이 문서는 Knowledge Catalog (이전 명칭: Dataplex Universal Catalog)에서 데이터 제품을 업데이트, 삭제하고 데이터 제품에 대한 액세스 권한을 부여하려는 데이터 제품 소유자를 대상으로 합니다.
데이터 제품의 아키텍처 및 주요 개념에 대한 자세한 내용은 데이터 제품 정보를 참고하세요.
시작하기 전에
-
Dataplex, BigQuery API를 사용 설정합니다.
API 사용 설정에 필요한 역할
API를 사용 설정하려면
serviceusage.services.enable권한이 필요합니다. 프로젝트를 만든 경우 소유자 역할 (roles/owner)을 통해 이 권한이 이미 있을 수 있습니다. 그렇지 않으면 서비스 사용량 관리자 역할 (roles/serviceusage.serviceUsageAdmin)을 통해 이 권한을 얻을 수 있습니다. 역할을 부여하는 방법 알아보기
필요한 역할
데이터 제품을 관리하는 데 필요한 권한을 얻으려면 관리자에게 프로젝트에 대한 다음 IAM 역할을 부여해 달라고 요청하세요.
-
데이터 제품에 대한 권한을 만들고, 업데이트하고, 삭제하고, 관리할 수 있는 전체 권한:
Dataplex 데이터 제품 관리자 (
roles/dataplex.dataProductsAdmin) -
기존 데이터 제품 업데이트 및 관리:
Dataplex 데이터 제품 편집자 (
roles/dataplex.dataProductsEditor) -
schema,overview,contacts와 같은 관점 추가: Dataplex 항목 및 항목 링크 소유자 (roles/dataplex.entryOwner) -
애셋 검색 및 추가:
Dataplex 카탈로그 뷰어 (
roles/dataplex.catalogViewer) -
새로고침 빈도의 문서 및 계약 관점과 같은 시스템 관점 유형 수정:
Dataplex 카탈로그 편집자 (
roles/dataplex.catalogEditor)
역할 부여에 대한 자세한 내용은 프로젝트, 폴더, 조직에 대한 액세스 관리를 참조하세요.
이러한 사전 정의된 역할에는 데이터 제품을 관리하는 데 필요한 권한이 포함되어 있습니다. 필요한 정확한 권한을 보려면 필수 권한 섹션을 펼치세요.
필수 권한
데이터 제품을 관리하려면 다음 권한이 필요합니다.
-
overview시스템 관점 유형 수정:dataplex.entryGroups.useOverviewAspect -
refresh cadence시스템 관점 유형 수정:dataplex.entryGroups.useRefreshCadenceAspect -
데이터 제품에 대한 액세스 요청을 승인합니다.
dataplex.dataProducts.approve
커스텀 역할이나 다른 사전 정의된 역할을 사용하여 이 권한을 부여받을 수도 있습니다.
BigQuery 모델 액세스 제어
데이터 제품 내 BigQuery 모델에 대한 액세스는 상위 데이터 세트의 IAM 정책에 적용된 IAM 조건을 통해 관리됩니다.
동일한 이름을 사용하여 BigQuery 모델을 삭제한 후 다시 만들면 Knowledge Catalog에서 데이터 제품을 통해 Google 그룹 또는 서비스 계정에 이전에 부여된 권한을 복원합니다.
데이터 제품을 검색 가능하도록 권한 설정
잠재적 소비자가 데이터 제품을 검색하고, 보고, 액세스를 요청할 수 있도록 데이터 제품 소유자는 데이터 제품 리소스에 적절한 IAM 역할을 부여하여 제품이 검색 가능하도록 해야 합니다.
데이터 제품 검색, 보기, 액세스 권한 요청: Dataplex 데이터 제품 소비자 (
dataplex.dataProductsConsumer)데이터 제품 정의 및 메타데이터 보기 (읽기 전용 액세스 권한): Dataplex 데이터 제품 뷰어 (
dataplex.dataProductsViewer)
데이터 제품 액세스 요청 관리
데이터 제품 소비자가 액세스를 요청하면 데이터 제품 소유자에게 이메일 알림이 전송됩니다. 소유자는 Google Cloud 콘솔 또는 API를 사용하여 이러한 요청을 검토, 승인 또는 거부할 수 있습니다.
