Configurer un data store GitHub

Cette page explique comment créer un data store et associer GitHub à Gemini Enterprise.

Avant de commencer

Avant de configurer votre connexion GitHub, assurez-vous que les éléments suivants sont en place :

  • Attribuez le rôle d'éditeur Discovery Engine (roles/discoveryengine.editor). Ce rôle est nécessaire pour que l'utilisateur puisse créer le data store. Pour attribuer ce rôle, procédez comme suit :

    1. Dans la Google Cloud console, accédez à la page IAM.

      Accéder à IAM

    2. Recherchez le compte utilisateur, puis cliquez sur modifier Modifier.
    3. Accordez le rôle Discovery Engine Editor à l'utilisateur. Pour en savoir plus, consultez Rôles et autorisations IAM.

  • Connectez-vous à votre compte GitHub et obtenez des identifiants d'authentification.

  • Créez une application GitHub pour utiliser ce connecteur. Pour en savoir plus, consultez Créer des applications GitHub.

Créer data store GitHub

Pour créer un data store GitHub, procédez comme suit :

  1. Dans la Google Cloud console, accédez à la page Gemini Enterprise.

    Gemini Enterprise

  2. Sélectionnez ou créez un projet Google Cloud .

  3. Dans le menu de navigation, cliquez sur Datastores.

  4. Cliquez sur Créer un datastore.

  5. Dans la section Source, recherchez GitHub, puis sélectionnez-le.

  6. Dans la section Données > Paramètres d'authentification :

    1. Saisissez les informations d'identification du client :

      • ID client : ID client OAuth de votre application.
      • Code secret du client : code secret du client OAuth de votre application.

      Pour en savoir plus sur les identifiants, consultez Configuration de GitHub.

    2. Si vos utilisateurs se connectent via un fournisseur d'identité (IdP), par exemple avec GitHub Enterprise Managed Users (EMU), saisissez les informations de connexion SSO GitHub. Sinon, laissez ces champs vides.

      • Champ d'application SSO GitHub : espace de noms GitHub qui contrôle la connexion. Si votre IdP est configuré au niveau de l'entreprise, sélectionnez enterprises. Si votre IdP est configuré au niveau de l'organisation, sélectionnez orgs.

      • Slug SSO GitHub : slug de votre entreprise ou organisation GitHub, par exemple octocorp pour l'URL d'entreprise https://github.com/enterprises/octocorp. Ne saisissez que le slug, et non une URL complète.

    3. Cliquez sur Vérifier l'authentification et terminez la vérification de l'autorisation GitHub.

  7. Dans la section Données> Options avancées :

    1. Saisissez le nom de votre organisation GitHub dans le champ Nom de l'organisation. Cette étape est obligatoire pour limiter la portée de la recherche et des actions.

    2. Cliquez sur Continuer.

  8. Dans la section Données > Entités à rechercher :

    1. Sélectionnez les entités requises.

    2. Cliquez sur Continuer.

  9. Dans la section Actions :

    1. Pour Sélectionner les actions GitHub à activer, choisissez les actions de la catégorie afin de les activer pour le data store.

      Pour gérer la liste des actions, consultez Gérer les actions.

    2. Cliquez sur Continuer.

  10. Si le flux de création du data store affiche une section Options avancées, vous pouvez y cocher la case Activer les adresses IP statiques. Cela garantit que le data store utilise un ensemble fixe d'adresses IP pour le trafic sortant, ce qui est adapté à la liste d'autorisation sur le système source. Pour en savoir plus, consultez Configurer la sortie d'adresses IP statiques.

  11. Dans la section Configuration :

    1. Dans la liste Multirégional, sélectionnez l'emplacement de votre connecteur de données.
    2. Dans le champ Nom de votre connecteur de données, saisissez le nom de votre connecteur.
    3. Si vous avez sélectionné us ou eu comme emplacement, configurez les paramètres de chiffrement:
      • Facultatif : Si vous n'avez pas configuré de clés à région unique, cliquez sur Accéder à la page des paramètres pour le faire. Pour en savoir plus, consultez Enregistrer une clé à région unique pour les connecteurs tiers.
      • Sélectionnez Clé de chiffrement gérée parGoogle ou Clé Cloud KMS.
      • Si vous avez sélectionné Clé Cloud KMS :
        • Dans la liste Type de gestion des clés, sélectionnez le type approprié.
        • Dans la liste Clé Cloud KMS, sélectionnez la clé.
      Pour en savoir plus, consultez Clés de chiffrement gérées par le client.

  12. Cliquez sur Continuer.

  13. Dans la section Facturation, sélectionnez Tarification générale ou Tarification configurable. Pour en savoir plus, consultez Vérifier l'état de facturation de vos projets et Licences.

  14. Cliquez sur Créer. Gemini Enterprise crée votre datastore et l'affiche sur la page Datastores.

Sur la page Datastores, cliquez sur le nom de votre data store pour afficher l'état. Lorsque l'état du data store passe de Création à Actif, le connecteur GitHub est prêt à être utilisé.

Traitement des données et exécution de la requête

Cette section décrit comment Gemini Enterprise gère votre requête et les implications en termes de confidentialité de l'utilisation du datastore fédéré.

Exécution de la requête

Après avoir autorisé GitHub et envoyé une requête de recherche à Gemini Enterprise :

  • Gemini Enterprise envoie votre requête de recherche directement à l'API GitHub.
  • Gemini Enterprise fusionne les résultats avec ceux des autres sources de données connectées et affiche un résultat de recherche complet.

Traitement des données

Lorsque vous utilisez la recherche unifiée tierce, les règles de traitement des données suivantes s'appliquent :

  • Votre chaîne de requête est envoyée au backend de recherche tiers (API GitHub).
  • Ces tiers peuvent associer les requêtes à votre identité.
  • Si plusieurs sources de données de recherche unifiée sont activées, la requête peut être envoyée à chacune d'elles.
  • Une fois les données transférées vers le système tiers, elles sont régies par les conditions d'utilisation et les règles de confidentialité de ce système.

Étape suivante