Cloud SQL에 연결

이 문서에서는 Cloud SQL 데이터에 연결되는 데이터 스토어를 만드는 방법을 설명합니다. 이 데이터 스토어를 Gemini Enterprise 앱에 연결하여 에이전트가 데이터를 분석하도록 허용할 수 있습니다.

Gemini Enterprise 데이터 스토어를 사용하여 Cloud SQL 데이터에 연결하려면 다음 모드 중 하나를 사용하면 됩니다.

  • 페더레이션 쿼리 (권장) [미리보기]: 데이터를 복사하고 이동하는 데 드는 이그레스 비용 없이 Cloud SQL 데이터에 연결합니다. 페더레이션 쿼리는 ID에 액세스할 수 있는 Identity and Access Management (IAM) 권한이 있는 모든 Cloud SQL 인스턴스, 데이터베이스, 테이블에 쿼리를 직접 전송하므로 분석 쿼리에 더 효율적입니다. 페더레이션 쿼리 모드를 사용하면 Gemini Enterprise 앱의 어시스턴트 탭에서 Knowledge Catalog가 자동으로 사용 설정되어 에이전트에게 사용자가 액세스할 수 있는 데이터를 검색하고 컨텍스트를 조회하는 도구가 제공됩니다.

  • 데이터 수집: 특정 Cloud SQL 테이블에서 Gemini Enterprise 데이터 스토어로 데이터를 복사합니다. Cloud SQL 테이블의 변경사항을 반영하려면 데이터를 수동으로 새로고침해야 합니다. 이 모드에서는 데이터를 새 위치로 이동하는 데 이그레스 비용이 발생하며 기존 IAM 권한이 데이터 스토어로 복제되지 않습니다.

시작하기 전에

Gemini Enterprise에서 Cloud SQL 데이터 스토어를 만들려면 Gemini Enterprise 관리자(roles/discoveryengine.agentspaceAdmin) 또는 Discovery Engine 관리자(roles/discoveryengine.admin) 역할이 있어야 합니다. 자세한 내용은 관리자에게 권한 부여를 참고하세요.

프로젝트가 VPC 서비스 제어 경계로 보호되거나 조직 정책 시행이 사용 설정된 경우 조직 정책에서 커넥터를 허용하는지 확인하세요.

또한 필수사항을 완료하고 사용할 커넥터 모드에 필요한 Cloud SQL IAM 권한을 구성합니다.

페더레이션 쿼리

페더레이션 쿼리 모드를 사용하여 Cloud SQL에 연결하려면 Cloud SQL 인스턴스가 포함된 Google Cloud 프로젝트에서 다음 필수사항을 완료하세요.

  1. Cloud SQL 인스턴스에서 Data API를 사용 설정:

    gcloud sql instances patch <var>INSTANCE_NAME</var> \
        --project=<var>PROJECT_ID</var> \
        --data-api-access=ALLOW_DATA_API
    
  2. IAM 권한 부여: 커넥터를 통해 쿼리하거나 작업을 실행하는 사용자에게 Cloud SQL 인스턴스가 포함된 Google Cloud 프로젝트에서 다음 IAM 역할을 부여합니다.

데이터 수집

Cloud SQL에서 데이터를 수집하려면 다음 IAM 권한을 구성하세요.

  • 스테이징 버킷 액세스: Cloud SQL에서 데이터를 수집할 때는 데이터가 먼저 Cloud Storage 버킷에 스테이징됩니다. 중간 Cloud Storage 버킷에 대한 스토리지 관리자 (roles/storage.admin) 역할을 Cloud SQL 인스턴스의 서비스 계정 (예: p9876-abcd33f@gcp-sa-cloud-sql.iam.gserviceaccount.com)에 부여합니다.
  • 교차 프로젝트 Cloud SQL 액세스: 생성 중인 Gemini Enterprise 데이터 스토어가 포함된 Google Cloud 프로젝트와 다른 소스 Google Cloud 프로젝트에서 데이터를 가져오는 경우 소스 Cloud SQL 프로젝트에 대한 Cloud SQL 뷰어 (roles/cloudsql.viewer) 역할을 service-PROJECT_NUMBER@gcp-sa-discoveryengine.iam.gserviceaccount.com 서비스 계정에 부여합니다 (여기서 PROJECT_NUMBER은 Gemini Enterprise 데이터 스토어가 포함된Google Cloud 프로젝트의 프로젝트 번호임).

