Este documento descreve como criar um repositório de dados que se conecta aos dados do Cloud SQL. Você pode vincular esse repositório de dados a um app Gemini Enterprise para permitir que os agentes analisem seus dados.
Para se conectar aos dados do Cloud SQL usando um repositório de dados do Gemini Enterprise, use um dos seguintes modos:
Consulta federada (recomendada) [Prévia]: conecte-se aos dados do Cloud SQL no local sem incorrer em custos de saída para copiar e mover os dados. A consulta federada envia sua consulta diretamente ao Cloud SQL em todas as instâncias, bancos de dados e tabelas que sua identidade tem permissão de acesso do Identity and Access Management (IAM), o que é mais eficiente para consultas analíticas. Ao usar o modo de consulta federada, o Knowledge Catalog é ativado automaticamente na guia Assistente do app Gemini Enterprise para dar ao agente ferramentas de pesquisa de dados a que o usuário tem acesso e de contexto.
Ingestão de dados: copie dados de uma tabela específica do Cloud SQL para o repositório de dados do Gemini Enterprise. Os dados precisam ser atualizados manualmente para refletir as mudanças na tabela do Cloud SQL. Esse modo gera custos de saída para mover dados para um novo local, e as permissões do IAM atuais não são replicadas no repositório de dados.
Antes de começar
Para criar um repositório de dados do Cloud SQL no Gemini Enterprise, você precisa ter a função de Administrador do Gemini Enterprise (roles/discoveryengine.agentspaceAdmin) ou Administrador do Discovery Engine (roles/discoveryengine.admin). Para mais informações, consulte
Conceder permissões aos administradores.
Se o projeto estiver protegido por um perímetro do VPC Service Controls ou tiver a aplicação da política da organização ativada, verifique se a política permite o conector:
- Adicione
cloudsqlao parâmetroallowedDataSourcesna restrição gerenciadadiscoveryengine.managed.allowedDataSources(Restringir fontes de dados permitidas para conectores de dados). Para mais informações, consulte Visão geral das restrições de política gerenciada e Configurar fontes de dados permitidas.
Além disso, conclua os pré-requisitos e configure as permissões necessárias do IAM do Cloud SQL para o modo de conector que você planeja usar:
Consulta federada
Para se conectar ao Cloud SQL usando o modo de consulta federada, conclua os seguintes pré-requisitos no projeto Google Cloud que contém sua instância do Cloud SQL:
Ative a API Data na sua instância do Cloud SQL:
gcloud sql instances patch <var>INSTANCE_NAME</var> \ --project=<var>PROJECT_ID</var> \ --data-api-access=ALLOW_DATA_APIConceder permissões do IAM: conceda os seguintes papéis do IAM no projeto Google Cloud que contém sua instância do Cloud SQL aos usuários que consultam ou realizam ações pelo conector:
- Acesso à instância e ao banco de dados:
- Leitor do Cloud SQL (
roles/cloudsql.viewer) e cliente do Cloud SQL (roles/cloudsql.client) (ou usuário da instância do Cloud SQL (roles/cloudsql.instanceUser) com autenticação de banco de dados do IAM) para consultas e ferramentas somente leitura. - Editor do Cloud SQL (
roles/cloudsql.editor) ou Administrador do Cloud SQL (roles/cloudsql.admin) se as ações de gravação ou administrativas estiverem ativadas.
- Leitor do Cloud SQL (
- Acesso às ferramentas do MCP:
- Permissão Usuário da ferramenta MCP (
roles/mcp.toolUser) no projeto em que a instância do Cloud SQL está localizada para invocar as ferramentas do MCP.
- Permissão Usuário da ferramenta MCP (
- Acesso à instância e ao banco de dados:
Ingestão de dados
Para ingerir dados do Cloud SQL, configure as seguintes permissões do IAM:
- Acesso ao bucket de staging: ao ingerir dados do Cloud SQL, eles são primeiro armazenados em um bucket do Cloud Storage. Conceda o papel de
Administrador de armazenamento (
roles/storage.admin) no bucket intermediário do Cloud Storage à conta de serviço da sua instância do Cloud SQL (por exemplo,p9876-abcd33f@gcp-sa-cloud-sql.iam.gserviceaccount.com). - Acesso entre projetos do Cloud SQL: se você estiver importando dados
de um projeto Google Cloud de origem diferente do projeto Google Cloud
que contém o repositório de dados do Gemini Enterprise que você está criando, conceda
a função Leitor do Cloud SQL (
roles/cloudsql.viewer) no projeto de origem do Cloud SQL para a conta de serviçoservice-PROJECT_NUMBER@gcp-sa-discoveryengine.iam.gserviceaccount.com(em quePROJECT_NUMBERé o número do projetoGoogle Cloud que contém o repositório de dados do Gemini Enterprise).
