Configura un almacén de datos de GitHub

En esta página, se describe cómo crear un almacén de datos y conectar GitHub a Gemini Enterprise.

Antes de comenzar

Antes de configurar tu conexión de GitHub, asegúrate de tener lo siguiente:

  • Otorga el rol de Editor de Discovery Engine (roles/discoveryengine.editor). Este rol es necesario para que el usuario cree el almacén de datos. Para otorgar este rol, haz lo siguiente:

    1. En la Google Cloud consola de, dirígete a la página IAM.

      Ir a IAM

    2. Ubica la cuenta de usuario y haz clic en el ícono de editar edit Edit.
    3. Otorga el rol Discovery Engine Editor al usuario. Para obtener más información, consulta Roles y permisos de IAM.

  • Accede a tu cuenta de GitHub y obtén credenciales de autenticación.

  • Crea una app de GitHub para usar este conector. Para obtener más información, consulta Cómo crear apps de GitHub.

Crea un almacén de datos de GitHub

Para crear un almacén de datos de GitHub, sigue estos pasos:

  1. En la Google Cloud consola de, ve a la página Gemini Enterprise.

    Gemini Enterprise

  2. Selecciona o crea un proyecto de Google Cloud .

  3. En el menú de navegación, haz clic en Almacenes de datos.

  4. Haz clic en Crear almacén de datos.

  5. En la sección Fuente, busca GitHub y, luego, selecciónalo.

  6. En la sección Datos > Configuración de autenticación , haz lo siguiente:

    1. Ingresa los detalles de las credenciales del cliente:

      • ID de cliente: Es el ID de cliente de OAuth de tu aplicación.
      • Secreto del cliente: Es el secreto del cliente de OAuth para tu aplicación.

      Para obtener más información sobre las credenciales, consulta Configuración de GitHub.

    2. Si tus usuarios acceden a través de un proveedor de identidad (IdP), como con los usuarios administrados de GitHub Enterprise (EMU), ingresa los detalles de acceso único (SSO) de GitHub. De lo contrario, deja estos campos en blanco.

      • Alcance de SSO de GitHub: Es el espacio de nombres de GitHub que limita el acceso. Si tu IdP está configurado a nivel empresarial, selecciona enterprises. Si tu IdP está configurado a nivel de la organización, selecciona orgs.

      • Slug de SSO de GitHub: Es el slug de tu empresa o tu organización de GitHub, por ejemplo, octocorp para la URL de la empresa https://github.com/enterprises/octocorp. Ingresa solo el slug, no una URL completa.

    3. Haz clic en Verificar autenticación y completa la verificación de la autorización de GitHub.

  7. En la sección Datos> Opciones avanzadas , haz lo siguiente:

    1. Ingresa el nombre de tu organización de GitHub en el campo Nombre de la organización. Esto es necesario para definir el alcance de la búsqueda y las acciones.

    2. Haz clic en Continuar.

  8. En la sección Datos > Entidades para buscar , haz lo siguiente:

    1. Selecciona las entidades requeridas.

    2. Haz clic en Continuar.

  9. En la sección Acciones , haz lo siguiente:

    1. En Selecciona las acciones de GitHub que deseas habilitar, elige las acciones de la categoría para habilitarlas en el almacén de datos.

      Para administrar la lista de acciones, consulta Administra acciones.

    2. Haz clic en Continuar.

  10. Si el flujo de creación del almacén de datos muestra una sección Opciones avanzadas, puedes seleccionar la casilla de verificación Habilitar direcciones IP estáticas dentro de ella. Esto garantiza que el almacén de datos use un conjunto fijo de direcciones IP para el tráfico saliente, adecuado para la lista de entidades permitidas en el sistema de origen. Para obtener más información, consulta Configura la salida de IP estática.

  11. En la sección Configuración , haz lo siguiente:

    1. En la lista Multirregional, selecciona la ubicación de tu conector de datos.
    2. En el campo Nombre de tu conector de datos, ingresa un nombre para tu conector.
    3. Si seleccionaste us o eu como ubicación, configura los parámetros de configuración de encriptación:
      • Opcional: Si no configuraste claves de una sola región, haz clic en Ir a la página de configuración para hacerlo. Para obtener más información, consulta Cómo registrar una clave de una sola región para conectores de terceros.
      • Selecciona Clave de encriptación administrada porGoogle o Clave de Cloud KMS.
      • Si seleccionaste Clave de Cloud KMS, haz lo siguiente:
        • En la lista Tipo de administración de claves, selecciona el tipo adecuado.
        • En la lista Clave de Cloud KMS, selecciona la clave.
      Para obtener más información, consulta Claves de encriptación administradas por el cliente.

  12. Haz clic en Continuar.

  13. En la sección Facturación, selecciona Precios generales o Precios configurables. Para obtener más información, consulta Verifica el estado de facturación de tus proyectos y Licencias.

  14. Haz clic en Crear. Gemini Enterprise crea tu almacén de datos y lo muestra en la página Almacenes de datos.

En la página Almacenes de datos, haz clic en el nombre del almacén de datos para ver el estado. Después de que el estado del almacén de datos cambie de Creando a Activo, el conector de GitHub estará listo para usarse.

Control de datos y ejecución de consultas

En esta sección, se describe cómo Gemini Enterprise administra tu búsqueda y las implicaciones de privacidad del uso del almacén de datos federado.

Ejecución de las consultas

Después de autorizar GitHub y enviar una búsqueda a Gemini Enterprise, ocurrirá lo siguiente:

  • Gemini Enterprise envía tu búsqueda directamente a la API de GitHub.
  • Gemini Enterprise combina los resultados con los de otras fuentes de datos conectadas y muestra un resultado de búsqueda integral.

Manejo de datos

Cuando se usa la búsqueda federada de terceros, se aplican las siguientes reglas de tratamiento de datos:

  • Tu cadena de consulta se envía al backend de búsqueda de terceros (API de GitHub).
  • Estos terceros pueden asociar las búsquedas con tu identidad.
  • Si hay varias fuentes de datos de búsqueda federada habilitadas, es posible que la consulta se envíe a todas ellas.
  • Después de que los datos llegan al sistema de terceros, se rigen por las condiciones del servicio y las políticas de privacidad de ese sistema.

¿Qué sigue?