Verbindung zu Cloud SQL herstellen

In diesem Dokument wird beschrieben, wie Sie einen Datenspeicher erstellen, der eine Verbindung zu Cloud SQL-Daten herstellt. Sie können diesen Datenspeicher mit einer Gemini Enterprise App verknüpfen, damit die Agenten Ihre Daten analysieren können.

Wenn Sie mit einem Gemini Enterprise-Datenspeicher eine Verbindung zu Cloud SQL-Daten herstellen möchten, können Sie einen der folgenden Modi verwenden:

  • Föderierte Abfrage (empfohlen) [Vorabversion]: Stellen Sie eine Verbindung zu Cloud SQL-Daten her, ohne dass Kosten für ausgehenden Traffic für das Kopieren und Verschieben der Daten anfallen. Bei einer föderierten Abfrage wird Ihre Abfrage direkt an Cloud SQL gesendet, und zwar für alle Instanzen, Datenbanken und Tabellen, auf die Ihre Identität Zugriffsberechtigungen (Identity and Access Management, IAM) hat. Das ist effizienter für Analyseabfragen. Wenn Sie den föderierten Abfragemodus verwenden, wird Knowledge Catalog automatisch auf dem Tab Assistant Ihrer Gemini Enterprise-App aktiviert. So erhält der Agent Tools, mit denen er nach Daten suchen kann, auf die der Nutzer Zugriff hat, und Kontextinformationen abrufen kann.

  • Datenaufnahme: Kopieren Sie Daten aus einer bestimmten Cloud SQL-Tabelle in den Gemini Enterprise-Datenspeicher. Die Daten müssen manuell aktualisiert werden, damit Änderungen in der Cloud SQL-Tabelle berücksichtigt werden. In diesem Modus fallen Kosten für ausgehenden Traffic an, wenn Daten an einen neuen Standort verschoben werden. Außerdem werden vorhandene IAM-Berechtigungen nicht in den Datenspeicher repliziert.

Hinweis

Wenn Sie einen Cloud SQL-Datenspeicher in Gemini Enterprise erstellen möchten, benötigen Sie die Rolle Gemini Enterprise-Administrator (roles/discoveryengine.agentspaceAdmin) oder Discovery Engine-Administrator (roles/discoveryengine.admin). Weitere Informationen finden Sie unter Administratoren Berechtigungen erteilen.

Wenn Ihr Projekt durch einen VPC Service Controls-Perimeter geschützt ist oder die Erzwingung von Organisationsrichtlinien aktiviert ist, muss die Organisationsrichtlinie den Connector zulassen:

Außerdem müssen Sie die Voraussetzungen erfüllen und die erforderlichen Cloud SQL-IAM-Berechtigungen für den Verbindungsmodus konfigurieren, den Sie verwenden möchten:

Föderierte Abfrage

Wenn Sie im Modus föderierte Abfrage eine Verbindung zu Cloud SQL herstellen möchten, müssen Sie die folgenden Voraussetzungen im Google Cloud Projekt erfüllen, das Ihre Cloud SQL-Instanz enthält:

  1. Data API für Ihre Cloud SQL-Instanz aktivieren:

    gcloud sql instances patch <var>INSTANCE_NAME</var> \
        --project=<var>PROJECT_ID</var> \
        --data-api-access=ALLOW_DATA_API
    
  2. IAM-Berechtigungen erteilen: Weisen Sie Nutzern, die Abfragen über den Connector ausführen oder Aktionen darüber vornehmen, die folgenden IAM-Rollen im Google Cloud Projekt zu, das Ihre Cloud SQL-Instanz enthält:

Datenaufnahme

Wenn Sie Daten aus Cloud SQL aufnehmen möchten, konfigurieren Sie die folgenden IAM-Berechtigungen:

  • Staging-Bucket-Zugriff: Beim Aufnehmen von Daten aus Cloud SQL werden die Daten zuerst in einem Cloud Storage-Bucket bereitgestellt. Weisen Sie dem Dienstkonto Ihrer Cloud SQL-Instanz (z. B. p9876-abcd33f@gcp-sa-cloud-sql.iam.gserviceaccount.com) die Rolle Storage Admin (roles/storage.admin) für den temporären Cloud Storage-Bucket zu.
  • Cloud SQL-Zugriff über mehrere Projekte hinweg: Wenn Sie Daten aus einem Google Cloud -Quellprojekt importieren, das sich von dem Google Cloud -Projekt unterscheidet, das den Gemini Enterprise-Datenspeicher enthält, den Sie erstellen, weisen Sie dem service-PROJECT_NUMBER@gcp-sa-discoveryengine.iam.gserviceaccount.com-Dienstkonto (wobei PROJECT_NUMBER die Projektnummer desGoogle Cloud -Projekts ist, das den Gemini Enterprise-Datenspeicher enthält) die Rolle Cloud SQL-Betrachter (roles/cloudsql.viewer) für das Cloud SQL-Quellprojekt zu.

