设置 Jira Cloud 数据存储区

本页介绍了如何创建数据存储区并将 Jira Cloud 关联到 Gemini Enterprise。

准备工作

在设置 Jira Cloud 联合连接之前,请确保满足以下条件:

  • 授予 Discovery Engine Editor 角色 (roles/discoveryengine.editor)。用户必须具有此角色才能创建数据存储区。如需授予此角色,请执行以下操作:

    1. 在 Google Cloud 控制台中,前往 IAM 页面。

      进入 IAM

    2. 找到相应用户账号,然后点击修改 修改图标。
    3. 向用户授予 Discovery Engine Editor 角色。 如需了解详情,请参阅 IAM 角色和权限

  • 如需在 Google Gemini Enterprise 中强制执行数据源访问权限控制并保护数据安全,请配置身份提供方

  • 如需设置 Jira Cloud 连接器,您必须使用新的集中式 Atlassian 用户管理模型。如果您使用的是旧版模型,则需要先迁移用户管理,再继续操作。如需了解详情,请参阅网站管理员角色

  • 创建 OAuth 2.0 应用获取客户端 ID 和密钥,然后在 Jira Cloud 管理员的同意下配置最低应用权限验证您是否对 Jira 实例和项目拥有 Jira 组织管理员访问权限。获得组织管理员访问权限后,您便可以设置最低权限,以及向用户群组提供访问权限。

  • 可选:如需从 Jira Cloud 检索用户邮箱(即使设置限制邮箱可见性),请使用 Jira 网站管理员权限安装配置 User Identity Accessor for Jira Cloud 应用,以便安全地检索用户邮箱。如果邮箱信息已可供公开访问,则无需安装此应用。

创建 Jira Cloud 数据存储区

如需创建 Jira Cloud 数据存储区,请执行以下步骤:

  1. 在 Google Cloud 控制台中,前往 Gemini Enterprise 页面。

    Gemini Enterprise

  2. 选择或创建 Google Cloud 项目。

  3. 在导航菜单中,点击数据存储区

  4. 点击 创建数据存储区

  5. 来源部分中,搜索 Jira Cloud,然后点击选择

  6. 数据部分中:

    1. 连接器模式部分中,选择数据注入联合搜索作为连接模式。

    2. 点击继续

    3. 身份验证设置部分中,根据您选择的连接模式配置身份验证。

      1. 提供以下身份验证详细信息:

        • 客户端 ID (Client ID)
        • 客户端密钥
        • 实例 URI
        • 实例 ID

        如需详细了解凭证,请参阅 Jira Cloud 配置

      2. 如果您选择了联合搜索,请点击登录,然后完成 Atlassian 登录。

      3. 点击继续

    4. 目的地部分中,输入 Jira Cloud 端点的网址。

    5. 点击继续

    6. 要搜索的实体(如果您选择了联合搜索)或要同步的实体(如果您选择了数据注入)部分:

      1. 选择所有必需的实体。
      2. 如果您选择了联合搜索,请继续执行下一步。
      3. 如果您选择了数据注入,请继续执行以下步骤:
        1. 可选:如需同步特定项目,请执行以下操作:
          1. 点击过滤
          2. 如需将实体从索引中排除,请选中从索引中排除复选框;如需确保实体包含在索引中,请选中包含到索引中复选框。
          3. 输入键。每次输入键后按 Enter 键。
          4. 点击保存
        2. 如需配置同步时间表,请执行以下操作:
          1. 同步频率列表中,选择同步频率。
            • 如需分开安排实体数据和身份数据的完全同步,请展开完全同步部分中的菜单,然后选择自定义选项
          2. 增量同步频率列表中,选择增量同步频率。 如需了解详情,请参阅同步计划
  7. 点击继续

  8. 操作部分中:

    1. 如果您选择了联合搜索
      1. 选择要启用的 Jira Cloud 操作中,选择相应类别中的操作,以便为连接器启用这些操作。
    2. 如果您选择了数据注入

      1. 身份验证设置部分中,根据您选择的连接模式配置身份验证。
      2. 提供以下身份验证详细信息:

        • 客户端 ID (Client ID)
        • 客户端密钥 (Client Secret)
        • 实例 URI
        • 实例 ID

        如需详细了解凭证,请参阅 Jira Cloud 配置

      3. 点击登录并登录 Jira Cloud 以验证您的账号。

      4. 点击继续

      5. 选择要启用的 Jira Cloud 操作中,选择相应类别中的操作,以便为连接器启用这些操作。

  9. 配置部分中:

    1. 多区域列表中,选择数据连接器的位置。
    2. 数据连接器名称字段中,为连接器输入名称。
    3. 如果您选择 USEU 作为位置,请配置加密设置
      • 可选:如果您尚未配置单区域密钥,请点击前往设置页面进行配置。如需了解详情,请参阅为第三方连接器注册单区域密钥
      • 选择 Google管理的加密密钥Cloud KMS 密钥
      • 如果您选择的是 Cloud KMS 密钥
        • 密钥管理类型列表中,选择适当的类型。
        • Cloud KMS 密钥列表中,选择相应密钥。
      如需了解详情,请参客户管理的加密密钥

  10. 点击继续

  11. 结算部分中,选择一般价格可配置的价格。如需了解详情,请参阅验证项目的结算状态许可

  12. 点击创建。Gemini Enterprise 会为您创建数据存储区,并在数据存储区页面上显示您的数据存储区。

数据存储区页面上,点击数据存储区名称以查看状态。在数据存储区状态从正在创建更改为活跃后,Jira Cloud 连接器即可供使用。

对于使用 Jira Cloud 创建的注入连接器,数据存储区状态会在同步开始时从正在创建变为正在运行。注入完成后,状态会更改为活跃,表明数据存储区已完全配置完毕。根据数据量,注入过程可能需要数小时才能完成。

创建数据存储区后,创建应用将其连接到 Jira Cloud 数据存储区,并在执行任何查询之前授权 Gemini Enterprise 访问 Jira Cloud。

为数据注入启用实时同步

实时同步只会同步文档实体,不会同步与身份实体相关的数据。下表显示了哪些文档事件支持实时同步。

Jira 实体 创建 更新 删除 权限更改
问题
工作日志
项目
评论
附件

如需为 Jira Cloud 数据源连接器启用实时同步,请按以下步骤操作:

生成网络钩子网址

  1. 前往 Gemini Enterprise 页面,在导航菜单中点击数据存储区
  2. 选择一个 Jira Cloud 数据存储区。
  3. 实时同步行中,点击查看/修改

  4. 查看和修改实时同步参数对话框中,执行以下操作:

    1. 如需开启实时同步,请点击启用实时同步切换开关。
    2. 客户端密钥字段中输入一个值,然后复制该值。在 Jira 管理控制台中创建网络钩子时,您需要再次使用该值。
    3. 点击保存
  5. 实时同步的状态更改为 Running 后,点击查看/修改

  6. 查看和修改实时同步参数对话框中,执行以下操作:

    1. 复制 Webhook 网址
    2. 点击关闭

创建网络钩子

  1. 登录 Jira 管理控制台。
  2. 点击设置,然后选择系统
  3. 系统设置窗格中,选择网络钩子
  4. 点击创建网络钩子。如需了解网络钩子,请参阅网络钩子
  5. 为网络钩子输入一个名称。
  6. 状态选择为 Enabled
  7. 网址字段中,粘贴从 Gemini Enterprise 复制的网址,然后附加 /{issue.id}
  8. 密钥字段中,输入您在 Gemini Enterprise 中生成 webhook 网址时输入的相同值。

  9. 问题相关事件部分,选择以下选项:

    实体 创建时间 已更新 已删除
    问题
    工作日志
    评论
    附件

  10. 项目相关事件部分,为项目实体选中已创建已更新已删除复选框。

  11. 点击创建

数据处理和查询执行

本部分介绍了 Gemini Enterprise 如何管理您的查询,以及使用联合数据存储区所涉及的隐私权问题。

查询执行

在您授权 Jira Cloud 并向 Gemini Enterprise 发送搜索查询后:

  • Gemini Enterprise 会将您的搜索查询直接发送给 Atlassian API。
  • Gemini Enterprise 会将获得的结果与其他关联数据源的结果融合,然后显示全面的搜索结果。

数据处理

使用第三方联合搜索时,遵循以下数据处理规则:

  • 您的查询字符串会发送到第三方搜索后端 (Atlassian API)。
  • 这些第三方可能会将查询与您的身份关联。
  • 如果启用了多个联合搜索数据源,查询可能会发送到所有这些数据源。
  • 数据到达第三方系统后,将受该系统的服务条款和隐私权政策的约束。

后续步骤