콘솔
특정 데이터 제품의 액세스 요청 검토
Google Cloud 콘솔에서 Knowledge Catalog 데이터 제품 페이지로 이동합니다.
액세스 요청을 검토할 데이터 제품을 클릭합니다.
액세스 요청 관리 탭을 클릭합니다.
요청을 검토할 요청자를 선택합니다.
작업을 클릭한 다음 승인 또는 거부를 클릭합니다.
저장을 클릭합니다.
여러 데이터 제품의 액세스 요청 검토
Google Cloud 콘솔에서 Knowledge Catalog 거버넌스 워크플로 페이지로 이동합니다.
승인 대기 중 탭을 클릭합니다.
선택사항: 특정 데이터 제품 이름으로 목록을 필터링하여 요청을 격리합니다.
타겟 요청을 선택하고 승인 또는 거부를 클릭합니다.
저장을 클릭합니다.
승인 후 동작
사용자 요청: 사용자 ID에 대한 액세스를 요청한 소비자는 액세스 그룹에 매핑된 Google 그룹에 구성원으로 자동 추가됩니다.
서비스 계정 요청: 서비스 계정에 대한 액세스를 요청한 소비자에게 액세스 그룹에 매핑된 데이터 프로듀서 서비스 계정을 가장할 수 있는 권한이 부여됩니다.
처리되면 요청 상태가 자동으로 업데이트되고 항목이 승인 로그 탭으로 이동합니다.
REST
대기 중인 모든 액세스 요청 나열
특정 프로젝트 및 위치에서 검토 대기 중인 모든 액세스 요청을 나열하려면 맞춤 수집 메서드 :listReviewable를 사용하여 GET 요청을 보냅니다.
curl -X GET \
-H "Authorization: Bearer $(gcloud auth print-access-token)" \
-H "Content-Type: application/json" \
"https://dataplex.googleapis.com/v1/projects/PROJECT_ID/locations/LOCATION/changeRequests:listReviewable"
다음을 바꿉니다.
PROJECT_ID: Google Cloud 프로젝트 ID
LOCATION: 데이터 제품이 있는 리전 (예:
us-central1)
액세스 요청 승인
dataplex.dataProducts.approve 권한이 있는 데이터 제품 소유자는 :approve 맞춤 메서드에 POST 요청을 전송하여 대기 중인 요청을 승인할 수 있습니다.
curl -X POST \
-H "Authorization: Bearer $(gcloud auth print-access-token)" \
-H "Content-Type: application/json" \
"https://dataplex.googleapis.com/v1/projects/PROJECT_ID/locations/LOCATION/changeRequests/CHANGE_REQUEST_ID:approve"
다음을 바꿉니다.
PROJECT_ID: Google Cloud 프로젝트 ID
LOCATION: 데이터 제품이 있는 리전 (예:
us-central1)CHANGE_REQUEST_ID: 승인하려는 액세스 요청의 고유 ID
콘솔 기반 승인과 달리 REST API를 사용하여 변경 요청을 승인해도 Google 그룹 멤버십이 자동으로 수정되거나 서비스 계정 토큰 가장이 구성되지 않습니다. 다음 다운스트림 액세스 관리 단계를 수동으로 완료해야 합니다.
사용자 ID 액세스 요청의 경우: 매핑된 Google 그룹에 데이터 제품 소비자를 추가합니다. 자세한 내용은 Google 그룹에 멤버십 추가하기를 참고하세요.
서비스 계정 액세스 요청의 경우 다음 명령어를 실행하여 리소스에 대한 데이터 제품 소비자의 서비스 계정에 서비스 계정 토큰 생성자 (
roles/iam.serviceAccountTokenCreator) IAM 역할을 부여합니다.gcloud iam service-accounts add-iam-policy-binding PRODUCER_SERVICE_ACCOUNT \ --member="serviceAccount:CONSUMER_SERVICE_ACCOUNT" \ --role="roles/iam.serviceAccountTokenCreator"다음을 바꿉니다.