Cloud SQL-Datenspeicher erstellen

So erstellen Sie einen Datenspeicher, der Daten aus Cloud SQL mit Gemini Enterprise verbindet:

  1. Rufen Sie in der Google Cloud Console die Seite Gemini Enterprise auf.

    Gemini Enterprise

  2. Rufen Sie die Seite Datenspeicher auf.

  3. Klicken Sie auf Datenspeicher erstellen.

  4. Wählen Sie auf der Seite Quelle eine Datenquelle für Ihren Datenspeicher aus. Suchen Sie im Suchfeld Datenquelle auswählen nach „Cloud SQL“ oder suchen Sie in der Liste der Erstanbieter-Datenquellen nach Cloud SQL. Wählen Sie Datenquelle hinzufügen aus.

  5. Wählen Sie auf der Seite Daten den Connector-Modus für die Verbindung zu Ihren Daten aus. Wählen Sie einen der folgenden Tabs aus, um weitere Anleitungen für den von Ihnen ausgewählten Modus zu erhalten.

    Föderierte Abfrage

    1. Wählen Sie Föderierte Abfrage (empfohlen) aus. Klicken Sie auf Weiter.
    2. Wählen Sie auf der Seite Aktionen die Cloud SQL-Aktionen aus, die Sie für Ihren Datenspeicher aktivieren möchten. Sie können diese Einstellungen später bearbeiten. Klicken Sie auf Weiter.

    Datenaufnahme

    1. Wählen Sie Datenaufnahme aus.
    2. Geben Sie Details zu den Daten an, die Sie importieren möchten. Geben Sie unter Daten aus Ihrer Cloud SQL-Tabelle importieren die folgenden Informationen an:
      • Projekt-ID: Das Google Cloud Projekt, das die Cloud SQL-Tabelle enthält. Dies ist ein erforderliches Feld.
      • Instanz-ID: Die Cloud SQL-Instanz-ID, die die Daten enthält, die Sie importieren möchten. Dies ist ein erforderliches Feld.
      • Datenbank-ID: Die Cloud SQL-Datenbank-ID, die die Daten enthält, die Sie importieren möchten. Dies ist ein erforderliches Feld.
      • Tabellen-ID: Die Cloud SQL-Tabellen-ID, die die Daten enthält, die Sie importieren möchten. Dies ist ein erforderliches Feld.
      • Geben Sie den Speicherort des Google Cloud Storage-Bucket für die Daten ein. Dies ist ein Pflichtfeld. Optional können Sie Serverlosen Export aktivieren auswählen, um den serverlosen Cloud SQL-Export zu verwenden. Durch Aktivieren des serverlosen Exports fallen zusätzliche Kosten an. Preise für serverlose Exporte über Cloud SQL
    3. Klicken Sie auf Weiter.
  6. Konfigurieren Sie auf der Seite Konfiguration die Einstellungen für den Datenspeicher.

    • Standort des Daten-Connectors: Wählen Sie eine Region für den Speicherort der Metadaten Ihres Datenspeichers aus. Sie können den Standort nicht mehr ändern, nachdem der Datenspeicher erstellt wurde. Wichtige Informationen zu multiregionalen Standorten finden Sie unter Gemini Enterprise-Standorte.
    • Name des Daten-Connectors: Geben Sie im Feld Name des Daten-Connectors einen Namen für den Daten-Connector ein. Sie können den Namen nach dem Erstellen des Datenconnectors nicht mehr ändern. Wenn Sie einen Namen eingeben, wird eine eindeutige ID für den Daten-Connector generiert. Geben Sie optional im Feld Tag (optional) ein Tag für den Daten-Connector ein. Dieses dient als versionsübergreifend stabile Kennung für den Connector.
    • Sensitive Data Protection-Richtlinie: Wählen Sie eine Sensitive Data Protection-Richtlinie für Ihren Datenspeicher aus. Das Format sollte so aussehen: projects/{project}/locations/{location}/contentPolicies/{policy}. Sie können diese Einstellung später ändern.
  7. Klicken Sie auf Erstellen.

Jetzt können Sie Ihren Datenspeicher an eine Gemini Enterprise-App anhängen. Im Modus für föderierte Abfragen fallen Cloud SQL-Nutzungskosten an, wenn Nutzer Abfragen über die angehängte App ausführen. Im Modus für die Datenaufnahme fallen Kosten für Cloud SQL, Cloud Storage und die Gemini Enterprise-Indexierung an, noch bevor der Datenspeicher an eine App angehängt wird. Weitere Informationen zu diesen Gebühren finden Sie unter Gemini Enterprise-Preise.

Nächste Schritte