדירות הסנכרון, בוחרים תדירות סנכרון.
- כדי לתזמן סנכרון מלא נפרד של נתוני ישויות וזהויות, מרחיבים את התפריט בקטע סנכרון מלא ובוחרים באפשרות אפשרויות בהתאמה אישית.
- ברשימה Incremental sync frequency, בוחרים תדירות לסנכרון מצטבר. מידע נוסף זמין במאמר בנושא תזמון סנכרון.
- ברשימה תדירות הסנכרון, בוחרים תדירות סנכרון.
- אופציונלי: כדי לסנכרן פרויקטים ספציפיים:
לוחצים על Continue.
אם בחרתם באפשרות חיפוש מאוחד, בקטע פעולות, באפשרות בחירת פעולות של Confluence Data Center להפעלה, בוחרים את הפעולות מהקטגוריה שרוצים להפעיל במאגר הנתונים.
במאמר ניהול פעולות מוסבר איך לנהל את רשימת הפעולות.
לוחצים על Continue.
בקטע Configuration (הגדרה):
- ברשימה Multi-region, בוחרים את המיקום של מחבר הנתונים.
- בשדה Your data connector name (השם של מחבר הנתונים), מזינים שם למחבר.
- אם בחרתם במיקום
usאוeu, צריך להגדיר את הגדרות ההצפנה:- אופציונלי: אם לא הגדרתם מפתחות של אזור יחיד, לוחצים על מעבר לדף ההגדרות כדי לעשות זאת. מידע נוסף זמין במאמר בנושא רישום מפתח של אזור יחיד למחברים של צד שלישי.
- בוחרים באפשרות מפתח הצפנה בניהולGoogle או מפתח Cloud KMS.
- אם בחרתם באפשרות מפתח Cloud KMS:
- ברשימה Key management type (סוג ניהול המפתחות), בוחרים את הסוג המתאים.
- ברשימה Cloud KMS key בוחרים את המפתח.
לוחצים על Continue.
בקטע Billing, בוחרים באפשרות General pricing או Configurable pricing. מידע נוסף זמין במאמרים אימות סטטוס החיוב של הפרויקטים ורישיונות.
לוחצים על Continue.
לוחצים על יצירה. Gemini Enterprise יוצר את מאגר הנתונים ומציג את מאגרי הנתונים בדף מאגרי נתונים.
אם בחרתם את סוג היעד Private והגדרתם את שירות המקור של Private Service Connect לAccept connections for selected projects (אישור מפורש), צריך לבצע את הפעולות הבאות:
במסוף Google Cloud , מחפשים את
Private Service Connectועוברים לדף Private Service Connect.לוחצים על הכרטיסייה שירותים שפורסמו.
לוחצים על השם של שירות Private Service Connect שמתאים למאגר הנתונים של Confluence Data Center.
בקטע Connected projects (פרויקטים מקושרים), מסמנים את התיבה לצד פרויקט הדייר של Gemini Enterprise עבור מאגר הנתונים, ואז לוחצים על Accept project (אישור הפרויקט).
הסטטוס של מאגר הנתונים יישאר יצירה בדף מאגרי נתונים עד שתלחצו על אישור הפרויקט בדף הפרטים של השירות ב-Private Service Connect. אחרי שלוחצים על אישור הפרויקט, הסטטוס של מאגר הנתונים משתנה לפעיל.
כדי לאמת את מצב מאגר הנתונים, מבצעים את הפעולות הבאות בדף מאגרי נתונים:
- מנווטים אל מאגר הנתונים החדש ברשימת מאגרי הנתונים ועוקבים אחרי הסטטוס שלו עד שהוא משתנה לפעיל.
- כשמצב מאגר הנתונים משתנה מיצירה לפעיל, המחבר של Confluence Data Center מוכן לשימוש.
אחרי שיוצרים את מאגר הנתונים:
- יצירת אפליקציה
- מקשרים אותו למאגר הנתונים של Confluence Data Center.
- לפני שמריצים שאילתות, צריך לתת הרשאה ל-Gemini Enterprise לגשת ל-Confluence Data Center.
מידע על ההרשאות שנדרשות לביצוע חיפוש זמין במאמר בנושא היקפי ההרשאות הנדרשים.
טיפול בנתונים והרצת שאילתות
בקטע הזה מוסבר איך Gemini Enterprise מנהל את השאילתה שלכם ומהן ההשלכות על הפרטיות של השימוש במאגר הנתונים המאוחד.
ביצוע שאילתה
אחרי שמאשרים את Confluence Data Center ושולחים שאילתת חיפוש ל-Gemini Enterprise:
- Gemini Enterprise שולח את שאילתת החיפוש שלכם ישירות אל Confluence Data Center API.
- Gemini Enterprise משלב את התוצאות עם תוצאות ממקורות נתונים מקושרים אחרים ומציג תוצאת חיפוש מקיפה.
טיפול בנתונים
כשמשתמשים בחיפוש מאוחד של צד שלישי, חלים הכללים הבאים לטיפול בנתונים:
- מחרוזת השאילתה נשלחת לעורף החיפוש של צד שלישי (Confluence Data Center API).
- הצדדים השלישיים האלה עשויים לשייך את השאילתות לזהות שלכם.
- אם מופעלים כמה מקורות נתונים של חיפוש מאוחד, יכול להיות שהשאילתה תישלח לכולם.
- אחרי שהנתונים מגיעים למערכת של הצד השלישי, הם כפופים לתנאים ולהגבלות ולמדיניות הפרטיות של המערכת הזו.
המאמרים הבאים
- כדי לספק ממשק משתמש לשליחת שאילתות לנתוני Confluence Data Center, צריך ליצור אפליקציה ולקשר אותה למאגר הנתונים של Confluence Data Center.
- כדי לראות תצוגה מקדימה של תוצאות החיפוש אחרי הגדרת האפליקציה, אפשר לעיין במאמר קבלת תוצאות חיפוש.
- כדי להפעיל התראות למאגר הנתונים, אפשר לעיין במאמר הגדרת התראות למאגרי נתונים של צד שלישי.