Menyiapkan penyimpanan data Confluence Data Center

Halaman ini menjelaskan cara membuat penyimpanan data dan menghubungkan Confluence Data Center ke Gemini Enterprise.

Sebelum memulai

Sebelum menyiapkan koneksi, lakukan hal berikut:

  1. Berikan peran Editor Discovery Engine (roles/discoveryengine.editor). Peran ini diperlukan agar pengguna dapat membuat penyimpanan data. Untuk memberikan peran ini, lakukan hal berikut:

    1. Di Google Cloud konsol, buka halaman IAM.

      Buka IAM

    2. Temukan akun pengguna dan klik edit Edit.
    3. Berikan peran Discovery Engine Editor kepada pengguna. Untuk mengetahui informasi selengkapnya, lihat Peran dan izin IAM.

  2. Selesaikan langkah-langkah di Menyiapkan autentikasi dan mendapatkan kredensial klien untuk mendapatkan client ID dan rahasia klien serta menyiapkan cakupan OAuth.

  3. Jika instance Confluence Data Center Anda menggunakan IP pribadi, publikasikan layanan produsen Private Service Connect. Untuk mengetahui informasi selengkapnya tentang penggunaan Private Service Connect untuk menghubungkan Gemini Enterprise ke sumber data yang dihosting sendiri, lihat Pengantar sumber data yang dihosting sendiri.

Jika menggunakan mode koneksi penyerapan data, Anda harus memenuhi persyaratan tambahan berikut:

  1. Pastikan Anda memiliki izin Administrator Confluence untuk mengambil informasi Daftar Kontrol Akses (ACL).

  2. Instal plugin Permission Accessor for Confluence Data Center. Plugin ini menyediakan endpoint REST ke Gemini Enterprise. Endpoint ini memungkinkan Gemini Enterprise mengambil detail izin ruang, batasan konten, dan alamat email pengguna berlisensi. Informasi ini kemudian digunakan untuk memastikan izin yang benar diterapkan dalam pengalaman penelusuran Gemini Enterprise.

Membuat penyimpanan data Confluence Data Center

Untuk membuat penyimpanan data Confluence Data Center, lakukan langkah-langkah berikut:

  1. Di Google Cloud konsol, buka halaman Gemini Enterprise.

    Gemini Enterprise

  2. Pilih atau buat a Google Cloud project.

  3. Di menu navigasi, klik Data stores.

  4. Klik Buat penyimpanan data.

  5. Di bagian Source, telusuri Confluence Data Center, lalu klik Select.

  6. Di bagian Data:

    1. Di bagian mode konektor, pilih penyerapan data atau Federated search.

    2. Klik Continue.

    3. Di bagian Authentication settings, konfigurasi autentikasi berdasarkan mode koneksi yang Anda pilih.

      1. Berikan detail autentikasi:

        • Untuk Federated search, berikan detail berikut:

          • Instance URI: URL dasar instance Confluence Data Center Anda, misalnya, https://your-confluence-instance.com.
          • Client ID: ID unik untuk aplikasi OAuth yang terdaftar di Confluence Data Center.
          • Client secret: Rahasia Secret Manager yang berisi rahasia klien untuk mengautentikasi permintaan.

          Untuk mempelajari cara mendapatkan kredensial ini, lihat Menyiapkan autentikasi dan mendapatkan kredensial klien.

        • Untuk penyerapan data, pilih antara kredensial Username dan Password, Personal access token, atau API token, lalu masukkan detail autentikasi yang sesuai.

      2. Klik Continue.

    4. Dari daftar Destination type, pilih Public atau Private.

      • Jika Anda memilih jenis tujuan Public, untuk Domain URL, masukkan URL publik Anda.
      • Jika Anda memilih jenis tujuan Private, masukkan informasi berikut:

        1. Lampiran layanan: Masukkan lampiran layanan Private Service Connect Anda. Untuk mendapatkannya, Anda harus memublikasikan layanan produsen Private Service Connect untuk instance Confluence Data Center Anda.
        2. Jika region lampiran layanan Private Service Connect Anda berbeda dengan region penyimpanan data Anda, centang kotak Enable PSC Global Access.
        3. Untuk instance dengan URL Domain:
          • Opsional: Base domain name: Masukkan domain dasar Anda. Tentukan nama domain dasar yang unik dan terperinci (misalnya, confluence.example.com) dan bukan domain root bersama (misalnya, example.com). Jika Anda memiliki beberapa konektor data dalam project yang sama, seperti Jira Data Center dan Confluence Data Center, pastikan setiap konektor menggunakan domain instance lengkapnya sendiri sebagai domain dasar untuk menghindari konflik jaringan. Dua konektor data yang menggunakan Konektivitas Pribadi dengan nama domain dasar yang sama tidak dapat dibuat dalam project yang sama.
          • Domain url: Masukkan URL domain Anda. URL ini harus cocok dengan URI instance.
          • Opsional: Destination port: Masukkan port tujuan Anda.
        4. Untuk instance tanpa URL Domain:
          • Destination port: Masukkan port tujuan Anda.
    5. Klik Continue.

    6. Opsional: Klik Advanced options.

      • Jika Anda memilih Federated search, lakukan hal berikut:

        • Jika Anda mencentang kotak SSL settings, pilih Trust Model dari Private, Public, atau Insecure, lalu konfigurasi kolom yang diperlukan. Untuk mengetahui informasi selengkapnya tentang model kepercayaan, lihat Model kepercayaan.

          • Publik: Gunakan opsi ini jika instance Confluence Data Center Anda menggunakan sertifikat yang dikeluarkan oleh CA yang dipercaya publik.
          • Private: Gunakan opsi ini jika instance Confluence Data Center Anda menggunakan sertifikat yang ditandatangani oleh CA pribadi atau internal.
          • Tidak aman: Opsi ini melewati validasi sertifikat. Opsi ini tidak direkomendasikan untuk lingkungan produksi karena dapat mengekspos koneksi Anda ke risiko keamanan.

          Kolom berikut umum untuk semua Model Kepercayaan:

          • Keystore Client Certificate: Sertifikat klien dalam format PEM. Misalnya, -----BEGIN CERTIFICATE-----\n...\n-----END CERTIFICATE-----.
          • Keystore Client Private Key: Kunci pribadi untuk sertifikat klien dalam format PEM.
          • Frasa Sandi Kunci Pribadi Klien Keystore: Frasa sandi untuk kunci pribadi klien, jika berlaku.

          Informasi tambahan berikut diperlukan untuk Model Kepercayaan Private:

          • Private Certificate: Sertifikat publik CA pribadi dalam format PEM.
      • Jika Anda memilih penyerapan data, lakukan hal berikut:

        1. Centang kotak Enable Static IP Addresses. Setelah membuat konektor, Anda harus memasukkan IP statis terdaftar ke daftar yang diizinkan agar proses sinkronisasi berhasil. Untuk mengetahui informasi selengkapnya, lihat Mengonfigurasi egress IP statis.
        2. Di kolom Max QPS, tentukan jumlah maksimum kueri yang dikirim ke penyimpanan data Confluence Data Center per detik.
        3. Centang kotak Enable Custom Fields. Jika diaktifkan, konektor akan mengambil kolom kustom dari Confluence Data Center.
        4. Jika diperlukan, centang kotak setelan proxy dan SSL settings untuk mengaktifkannya.
    7. Klik Continue.

    8. Di bagian Entities to search (jika Anda memilih Federated search) atau Entities to sync (jika Anda memilih penyerapan data):

      1. Pilih semua entity yang diperlukan.
      2. Jika Anda memilih Federated search, lanjutkan ke langkah berikutnya.
      3. Jika Anda memilih Penyerapan data, lanjutkan dengan langkah-langkah berikut:
        1. Opsional: Untuk menyinkronkan project tertentu, lakukan hal berikut:
          1. Klik Filter.
          2. Untuk memfilter entity dari indeks, centang kotak Exclude from the index, atau untuk memastikan entity disertakan dalam indeks, centang kotak Include in the index.
          3. Masukkan kunci. Tekan Enter setelah setiap kunci.
          4. Klik Save.
        2. Untuk mengonfigurasi jadwal sinkronisasi, lakukan hal berikut:
          1. Di daftar Sync frequency, pilih frekuensi sinkronisasi.
            • Untuk menjadwalkan sinkronisasi penuh data entity dan identitas secara terpisah, luaskan menu di bagian Full sync , lalu pilih Custom options.
          2. Di daftar Incremental sync frequency, pilih frekuensi sinkronisasi inkremental. Untuk mengetahui informasi selengkapnya, lihat Jadwal sinkronisasi.
  7. Klik Continue.

