Configura un almacén de datos de Jira Data Center

En esta página, se describe cómo crear un almacén de datos y conectar Jira Data Center a Gemini Enterprise.

Antes de comenzar

Antes de configurar tu conexión, haz lo siguiente:

  1. Otorga el rol de Editor de Discovery Engine (roles/discoveryengine.editor). Este rol es necesario para que el usuario cree el almacén de datos. Para otorgar este rol, haz lo siguiente:

    1. En la consola de Google Cloud , ve a la página IAM.

      Ir a IAM

    2. Ubica la cuenta de usuario y haz clic en el ícono de editar Editar.
    3. Otorga el rol Discovery Engine Editor al usuario. Para obtener más información, consulta Roles y permisos de IAM.

  2. Completa los pasos que se indican en Configura la autenticación y obtén credenciales de cliente para obtener el ID de cliente y el secreto del cliente, y configurar los permisos.

  3. Si tu instancia de Jira Data Center usa una IP privada, publica un servicio de productor de Private Service Connect para tu instancia de Jira Data Center. Para obtener más información sobre cómo usar Private Service Connect para conectar Gemini Enterprise a fuentes de datos alojadas por el usuario, consulta Introducción a las fuentes de datos alojadas por el usuario.

Si usas el modo de conexión de transferencia de datos, debes cumplir con estos requisitos adicionales:

  1. Verifica que tengas el permiso de administradores del sistema de Jira para recuperar la información de la lista de control de acceso (ACL).

  2. Si configuraste la seguridad a nivel del problema en Jira, instala el complemento Permission Accessor for Jira Data Center. Este complemento proporciona endpoints de REST a Gemini Enterprise. Estos extremos permiten que Gemini Enterprise recupere detalles de permisos de espacios, restricciones de contenido y direcciones de correo electrónico de usuarios con licencia. Luego, esta información se usa para garantizar que se apliquen los permisos correctos en la experiencia de búsqueda de Gemini Enterprise.

Crea el almacén de datos de Jira Data Center

Para crear el almacén de datos de Jira Data Center, haz lo siguiente:

  1. En la consola de Google Cloud , ve a la página Gemini Enterprise.

    Gemini Enterprise

  2. Selecciona o crea un proyecto de Google Cloud .

  3. En el menú de navegación, haz clic en Almacenes de datos.

  4. Haz clic en Crear almacén de datos.

  5. En la sección Fuente, busca Jira Data Center y haz clic en Seleccionar.

  6. En la sección Datos, haz lo siguiente:

    1. En la sección Modo del conector, selecciona Transferencia de datos o Búsqueda federada.
    2. Haz clic en Continuar.
    3. En la sección Configuración de autenticación, configura la autenticación según el modo de conexión que elijas.

      1. Proporciona los detalles de autenticación.

        • Para la Búsqueda federada, proporciona los siguientes detalles:

          • URI de la instancia: Es la URL base de tu instancia de Jira Data Center, por ejemplo, https://jira.yourcompany.com.

          • ID de cliente: Es el identificador único de la aplicación de OAuth registrada en Jira Data Center.

          • Secreto del cliente: Es el secreto de Secret Manager que contiene el secreto del cliente para autenticar solicitudes.

          Para obtener estas credenciales, consulta Configura la autenticación y obtén credenciales de cliente.

        • En Ingesta de datos, selecciona uno de los siguientes métodos de autenticación: Nombre de usuario y Contraseña, Token de acceso personal o Token de API y, luego, ingresa los detalles requeridos.

