Questo documento descrive come creare un datastore che si connette ai dati di Cloud SQL. Puoi collegare questo datastore a un'app Gemini Enterprise per consentire agli agenti di analizzare i tuoi dati.
Per connetterti ai dati Cloud SQL utilizzando un datastore Gemini Enterprise, puoi utilizzare una delle seguenti modalità:
Query federata (consigliata) [Anteprima]: Connettiti ai dati Cloud SQL sul posto senza costi di uscita per la copia e lo spostamento dei dati. La query federata invia la query direttamente a Cloud SQL in tutte le istanze, i database e le tabelle a cui la tua identità ha l'autorizzazione Identity and Access Management (IAM) per accedere, il che è più efficiente per le query analitiche. Quando utilizzi la modalità di query federata, Knowledge Catalog viene attivato automaticamente nella scheda Assistente dell'app Gemini Enterprise per fornire all'agente gli strumenti per cercare i dati a cui l'utente ha accesso e per cercare il contesto.
Acquisizione dei dati: copia i dati da una tabella Cloud SQL specifica al datastore Gemini Enterprise. I dati devono essere aggiornati manualmente per riflettere le modifiche nella tabella Cloud SQL. Questa modalità comporta costi di uscita per il trasferimento dei dati in una nuova posizione e le autorizzazioni IAM esistenti non vengono replicate nell'archivio dati.
Prima di iniziare
Per creare un datastore Cloud SQL in Gemini Enterprise, devi disporre del ruolo
Amministratore Gemini Enterprise
(roles/discoveryengine.agentspaceAdmin) o
Amministratore Discovery Engine
(roles/discoveryengine.admin). Per saperne di più, vedi
Concedere autorizzazioni agli amministratori.
Se il tuo progetto è protetto da un perimetro dei Controlli di servizio VPC o se l'applicazione delle norme dell'organizzazione è abilitata, assicurati che le norme dell'organizzazione consentano il connettore:
- Aggiungi
cloudsqlal parametroallowedDataSourcesnel vincolo gestitodiscoveryengine.managed.allowedDataSources(Limita le origini dati consentite per i connettori dati). Per saperne di più, consulta Panoramica dei vincoli delle policy gestite e Configura le origini dati consentite.
Inoltre, completa i prerequisiti e configura le autorizzazioni IAM Cloud SQL richieste per la modalità connettore che prevedi di utilizzare:
Query federata
Per connetterti a Cloud SQL utilizzando la modalità query federata, completa i seguenti prerequisiti nel progetto Google Cloud che contiene l'istanza Cloud SQL:
Abilita l'API Data nell'istanza Cloud SQL:
gcloud sql instances patch <var>INSTANCE_NAME</var> \ --project=<var>PROJECT_ID</var> \ --data-api-access=ALLOW_DATA_APIConcedi autorizzazioni IAM: concedi i seguenti ruoli IAM nel progetto Google Cloud che contiene l'istanza Cloud SQL agli utenti che eseguono query o azioni tramite il connettore:
- Accesso all'istanza e al database:
- Cloud SQL Viewer (
roles/cloudsql.viewer) e Cloud SQL Client (roles/cloudsql.client) (o Cloud SQL Instance User (roles/cloudsql.instanceUser) con l'autenticazione IAM dei database) per query e strumenti di sola lettura. - Cloud SQL Editor (
roles/cloudsql.editor) o Cloud SQL Admin (roles/cloudsql.admin) se sono abilitate le azioni di scrittura o amministrative.
- Cloud SQL Viewer (
- Accesso allo strumento MCP:
- Autorizzazione MCP Tool User (
roles/mcp.toolUser) nel progetto in cui si trova l'istanza Cloud SQL per richiamare gli strumenti MCP.
- Autorizzazione MCP Tool User (
- Accesso all'istanza e al database:
Acquisizione dei dati
Per importare i dati da Cloud SQL, configura le seguenti autorizzazioni IAM:
- Accesso al bucket di staging: quando vengono importati dati da Cloud SQL,
i dati vengono prima sottoposti a staging in un bucket Cloud Storage. Concedi il ruolo
Storage Admin (
roles/storage.admin) nel bucket Cloud Storage intermedio al service account dell'istanza Cloud SQL (ad esempio,p9876-abcd33f@gcp-sa-cloud-sql.iam.gserviceaccount.com). - Accesso a Cloud SQL tra progetti: se importi dati
da un progetto Google Cloud di origine diverso dal progetto Google Cloud
che contiene il datastore Gemini Enterprise che stai creando, concedi
il ruolo Visualizzatore Cloud SQL (
roles/cloudsql.viewer) nel progetto Cloud SQL di origine al account di servizio accountservice-PROJECT_NUMBER@gcp-sa-discoveryengine.iam.gserviceaccount.com(dovePROJECT_NUMBERè il numero di progetto del progettoGoogle Cloud che contiene il datastore Gemini Enterprise).