  8. Jika Anda memilih Federated search, di bagian Actions, untuk Select Confluence Data Center actions to enable, pilih tindakan dari kategori yang akan diaktifkan untuk penyimpanan data.

    Untuk mengelola daftar tindakan, lihat Mengelola tindakan.

  9. Klik Continue.

  10. Di bagian Configuration:

    1. Dari daftar Multi-region, pilih lokasi untuk konektor data Anda.
    2. Di kolom Your data connector name, masukkan nama untuk konektor Anda.
    3. Jika Anda memilih us atau eu sebagai lokasi, konfigurasi Encryption settings:
      • Opsional: Jika Anda belum mengonfigurasi kunci satu region, klik Go to settings page untuk melakukannya. Untuk mengetahui informasi selengkapnya, lihat Mendaftarkan kunci satu region untuk konektor pihak ketiga.
      • Pilih Google-managed encryption key atau Cloud KMS key.
      • Jika Anda memilih Cloud KMS key:
        • Di daftar Key management type, pilih jenis yang sesuai.
        • Di daftar Cloud KMS key, pilih kunci.
      Untuk mengetahui informasi selengkapnya, lihat Kunci enkripsi yang dikelola pelanggan.

  11. Klik Continue.

  12. Di bagian Billing, pilih General pricing atau Configurable pricing. Untuk mengetahui informasi selengkapnya, lihat Memverifikasi status penagihan project dan Lisensi.

  13. Klik Continue.

  14. Klik Create. Gemini Enterprise membuat penyimpanan data Anda dan menampilkan penyimpanan data Anda di halaman Data stores.

  15. Jika Anda memilih jenis tujuan Private dan mengonfigurasi layanan produsen Private Service Connect Anda untuk Accept connections for selected projects (persetujuan eksplisit), lakukan hal berikut:

    1. Di Google Cloud konsol , telusuri Private Service Connect, lalu buka halaman Private Service Connect.

    2. Klik tab Published services.

    3. Klik nama layanan Private Service Connect yang sesuai dengan penyimpanan data Confluence Data Center Anda.

    4. Di bagian Connected projects, centang kotak di samping project tenant Gemini Enterprise untuk penyimpanan data, lalu klik Accept project.

    Status penyimpanan data tetap Creating di halaman Data Stores hingga Anda mengklik Accept project di halaman detail layanan dalam Private Service Connect. Setelah Anda mengklik Accept project, status penyimpanan data akan berubah menjadi Active.

Untuk memverifikasi status penyimpanan data, lakukan hal berikut di halaman Data stores:

  1. Buka penyimpanan data yang baru dibuat dalam daftar penyimpanan data dan pantau statusnya hingga berubah menjadi Active.
  2. Saat status penyimpanan data berubah dari Creating menjadi Active, konektor Confluence Data Center siap digunakan.

Setelah membuat penyimpanan data:

Untuk mengetahui informasi tentang izin yang diperlukan untuk melakukan penelusuran, lihat Cakupan yang diperlukan.

Penanganan data dan eksekusi kueri

Bagian ini menjelaskan cara Gemini Enterprise mengelola kueri Anda dan implikasi privasi penggunaan penyimpanan data gabungan.

Eksekusi kueri

Setelah Anda mengotorisasi Confluence Data Center dan mengirim kueri penelusuran ke Gemini Enterprise:

  • Gemini Enterprise mengirim kueri penelusuran Anda langsung ke Confluence Data Center API.
  • Gemini Enterprise menggabungkan hasil dengan hasil dari sumber data terhubung lainnya dan menampilkan hasil penelusuran yang komprehensif.

Penanganan data

Saat menggunakan penelusuran gabungan pihak ketiga, aturan penanganan data berikut berlaku:

  • String kueri Anda dikirim ke backend penelusuran pihak ketiga (Confluence Data Center API).
  • Pihak ketiga ini dapat mengaitkan kueri dengan identitas Anda.
  • Jika beberapa sumber data penelusuran gabungan diaktifkan, kueri mungkin dikirim ke semua sumber data tersebut.
  • Setelah data mencapai sistem pihak ketiga, data tersebut akan diatur oleh persyaratan layanan dan kebijakan privasi sistem tersebut.

Langkah berikutnya