PRODUCER_SERVICE_ACCOUNT: 데이터 제품의 액세스 그룹에 매핑된 서비스 계정의 정규화된 이메일 주소
CONSUMER_SERVICE_ACCOUNT: 액세스를 요청하는 소비자에 속한 서비스 계정의 정규화된 이메일 주소
액세스 요청 거부
dataplex.dataProducts.approve 권한이 있는 데이터 제품 소유자는 근거 페이로드와 함께 POST 요청을 맞춤 메서드 :reject에 전송하여 대기 중인 요청을 거부할 수 있습니다.
curl -X POST \
-H "Authorization: Bearer $(gcloud auth print-access-token)" \
-H "Content-Type: application/json" \
-d '{
"comment": "REJECTION_REASON"
}' \
"https://dataplex.googleapis.com/v1/projects/PROJECT_ID/locations/LOCATION/changeRequests/CHANGE_REQUEST_ID:reject"
다음을 바꿉니다.
PROJECT_ID: Google Cloud 프로젝트 ID
LOCATION: 데이터 제품이 있는 리전 (예:
us-central1)CHANGE_REQUEST_ID: 거부할 액세스 요청의 고유 ID
데이터 제품 업데이트
기존 데이터 제품의 기본 세부정보(예: 데이터 제품 이름, 설명, 소유자 세부정보), 애셋, 액세스 그룹, 권한, 계약, 관점, 추가 문서를 업데이트할 수 있습니다.
데이터 제품의 기본 세부정보 업데이트
콘솔
Google Cloud 콘솔에서 Knowledge Catalog 데이터 제품 페이지로 이동합니다.
업데이트할 데이터 제품을 클릭합니다.
수정을 클릭합니다.
필요에 따라 데이터 제품 이름, 데이터 제품 아이콘, 설명, 데이터 제품 소유자의 이메일 주소, 데이터 제품 승인 담당자의 이메일 주소, 라벨을 업데이트합니다.
저장을 클릭합니다.
C#
C#
이 샘플을 사용해 보기 전에 Knowledge Catalog 빠른 시작: 클라이언트 라이브러리 사용의 C# 설정 안내를 따르세요. 자세한 내용은 Knowledge Catalog C# API 참고 문서를 참고하세요.
Knowledge Catalog에 인증하려면 애플리케이션 기본 사용자 인증 정보를 설정합니다. 자세한 내용은 로컬 개발 환경의 인증 설정을 참조하세요.
Go
Go
이 샘플을 사용해 보기 전에 Knowledge Catalog 빠른 시작: 클라이언트 라이브러리 사용의 Go 설정 안내를 따르세요. 자세한 내용은 Knowledge Catalog Go API 참고 문서를 참고하세요.
Knowledge Catalog에 인증하려면 애플리케이션 기본 사용자 인증 정보를 설정합니다. 자세한 내용은 로컬 개발 환경의 인증 설정을 참조하세요.
자바
Java
이 샘플을 사용해 보기 전에 Knowledge Catalog 빠른 시작: 클라이언트 라이브러리 사용의 Java 설정 안내를 따르세요. 자세한 내용은 Knowledge Catalog Java API 참고 문서를 참고하세요.
Knowledge Catalog에 인증하려면 애플리케이션 기본 사용자 인증 정보를 설정합니다. 자세한 내용은 로컬 개발 환경의 인증 설정을 참조하세요.
Node.js
Node.js
이 샘플을 사용해 보기 전에 Knowledge Catalog 빠른 시작: 클라이언트 라이브러리 사용의 Node.js 설정 안내를 따르세요. 자세한 내용은 Knowledge Catalog Node.js API 참고 문서를 참고하세요.
Knowledge Catalog에 인증하려면 애플리케이션 기본 사용자 인증 정보를 설정합니다. 자세한 내용은 로컬 개발 환경의 인증 설정을 참조하세요.