      2. Haz clic en Continuar.

    4. En la lista Tipo de destino, selecciona Público o Privado.

      • Si seleccionaste el tipo de destino Público, en URL de dominio, ingresa tu URL pública. Debe coincidir con el URI de la instancia.
      • Si seleccionaste el tipo de destino Privado, ingresa la siguiente información:

        1. Adjunto de servicio: Ingresa tu adjunto de servicio de Private Service Connect. Para obtenerlo, debes publicar un servicio de productor de Private Service Connect para tu instancia de Jira Data Center.
        2. Si la región de tu adjunto de servicio de Private Service Connect es diferente de la región de tu almacén de datos, selecciona la casilla de verificación Habilitar el acceso global a PSC.
        3. Para una instancia con una URL de dominio, haz lo siguiente:
          • Opcional: Nombre de dominio base: Ingresa tu dominio base.
          • URL del dominio: Ingresa la URL de tu dominio. Debe coincidir con el URI de la instancia.
          • Opcional: Puerto de destino: Ingresa tu puerto de destino.
        4. Para una instancia sin una URL de dominio, haz lo siguiente:
          • Puerto de destino: Ingresa tu puerto de destino.
    5. Haz clic en Continuar.

    6. Opcional: Haz clic en Opciones avanzadas.

      • Si seleccionaste Búsqueda federada, haz lo siguiente:

        1. Si habilitas la casilla de verificación Configuración de SSL, selecciona un Modelo de confianza entre Privado, Público o Inseguro y, luego, configura los campos obligatorios. Para obtener más información sobre los modelos de confianza, consulta Modelos de confianza.

          • Público: Usa esta opción si tu instancia de Jira Data Center usa certificados emitidos por una AC de confianza pública.
          • Privada: Usa esta opción si tu instancia de Jira Data Center usa certificados firmados por una CA privada o interna.
          • Inseguro: Esta opción omite la validación del certificado. No se recomienda para entornos de producción, ya que puede exponer tu conexión a riesgos de seguridad.

          Los siguientes campos son comunes a todos los modelos de confianza:

          • Certificado de cliente del almacén de claves: Es el certificado de cliente en formato PEM. Por ejemplo, -----BEGIN CERTIFICATE-----\n...\n-----END CERTIFICATE-----
          • Clave privada del cliente del almacén de claves: Es la clave privada del certificado del cliente en formato PEM.
          • Frase de contraseña de la clave privada del cliente del almacén de claves: Es la frase de contraseña de la clave privada del cliente, si corresponde.

          Se requiere el siguiente detalle adicional para el modelo de confianza privado:

          • Certificado privado: Es el certificado público de la CA privada en formato PEM.
      • Si seleccionaste Transferencia de datos, haz lo siguiente:

        1. Selecciona la casilla de verificación Habilitar direcciones IP estáticas. Después de crear el almacén de datos, debes incluir en la lista de entidades permitidas las IPs estáticas registradas para garantizar que las ejecuciones de sincronización se realicen correctamente.
        2. En el campo QPS máx., especifica la cantidad máxima de consultas que se envían por segundo al almacén de datos de Jira Data Center.
        3. Selecciona la casilla de verificación Habilitar campos personalizados. Si está habilitado, el almacén de datos recupera campos personalizados del Centro de datos de Jira.
        4. Si es necesario, selecciona las casillas de verificación Configuración de proxy y Configuración de SSL para habilitarlas.
    7. Haz clic en Continuar.

    8. En la sección Entidades para buscar (si seleccionaste Búsqueda federada) o Entidades para sincronizar (si seleccionaste Transferencia de datos), haz lo siguiente:

      1. Selecciona todas las entidades requeridas.
      2. Si seleccionaste Búsqueda federada, continúa con el siguiente paso.
      3. Si seleccionaste Transferencia de datos, continúa con los siguientes pasos:

        1. De manera opcional, para sincronizar proyectos específicos, haz lo siguiente:
          1. Haz clic en Filtrar.
          2. Para filtrar entidades del índice, selecciona la casilla de verificación Excluir del índice o, para asegurarte de que se incluyan en él, selecciona la casilla de verificación Incluir en el índice.
          3. Ingresa las claves. Presiona Intro después de cada clave.
          4. Haz clic en Guardar.
        2. Para configurar la programación de sincronización, haz lo siguiente:

          1. En la lista Frecuencia de sincronización, selecciona una frecuencia de sincronización.
            • Para programar sincronizaciones completas independientes de los datos de identidad y de entidad, expande el menú en la sección Sincronización completa y, luego, selecciona Opciones personalizadas.
          2. En la lista Frecuencia de sincronización incremental, selecciona una frecuencia de sincronización incremental.

