連線至 Cloud SQL

本文說明如何建立資料儲存庫,並連結至 Cloud SQL 資料。您可以將這個資料儲存庫連結至 Gemini Enterprise 應用程式,讓代理程式分析您的資料。

如要使用 Gemini Enterprise 資料存放區連線至 Cloud SQL 資料,可以採用下列其中一種模式:

  • 聯合查詢 (建議) [預覽版]: 連結至 Cloud SQL 資料,不必複製及移動資料,因此不會產生輸出費用。聯合查詢會直接將查詢傳送至 Cloud SQL,範圍涵蓋您身分具有 Identity and Access Management (IAM) 存取權的所有執行個體、資料庫和表格,因此更適合用於分析查詢。使用聯合查詢模式時,系統會自動在 Gemini Enterprise 應用程式的「助理」分頁中啟用 Knowledge Catalog,讓代理程式工具搜尋使用者有權存取的資料,並查詢相關背景資訊。

  • 資料擷取:將特定 Cloud SQL 資料表中的資料複製到 Gemini Enterprise 資料儲存庫。您必須手動重新整理資料,才能反映 Cloud SQL 表格的變更。這個模式會產生將資料移至新位置的輸出費用,且現有的 IAM 權限不會複製到資料存放區。

事前準備

如要在 Gemini Enterprise 中建立 Cloud SQL 資料儲存庫,您必須具備 Gemini Enterprise 管理員 (roles/discoveryengine.agentspaceAdmin) 或 Discovery Engine 管理員 (roles/discoveryengine.admin) 角色。詳情請參閱「授予管理員權限」。

如果專案受到 VPC Service Controls 範圍保護,或已啟用機構政策強制執行功能,請確保機構政策允許連接器執行下列操作:

此外,請完成必要條件,並為您打算使用的連接器模式設定必要的 Cloud SQL IAM 權限:

聯合查詢

如要使用聯合查詢模式連線至 Cloud SQL,請在包含 Cloud SQL 執行個體的 Google Cloud 專案中完成下列必要條件:

  1. 在 Cloud SQL 執行個體上啟用 Data API:

    gcloud sql instances patch <var>INSTANCE_NAME</var> \
        --project=<var>PROJECT_ID</var> \
        --data-api-access=ALLOW_DATA_API
    
  2. 授予 IAM 權限:在包含 Google Cloud Cloud SQL 執行個體的專案中,將下列 IAM 角色授予透過連結器查詢或執行動作的使用者:

資料擷取

如要從 Cloud SQL 擷取資料,請設定下列 IAM 權限:

  • 暫存值區存取權:從 Cloud SQL 擷取資料時,資料會先暫存至 Cloud Storage bucket。將中繼 Cloud Storage bucket 的 「Storage 管理員」(roles/storage.admin) 角色授予 Cloud SQL 執行個體的服務帳戶 (例如 p9876-abcd33f@gcp-sa-cloud-sql.iam.gserviceaccount.com)。
  • 跨專案存取 Cloud SQL:如果要從來源 Google Cloud 專案匯入資料,但該專案與包含您要建立的 Gemini Enterprise 資料儲存庫的 Google Cloud 專案不同,請在來源 Cloud SQL 專案中,將 Cloud SQL 檢視者 (roles/cloudsql.viewer) 角色授予service-PROJECT_NUMBER@gcp-sa-discoveryengine.iam.gserviceaccount.com服務帳戶 (其中 PROJECT_NUMBER 是包含 Gemini Enterprise 資料儲存庫的Google Cloud 專案的專案編號)。

建立 Cloud SQL 資料儲存庫

如要建立資料儲存庫,將 Cloud SQL 的資料連結至 Gemini Enterprise,請按照下列步驟操作:

  1. 前往 Google Cloud 控制台的「Gemini Enterprise」頁面。

    Gemini Enterprise

  2. 前往「Data Stores」(資料儲存庫) 頁面。

  3. 按一下「Create data store」(建立資料儲存庫)。

  4. 在「來源」頁面中,選擇資料儲存庫的資料來源。在「選取資料來源」搜尋欄位中搜尋「Cloud SQL」,或在「第一方資料來源」清單中尋找 Cloud SQL。選取「新增資料來源」。

  5. 在「資料」頁面中,選取連接器模式,瞭解如何連結至資料。根據您選擇的模式,選取下列分頁標籤查看進一步的操作說明。

    聯合查詢

    1. 選取「聯合查詢 (建議)」。按一下「Continue」(繼續)。
    2. 在「動作」頁面,選取要為資料儲存庫啟用的 Cloud SQL 動作。你之後可以編輯這些設定。然後點按「繼續」。

    資料擷取

    1. 選取「資料擷取」。
    2. 指定要匯入資料的詳細資料。在「匯入 Cloud SQL 資料表內容」下方,指定下列資訊:
      • 專案 ID:包含 Cloud SQL 資料表的 Google Cloud 專案。這是必填欄位。
      • 執行個體 ID:包含要匯入資料的 Cloud SQL 執行個體 ID。這是必填欄位。
      • 資料庫 ID:包含要匯入資料的 Cloud SQL 資料庫 ID。這是必填欄位。
      • 資料表 ID:包含要匯入資料的 Cloud SQL 資料表 ID。這是必填欄位。
      • 輸入資料的 Google Cloud Storage bucket 位置。這是必填欄位。 視需要選取「啟用無伺服器匯出」,使用 Cloud SQL 無伺服器匯出。啟用無伺服器匯出功能會產生額外費用。請參閱 Cloud SQL 無伺服器匯出定價。
    3. 按一下「繼續」。
  6. 在「Configuration」(設定) 頁面中,設定資料儲存庫。

    • 資料連接器的位置:選擇要儲存資料儲存庫中繼資料的區域。資料儲存庫建立後,就無法變更位置。如要查看多區域的重要資訊,請參閱「Gemini Enterprise 位置」一文。
    • 資料連接器名稱:在「資料連接器名稱」欄位中,輸入資料連接器的名稱。資料連接器建立後,名稱就無法變更。輸入名稱後,系統會為資料連接器產生專屬 ID。視需要,在「代碼 (選用)」欄位中輸入資料連接器的代碼,做為所有版本連接器的固定 ID。
    • Sensitive Data Protection 政策:為資料儲存庫選取敏感資料保護政策。格式如下: projects/{project}/locations/{location}/contentPolicies/{policy}。你之後可以編輯這項設定。
  7. 點選「建立」。

現在您可以將資料儲存庫附加至 Gemini Enterprise 應用程式。在聯合查詢模式中,使用者透過附加的應用程式執行查詢時,會產生 Cloud SQL 用量費用;在資料擷取模式中,即使資料儲存庫尚未附加至應用程式,匯入資料仍會產生 Cloud SQL、Cloud Storage 和 Gemini Enterprise 索引費用。如要進一步瞭解這些費用,請參閱 Gemini Enterprise 定價。

後續步驟