Python
Python
이 샘플을 사용해 보기 전에 Knowledge Catalog 빠른 시작: 클라이언트 라이브러리 사용의 Python 설정 안내를 따르세요. 자세한 내용은 Knowledge Catalog Python API 참고 문서를 참고하세요.
Knowledge Catalog에 인증하려면 애플리케이션 기본 사용자 인증 정보를 설정합니다. 자세한 내용은 로컬 개발 환경의 인증 설정을 참조하세요.
REST
데이터 제품의 기본 세부정보를 업데이트하려면 dataProducts.patch 메서드를 사용합니다.
예를 들어 데이터 제품의 설명을 업데이트하려면 다음 PATCH 요청을 보냅니다.
curl -X PATCH \
-H "Authorization: Bearer $(gcloud auth print-access-token)" \
-H "Content-Type: application/json" \
-d '{"description": "NEW_DESCRIPTION"}' \
https://dataplex.googleapis.com/v1/projects/PROJECT_ID/locations/ LOCATION/dataProducts/DATA_PRODUCT_ID?update_mask="description"
다음을 바꿉니다.
- NEW_DESCRIPTION: 데이터 제품에 대한 새로운 설명
- PROJECT_ID: Google Cloud프로젝트 ID
- LOCATION: 데이터 제품이 있는 리전
- DATA_PRODUCT_ID: 데이터 제품의 ID
데이터 제품의 애셋 업데이트
콘솔
Google Cloud 콘솔에서 Knowledge Catalog 데이터 제품 페이지로 이동합니다.
애셋을 업데이트할 데이터 제품을 클릭합니다.
애셋 탭을 클릭합니다.
새 애셋을 추가하려면 다음 단계를 수행합니다.
+추가를 클릭합니다.
데이터 제품에 추가할 애셋을 검색하고 선택합니다. 선택한 애셋은 데이터 제품과 동일한 리전에 있어야 합니다.
필요한 권한이 있는 경우 애셋을 클릭하여 애셋의 메타데이터를 볼 수 있습니다.
검색 결과를 미세 조정하려면 필터를 사용합니다.
애셋을 선택한 후 추가를 클릭합니다.
데이터 제품에서 애셋을 삭제하려면 다음 단계를 따르세요.
삭제하려는 애셋에서 > 삭제를 클릭합니다.
삭제를 클릭하여 작업을 확인합니다.
C#
데이터 제품에 새 데이터 애셋 추가
C#
이 샘플을 사용해 보기 전에 Knowledge Catalog 빠른 시작: 클라이언트 라이브러리 사용의 C# 설정 안내를 따르세요. 자세한 내용은 Knowledge Catalog C# API 참고 문서를 참고하세요.
Knowledge Catalog에 인증하려면 애플리케이션 기본 사용자 인증 정보를 설정합니다. 자세한 내용은 로컬 개발 환경의 인증 설정을 참조하세요.
데이터 제품에서 데이터 애셋 삭제
C#
이 샘플을 사용해 보기 전에 Knowledge Catalog 빠른 시작: 클라이언트 라이브러리 사용의 C# 설정 안내를 따르세요. 자세한 내용은 Knowledge Catalog C# API 참고 문서를 참고하세요.
Knowledge Catalog에 인증하려면 애플리케이션 기본 사용자 인증 정보를 설정합니다. 자세한 내용은 로컬 개발 환경의 인증 설정을 참조하세요.
Go
데이터 제품에 새 데이터 애셋 추가
Go
이 샘플을 사용해 보기 전에 Knowledge Catalog 빠른 시작: 클라이언트 라이브러리 사용의 Go 설정 안내를 따르세요. 자세한 내용은 Knowledge Catalog Go API 참고 문서를 참고하세요.
Knowledge Catalog에 인증하려면 애플리케이션 기본 사용자 인증 정보를 설정합니다. 자세한 내용은 로컬 개발 환경의 인증 설정을 참조하세요.
데이터 제품에서 데이터 애셋 삭제
Go
이 샘플을 사용해 보기 전에 Knowledge Catalog 빠른 시작: 클라이언트 라이브러리 사용의 Go 설정 안내를 따르세요. 자세한 내용은 Knowledge Catalog Go API 참고 문서를 참고하세요.
