Ce document explique comment créer un datastore qui se connecte aux données Cloud SQL. Vous pouvez associer ce data store à une application Gemini Enterprise pour permettre aux agents d'analyser vos données.
Pour vous connecter à des données Cloud SQL à l'aide d'un data store Gemini Enterprise, vous pouvez utiliser l'un des modes suivants :
Requête fédérée (recommandée) [Aperçu]: Connectez-vous aux données Cloud SQL sur place sans générer de coûts de sortie pour la copie et le déplacement des données. Une requête fédérée envoie votre requête directement à Cloud SQL sur toutes les instances, bases de données et tables auxquelles votre identité est autorisée à accéder (autorisation IAM). Cette méthode est plus efficace pour les requêtes analytiques. Lorsque vous utilisez le mode requête fédérée, Knowledge Catalog est automatiquement activé dans l'onglet Assistant de votre application Gemini Enterprise. L'agent peut ainsi rechercher les données auxquelles l'utilisateur a accès et trouver le contexte.
Ingestion de données : copiez les données d'une table Cloud SQL spécifique vers le data store Gemini Enterprise. Les données doivent être actualisées manuellement pour refléter les modifications apportées à la table Cloud SQL. Ce mode entraîne des frais de sortie pour le déplacement des données vers un nouvel emplacement, et les autorisations IAM existantes ne sont pas répliquées dans le data store.
Avant de commencer
Pour créer un data store Cloud SQL dans Gemini Enterprise, vous devez disposer du rôle Administrateur Gemini Enterprise (roles/discoveryengine.agentspaceAdmin) ou Administrateur Discovery Engine (roles/discoveryengine.admin). Pour en savoir plus, consultez Accorder des autorisations aux administrateurs.
Si votre projet est protégé par un périmètre VPC Service Controls ou si l'application des règles d'administration de l'organisation est activée, assurez-vous que votre règle d'administration autorise le connecteur :
- Ajoutez
cloudsqlau paramètreallowedDataSourcesdans la contrainte géréediscoveryengine.managed.allowedDataSources(Restreindre les sources de données autorisées pour les connecteurs de données). Pour en savoir plus, consultez Présentation des contraintes de règles gérées et Configurer les sources de données autorisées.
De plus, remplissez les conditions préalables et configurez les autorisations IAM Cloud SQL requises pour le mode connecteur que vous prévoyez d'utiliser :
Requête fédérée
Pour vous connecter à Cloud SQL en mode requête fédérée, remplissez les conditions préalables suivantes dans le projet Google Cloud contenant votre instance Cloud SQL :
Activez l'API Data sur votre instance Cloud SQL :
gcloud sql instances patch <var>INSTANCE_NAME</var> \ --project=<var>PROJECT_ID</var> \ --data-api-access=ALLOW_DATA_APIAccorder des autorisations IAM : accordez les rôles IAM suivants dans le projet Google Cloud contenant votre instance Cloud SQL aux utilisateurs qui interrogent ou effectuent des actions via le connecteur :
- Accès aux instances et aux bases de données :
- Lecteur Cloud SQL (
roles/cloudsql.viewer) et Client Cloud SQL (roles/cloudsql.client) (ou Utilisateur d'instance Cloud SQL (roles/cloudsql.instanceUser) avec l'authentification IAM pour les bases de données) pour les requêtes et outils en lecture seule. - Éditeur Cloud SQL (
roles/cloudsql.editor) ou Administrateur Cloud SQL (roles/cloudsql.admin) si les actions d'écriture ou d'administration sont activées.
- Lecteur Cloud SQL (
- Accès aux outils MCP :
- L'autorisation Utilisateur de l'outil MCP (
roles/mcp.toolUser) est requise dans le projet où réside l'instance Cloud SQL pour appeler les outils MCP.
- L'autorisation Utilisateur de l'outil MCP (
- Accès aux instances et aux bases de données :
Ingestion de données
Pour ingérer des données depuis Cloud SQL, configurez les autorisations IAM suivantes :
- Accès au bucket de préproduction : lorsque vous ingérez des données depuis Cloud SQL, elles sont d'abord préproduites dans un bucket Cloud Storage. Attribuez le rôle Administrateur de l'espace de stockage (
roles/storage.admin) sur le bucket Cloud Storage intermédiaire au compte de service de votre instance Cloud SQL (par exemple,p9876-abcd33f@gcp-sa-cloud-sql.iam.gserviceaccount.com). - Accès Cloud SQL inter-projets : si vous importez des données à partir d'un projet Google Cloud source différent du projet Google Cloud contenant le data store Gemini Enterprise que vous créez, accordez le rôle Lecteur Cloud SQL (
roles/cloudsql.viewer) sur le projet Cloud SQL source au compte de serviceservice-PROJECT_NUMBER@gcp-sa-discoveryengine.iam.gserviceaccount.com(oùPROJECT_NUMBERcorrespond au numéro du projetGoogle Cloud contenant le data store Gemini Enterprise).