Crea un datastore Cloud SQL
Per creare un datastore che connette i dati da Cloud SQL a Gemini Enterprise, segui questi passaggi:
Nella console Google Cloud , vai alla pagina Gemini Enterprise.
Vai alla pagina Datastore.
Fai clic su Crea datastore.
Nella pagina Origine, scegli un'origine dati per il datastore. Cerca "Cloud SQL" nel campo di ricerca Seleziona un'origine dati o trova Cloud SQL nell'elenco delle origini dati proprietarie. Seleziona Aggiungi origine dati.
Nella pagina Dati, seleziona la modalità connettore per la connessione ai dati. Seleziona una delle seguenti schede per ulteriori istruzioni in base alla modalità che hai scelto.
Query federata
Acquisizione dei dati
- Seleziona Acquisizione dei dati.
- Specifica i dettagli sui dati che vuoi importare. Nella sezione Importa dati dalla tabella Cloud SQL, specifica le seguenti informazioni:
- ID progetto: il Google Cloud progetto che contiene la tabella Cloud SQL. Questo campo è obbligatorio.
- ID istanza: l'ID istanza Cloud SQL che contiene i dati che vuoi importare. Questo campo è obbligatorio.
- ID database: l'ID database Cloud SQL che contiene i dati che vuoi importare. Questo campo è obbligatorio.
- ID tabella: l'ID tabella Cloud SQL che contiene i dati da importare. Questo campo è obbligatorio.
- Inserisci la posizione del bucket Google Cloud Storage per i dati. Questo campo è obbligatorio. (Facoltativo) Seleziona Attiva l'esportazione serverless per utilizzare l'esportazione serverless di Cloud SQL. L'abilitazione dell'esportazione serverless comporta costi aggiuntivi. Consulta i prezzi dell'esportazione serverless di Cloud SQL.
- Fai clic su Continua.
Nella pagina Configurazione, configura le impostazioni del datastore.
- Posizione del connettore dati: scegli una regione in cui archiviare i metadati del datastore. Non puoi modificare la posizione dopo la creazione del datastore. Per informazioni importanti sulle multiregioni, consulta Località di Gemini Enterprise.
- Nome connettore dati: nel campo Nome connettore dati, inserisci un nome per il connettore dati. Non puoi modificare il nome dopo la creazione del connettore dati. L'inserimento di un nome genera un ID univoco per il connettore dati. (Facoltativo) Nel campo Tag (facoltativo), inserisci un tag per il connettore dati, che funge da identificatore stabile per il connettore in tutte le versioni.
- Policy di protezione dei dati sensibili: seleziona una
policy di protezione dei dati sensibili
per il datastore. Il formato deve essere il seguente:
projects/{project}/locations/{location}/contentPolicies/{policy}. Puoi modificare questa impostazione in un secondo momento.
Fai clic su Crea.
Ora puoi collegare il datastore a un'app Gemini Enterprise. In modalità di query federata, le query comportano costi di utilizzo di Cloud SQL quando gli utenti eseguono query tramite l'app collegata; in modalità di importazione dati, l'importazione dei dati comporta costi di indicizzazione di Cloud SQL, Cloud Storage e Gemini Enterprise anche prima che il datastore venga collegato a un'app. Per saperne di più su questi addebiti, consulta i prezzi di Gemini Enterprise.
Passaggi successivi
Per collegare il datastore a un'app, crea un'app e seleziona il datastore seguendo i passaggi descritti in Crea un'app Gemini Enterprise.
Scopri in che modo Knowledge Catalog funziona con i connettori Data Cloud (abilitati automaticamente quando utilizzi la modalità di query federata) per aiutare l'agente a cercare i dati a cui l'utente ha accesso e a cercare il contesto organizzativo.
Per creare un agente con ambito e alta precisione con query verificate, consulta Pubblicare un agente dati Cloud SQL per MySQL o Agente dati Cloud SQL per PostgreSQL in Gemini Enterprise.