Knowledge Catalog에 인증하려면 애플리케이션 기본 사용자 인증 정보를 설정합니다. 자세한 내용은 로컬 개발 환경의 인증 설정을 참조하세요.
자바
데이터 제품에 새 데이터 애셋 추가
Java
이 샘플을 사용해 보기 전에 Knowledge Catalog 빠른 시작: 클라이언트 라이브러리 사용의 Java 설정 안내를 따르세요. 자세한 내용은 Knowledge Catalog Java API 참고 문서를 참고하세요.
Knowledge Catalog에 인증하려면 애플리케이션 기본 사용자 인증 정보를 설정합니다. 자세한 내용은 로컬 개발 환경의 인증 설정을 참조하세요.
데이터 제품에서 데이터 애셋 삭제
Java
이 샘플을 사용해 보기 전에 Knowledge Catalog 빠른 시작: 클라이언트 라이브러리 사용의 Java 설정 안내를 따르세요. 자세한 내용은 Knowledge Catalog Java API 참고 문서를 참고하세요.
Knowledge Catalog에 인증하려면 애플리케이션 기본 사용자 인증 정보를 설정합니다. 자세한 내용은 로컬 개발 환경의 인증 설정을 참조하세요.
Node.js
데이터 제품에 새 데이터 애셋 추가
Node.js
이 샘플을 사용해 보기 전에 Knowledge Catalog 빠른 시작: 클라이언트 라이브러리 사용의 Node.js 설정 안내를 따르세요. 자세한 내용은 Knowledge Catalog Node.js API 참고 문서를 참고하세요.
Knowledge Catalog에 인증하려면 애플리케이션 기본 사용자 인증 정보를 설정합니다. 자세한 내용은 로컬 개발 환경의 인증 설정을 참조하세요.
데이터 제품에서 데이터 애셋 삭제
Node.js
이 샘플을 사용해 보기 전에 Knowledge Catalog 빠른 시작: 클라이언트 라이브러리 사용의 Node.js 설정 안내를 따르세요. 자세한 내용은 Knowledge Catalog Node.js API 참고 문서를 참고하세요.
Knowledge Catalog에 인증하려면 애플리케이션 기본 사용자 인증 정보를 설정합니다. 자세한 내용은 로컬 개발 환경의 인증 설정을 참조하세요.
Python
데이터 제품에 새 데이터 애셋 추가
Python
이 샘플을 사용해 보기 전에 Knowledge Catalog 빠른 시작: 클라이언트 라이브러리 사용의 Python 설정 안내를 따르세요. 자세한 내용은 Knowledge Catalog Python API 참고 문서를 참고하세요.
Knowledge Catalog에 인증하려면 애플리케이션 기본 사용자 인증 정보를 설정합니다. 자세한 내용은 로컬 개발 환경의 인증 설정을 참조하세요.
데이터 제품에서 데이터 애셋 삭제
Python
이 샘플을 사용해 보기 전에 Knowledge Catalog 빠른 시작: 클라이언트 라이브러리 사용의 Python 설정 안내를 따르세요. 자세한 내용은 Knowledge Catalog Python API 참고 문서를 참고하세요.
Knowledge Catalog에 인증하려면 애플리케이션 기본 사용자 인증 정보를 설정합니다. 자세한 내용은 로컬 개발 환경의 인증 설정을 참조하세요.
REST
데이터 제품에 새 데이터 애셋을 추가하려면 dataAssets.create 메서드를 사용합니다. 코드 예시는 선택사항: 애셋 추가를 참고하세요.
데이터 제품에서 데이터 애셋을 삭제하려면 dataAssets.delete 메서드를 사용합니다. 예를 들어 다음 DELETE 요청을 보냅니다.
curl -X DELETE \
-H "Authorization: Bearer $(gcloud auth print-access-token)" \
"https://dataplex.googleapis.com/v1/projects/PROJECT_ID/locations/LOCATION/dataProducts/DATA_PRODUCT_ID/dataAssets/DATA_ASSET_ID"
다음을 바꿉니다.