Créer un data store Cloud SQL
Pour créer un data store qui connecte les données de Cloud SQL à Gemini Enterprise, procédez comme suit :
Dans la console Google Cloud , accédez à la page Gemini Enterprise.
Accédez à la page Datastores.
Cliquez sur Créer un datastore.
Sur la page Source, choisissez une source de données pour votre data store. Recherchez "Cloud SQL" dans le champ de recherche Sélectionner une source de données ou trouvez Cloud SQL dans la liste des sources de données propriétaires. Sélectionnez Ajouter une source de données.
Sur la page Données, sélectionnez le mode de connecteur pour savoir comment vous connecter à vos données. Sélectionnez l'un des onglets suivants pour obtenir des instructions supplémentaires en fonction du mode que vous avez choisi.
Requête fédérée
Ingestion de données
- Sélectionnez Ingestion de données.
- Spécifiez les détails des données que vous souhaitez importer. Sous Importer des données depuis votre table Cloud SQL, spécifiez les informations suivantes :
- ID du projet : projet Google Cloud contenant la table Cloud SQL. Ce champ est obligatoire.
- ID d'instance : ID de l'instance Cloud SQL contenant les données que vous souhaitez importer. Ce champ est obligatoire.
- ID de la base de données : ID de la base de données Cloud SQL contenant les données que vous souhaitez importer. Ce champ est obligatoire.
- ID de table : ID de la table Cloud SQL contenant les données que vous souhaitez importer. Ce champ est obligatoire.
- Indiquez l'emplacement du bucket Google Cloud Storage pour les données. Ce champ est obligatoire. (Facultatif) Sélectionnez Activer l'exportation sans serveur pour utiliser l'exportation sans serveur Cloud SQL. L'activation de l'exportation sans serveur entraînera des coûts supplémentaires. Consultez les tarifs de l'exportation sans serveur Cloud SQL.
- Cliquez sur Continuer.
Sur la page Configuration, configurez les paramètres de votre data store.
- Emplacement de votre connecteur de données : choisissez une région pour stocker les métadonnées de votre data store. Vous ne pouvez pas modifier l'emplacement une fois le data store créé. Pour obtenir des informations importantes sur les emplacements multirégionaux, consultez Emplacements Gemini Enterprise.
- Nom de votre connecteur de données : dans le champ Nom du connecteur de données, saisissez le nom de votre connecteur de données. Vous ne pourrez plus le modifier une fois le connecteur de données créé. Lorsque vous saisissez un nom, un ID unique est généré pour votre connecteur de données. Si vous le souhaitez, dans le champ Tag (facultatif), saisissez un tag pour votre connecteur de données. Il servira d'identifiant stable pour le connecteur dans toutes les versions.
- Règle de protection des données sensibles : sélectionnez une règle de protection des données sensibles pour votre data store. Le format doit être le suivant :
projects/{project}/locations/{location}/contentPolicies/{policy}. Vous pourrez modifier ce paramètre ultérieurement.
Cliquez sur Créer.
Vous êtes maintenant prêt à associer votre data store à une application Gemini Enterprise. En mode requête fédérée, les requêtes entraînent des coûts d'utilisation de Cloud SQL lorsque les utilisateurs exécutent des requêtes via l'application associée. En mode ingestion de données, l'importation de données entraîne des coûts d'indexation Cloud SQL, Cloud Storage et Gemini Enterprise, même avant que le data store ne soit associé à une application. Pour en savoir plus sur ces frais, consultez la page Tarifs de Gemini Enterprise.
Étapes suivantes
Pour associer votre data store à une application, créez une application et sélectionnez votre data store en suivant les étapes décrites dans Créer une application Gemini Enterprise.
Découvrez comment Knowledge Catalog fonctionne avec les connecteurs Data Cloud (automatiquement activés lorsque vous utilisez le mode de requête fédérée) pour aider l'agent à rechercher les données auxquelles l'utilisateur a accès et à consulter le contexte organisationnel.
Pour créer un agent à portée limitée et de haute précision avec des requêtes validées, consultez Publier un agent de données Cloud SQL pour MySQL ou Cloud SQL pour PostgreSQL dans Gemini Enterprise.