Cloud SQL 데이터 스토어 만들기

Cloud SQL의 데이터를 Gemini Enterprise에 연결하는 데이터 스토어를 만들려면 다음 단계를 따르세요.

  1. Google Cloud 콘솔에서 Gemini Enterprise 페이지로 이동합니다.

    Gemini Enterprise

  2. 데이터 스토어 페이지로 이동합니다.

  3. 데이터 저장소 만들기를 클릭합니다.

  4. 소스 페이지에서 데이터 스토어의 데이터 소스를 선택합니다. 데이터 소스 선택 검색 필드에서 'Cloud SQL'을 검색하거나 서드 파티 데이터 소스 목록에서 Cloud SQL을 찾습니다. 데이터 소스 추가를 선택합니다.

  5. 데이터 페이지에서 데이터에 연결하는 방법을 위한 커넥터 모드를 선택합니다. 선택한 모드에 따라 다음 탭에서 자세한 안내를 확인하세요.

    페더레이션 쿼리

    1. 페더레이션 쿼리 (권장)를 선택합니다. 계속을 클릭합니다.
    2. 작업 페이지에서 데이터 스토어에 사용 설정할 Cloud SQL 작업을 선택합니다. 이 설정은 나중에 수정할 수 있습니다. 계속을 클릭합니다.

    데이터 수집

    1. 데이터 수집을 선택합니다.
    2. 가져올 데이터에 대한 세부정보를 지정합니다. Cloud SQL 테이블에서 데이터 가져오기에서 다음 정보를 지정합니다.
      • 프로젝트 ID: Cloud SQL 테이블이 포함된 Google Cloud 프로젝트입니다. 필수 입력란입니다.
      • 인스턴스 ID: 가져올 데이터가 포함된 Cloud SQL 인스턴스 ID입니다. 필수 입력란입니다.
      • 데이터베이스 ID: 가져올 데이터가 포함된 Cloud SQL 데이터베이스 ID입니다. 필수 입력란입니다.
      • 표 ID: 가져올 데이터가 포함된 Cloud SQL 표 ID입니다. 필수 입력란입니다.
      • 데이터의 Google Cloud Storage 버킷 위치를 입력합니다. 필수 필드입니다. 선택적으로 서버리스 내보내기 사용 설정을 선택하여 Cloud SQL 서버리스 내보내기를 사용합니다. 서버리스 내보내기를 사용 설정하면 추가 비용이 발생합니다. Cloud SQL 서버리스 내보내기 가격 책정을 참고하세요.
    3. 계속을 클릭합니다.
  6. 구성 페이지에서 데이터 스토어 설정을 구성합니다.

    • 데이터 커넥터 위치: 데이터 스토어의 메타데이터를 저장할 리전을 선택합니다. 데이터 스토어를 만든 후에는 위치를 변경할 수 없습니다. 멀티 리전에 대한 중요한 정보는 Gemini Enterprise 위치를 참고하세요.
    • 데이터 커넥터 이름: 데이터 커넥터 이름 필드에 데이터 커넥터의 이름을 입력합니다. 데이터 커넥터를 만든 후에는 이름을 변경할 수 없습니다. 이름을 입력하면 데이터 커넥터의 고유 ID가 생성됩니다. 원하는 경우 태그 (선택사항) 필드에 데이터 커넥터의 태그를 입력합니다. 이 태그는 모든 버전에서 커넥터의 안정적인 식별자 역할을 합니다.
    • 민감한 정보 보호 정책: 데이터 스토어의 민감한 정보 보호 정책을 선택합니다. 형식은 projects/{project}/locations/{location}/contentPolicies/{policy}을 따라야 합니다. 이 설정은 나중에 수정할 수 있습니다.
  7. 만들기를 클릭합니다.

이제 데이터 스토어를 Gemini Enterprise 앱에 연결할 수 있습니다. 페더레이션 쿼리 모드에서는 사용자가 연결된 앱을 통해 쿼리를 실행할 때 Cloud SQL 사용 비용이 발생합니다. 데이터 수집 모드에서는 데이터 스토어가 앱에 연결되기 전에도 데이터를 가져올 때 Cloud SQL, Cloud Storage, Gemini Enterprise 색인 생성 비용이 발생합니다. 이러한 요금에 대해 자세히 알아보려면 Gemini Enterprise 가격 책정을 참고하세요.

다음 단계