Criar um repositório de dados do Cloud SQL
Para criar um repositório de dados que conecte dados do Cloud SQL ao Gemini Enterprise, siga estas etapas:
No console Google Cloud , acesse a página Gemini Enterprise.
Acesse a página Repositório de dados.
Clique em Criar repositório de dados.
Na página Origem, escolha uma fonte de dados para seu repositório de dados. Pesquise "Cloud SQL" no campo de pesquisa Selecionar uma fonte de dados ou encontre o Cloud SQL na lista de Fontes de dados próprias. Selecione Adicionar fonte de dados.
Na página Dados, selecione o modo de conector para saber como se conectar aos seus dados. Selecione uma das guias a seguir para mais instruções com base no modo escolhido.
Consulta federada
Ingestão de dados
- Selecione Ingestão de dados.
- Especifique detalhes sobre os dados que você quer importar. Em Importar dados da sua tabela do Cloud SQL, especifique as seguintes informações:
- ID do projeto: o projeto Google Cloud que contém a tabela do Cloud SQL. Este campo é obrigatório.
- ID da instância: o ID da instância do Cloud SQL que contém os dados a serem importados. Este campo é obrigatório.
- ID do banco de dados: o ID do banco de dados do Cloud SQL que contém os dados a serem importados. Este campo é obrigatório.
- ID da tabela: o ID da tabela do Cloud SQL que contém os dados que você quer importar. Este campo é obrigatório.
- Insira o local do bucket do Google Cloud Storage para os dados. Este campo é obrigatório. Se quiser, selecione Ativar a exportação sem servidor para usar a exportação sem servidor do Cloud SQL. Ativar a exportação sem servidor gera custos extras. Consulte os preços de exportação sem servidor do Cloud SQL.
- Clique em Continuar.
Na página Configuração, configure as definições do repositório de dados.
- Local do conector de dados: escolha uma região para armazenar os metadados do repositório de dados. Não é possível mudar o local depois que o repositório de dados é criado. Para informações importantes sobre multirregiões, consulte os locais do Gemini Enterprise.
- Nome do conector de dados: no campo Nome do conector de dados, insira um nome para o conector. Não é possível mudar o nome depois que o conector de dados é criado. Ao inserir um nome, um ID exclusivo é gerado para o conector de dados. Se quiser, no campo Tag (opcional), insira uma tag para o conector de dados, que serve como um identificador estável para o conector em todas as versões.
- Política de proteção de dados sensíveis: selecione uma política de proteção de dados sensíveis para seu repositório de dados. O formato precisa ser:
projects/{project}/locations/{location}/contentPolicies/{policy}. Você pode editar essa configuração mais tarde.
Clique em Criar.
Agora você pode anexar seu repositório de dados a um app do Gemini Enterprise. No modo de consulta federada, as consultas geram custos de uso do Cloud SQL quando os usuários executam consultas pelo app anexado. No modo de ingestão de dados, a importação de dados gera custos de indexação do Cloud SQL, do Cloud Storage e do Gemini Enterprise, mesmo antes de o repositório de dados ser anexado a um app. Para saber mais sobre essas cobranças, consulte os preços do Gemini Enterprise.
Próximas etapas
Para anexar seu repositório de dados a um app, crie um app e selecione o repositório seguindo as etapas em Criar um app Gemini Enterprise.
Saiba como o Knowledge Catalog funciona com os conectores da Data Cloud (ativados automaticamente quando você usa o modo de consulta federada) para ajudar o agente a pesquisar dados a que o usuário tem acesso e consultar o contexto organizacional.
Para criar um agente de alta precisão e escopo com consultas verificadas, consulte Publicar um agente de dados do Cloud SQL para MySQL ou Agente de dados do Cloud SQL para PostgreSQL no Gemini Enterprise.