          Para obtener más información, consulta Programas de sincronización.

  7. Haz clic en Continuar.

  8. En la sección Configuración, haz lo siguiente:

    1. En la lista Multirregional, selecciona la ubicación de tu conector de datos.
    2. En el campo Nombre del conector de datos, ingresa un nombre para tu conector.
    3. Si seleccionaste US o EU como ubicación, establece los parámetros de configuración de encriptación:
      • Opcional: Si no configuraste claves de una sola región, haz clic en Ir a la página de configuración para hacerlo. Para obtener más información, consulta Cómo registrar una clave de una sola región para conectores de terceros.
      • Selecciona Clave de encriptación administrada porGoogle o Clave de Cloud KMS.
      • Si seleccionaste Clave de Cloud KMS, haz lo siguiente:
        • En la lista Tipo de administración de claves, selecciona el tipo adecuado.
        • En la lista Clave de Cloud KMS, selecciona la clave.
      Para obtener más información, consulta Claves de encriptación administradas por el cliente.

  9. Haz clic en Continuar.

  10. En la sección Facturación, selecciona Precios generales o Precios configurables. Para obtener más información, consulta Verifica el estado de facturación de tus proyectos y Licencias.

  11. Haz clic en Continuar.

  12. Haz clic en Crear. Gemini Enterprise crea tu almacén de datos y lo muestra en la página Almacenes de datos.

  13. Si seleccionaste el tipo de destino Privado y configuraste tu servicio de productor de Private Service Connect para Aceptar conexiones para proyectos seleccionados (aprobación explícita), haz lo siguiente:

    1. En la consola de Google Cloud , busca Private Service Connect y ve a la página Private Service Connect.

    2. Haz clic en la pestaña Servicios publicados.

    3. Haz clic en el nombre del servicio de Private Service Connect que corresponde a tu almacén de datos de Jira Data Center.

    4. En la sección Proyectos conectados, selecciona la casilla de verificación junto al proyecto del arrendatario de Gemini Enterprise para el almacén de datos y, luego, haz clic en Aceptar proyecto. El ID del proyecto del usuario de Gemini Enterprise termina en -tp.

    El estado del almacén de datos permanece como Creando en la página Almacenes de datos hasta que haces clic en Aceptar proyecto en la página de detalles del servicio dentro de Private Service Connect. Después de hacer clic en Aceptar proyecto, el estado del almacén de datos cambiará a Activo.

Para verificar el estado del almacén de datos, haz lo siguiente en la página Almacenes de datos:

  1. Navega al almacén de datos recién creado en la lista de almacenes de datos y supervisa su estado hasta que cambie a Activo.
  2. Cuando el estado del almacén de datos cambie de Creando a Activo, el conector de Jira Data Center estará listo para usarse.

Después de crear el almacén de datos, haz lo siguiente:

Para obtener información sobre los permisos necesarios para realizar búsquedas, consulta Permisos necesarios.

Control de datos y ejecución de consultas

En esta sección, se describe cómo Gemini Enterprise administra tu búsqueda y las implicaciones de privacidad del uso del almacén de datos federado.

Ejecución de las consultas

Después de autorizar Jira Data Center y enviar una búsqueda a Gemini Enterprise, ocurrirá lo siguiente:

  • Gemini Enterprise envía tu búsqueda directamente a la API de Jira Data Center.
  • Gemini Enterprise combina los resultados con los de otras fuentes de datos conectadas y muestra un resultado de búsqueda integral.

Manejo de datos

Cuando se usa la búsqueda federada de terceros, se aplican las siguientes reglas de tratamiento de datos:

  • Tu cadena de consulta se envía al backend de búsqueda de terceros (API de Jira Data Center).
  • Estos terceros pueden asociar las búsquedas con tu identidad.
  • Si hay varias fuentes de datos de búsqueda federada habilitadas, es posible que la consulta se envíe a todas ellas.
  • Una vez que los datos llegan al sistema de terceros, se rigen por las condiciones del servicio y las políticas de privacidad de ese sistema.

¿Qué sigue?