- PROJECT_ID: Google Cloud프로젝트 ID
- LOCATION: 데이터 제품을 만들려는 리전
- DATA_PRODUCT_ID: 데이터 제품의 고유 ID
- DATA_ASSET_ID: 데이터 제품에서 삭제할 데이터 애셋의 ID
액세스 그룹 및 애셋 권한 업데이트
콘솔
Google Cloud 콘솔에서 Knowledge Catalog 데이터 제품 페이지로 이동합니다.
액세스 그룹 및 권한을 업데이트할 데이터 제품을 클릭합니다.
액세스 그룹 및 권한 탭을 클릭합니다.
액세스 그룹을 업데이트하려면 다음 단계를 따르세요.
수정을 클릭합니다.
필요에 따라 액세스 그룹 이름, 설명, 식별자를 업데이트합니다.
새 액세스 그룹을 추가하려면 액세스 그룹 추가를 클릭하고 다음 단계를 따르세요.
액세스 그룹 이름 필드에 새 액세스 그룹의 이름을 입력합니다. 예를 들면
Analyst입니다.액세스 그룹 설명 필드에 액세스 그룹에 대한 설명을 입력합니다.
액세스 그룹 식별자 필드에 이 액세스 그룹에 할당할 Google 그룹 또는 서비스 계정 또는 둘 다의 이메일 주소를 입력합니다.
Google 그룹: 본인에 대한 액세스를 요청하는 데이터 제품 소비자가 매핑된 Google 그룹에 구성원으로 추가됩니다.
서비스 계정: 서비스 계정에 대한 액세스를 요청하는 데이터 제품 소비자에게 액세스 그룹에 매핑된 데이터 생산자 서비스 계정을 가장할 수 있는 서비스 계정 토큰 생성자 (
roles/iam.serviceAccountTokenCreator) IAM 역할이 부여됩니다.
추가를 클릭합니다.
액세스 그룹을 삭제하려면 다음 단계를 따르세요.
삭제하려는 액세스 그룹에서 > 삭제를 클릭합니다.
삭제를 클릭하여 작업을 확인합니다.
선택한 데이터 제품에 액세스 그룹이 구성되어 있지 않으면 액세스 그룹 추가를 클릭하여 새 액세스 그룹을 추가할 수 있습니다.
애셋 권한을 업데이트하려면 다음 단계를 따르세요.
권한을 업데이트할 애셋에서 > 권한을 클릭합니다.
필요한 액세스 그룹 및 IAM 역할을 업데이트합니다.
구성을 클릭합니다.
C#
액세스 그룹 업데이트
C#
이 샘플을 사용해 보기 전에 Knowledge Catalog 빠른 시작: 클라이언트 라이브러리 사용의 C# 설정 안내를 따르세요. 자세한 내용은 Knowledge Catalog C# API 참고 문서를 참고하세요.
Knowledge Catalog에 인증하려면 애플리케이션 기본 사용자 인증 정보를 설정합니다. 자세한 내용은 로컬 개발 환경의 인증 설정을 참조하세요.
애셋 권한 업데이트
C#
이 샘플을 사용해 보기 전에 Knowledge Catalog 빠른 시작: 클라이언트 라이브러리 사용의 C# 설정 안내를 따르세요. 자세한 내용은 Knowledge Catalog C# API 참고 문서를 참고하세요.
Knowledge Catalog에 인증하려면 애플리케이션 기본 사용자 인증 정보를 설정합니다. 자세한 내용은 로컬 개발 환경의 인증 설정을 참조하세요.
Go
액세스 그룹 업데이트
Java
이 샘플을 사용해 보기 전에 Knowledge Catalog 빠른 시작: 클라이언트 라이브러리 사용의 Java 설정 안내를 따르세요. 자세한 내용은 Knowledge Catalog Java API 참고 문서를 참고하세요.
Knowledge Catalog에 인증하려면 애플리케이션 기본 사용자 인증 정보를 설정합니다. 자세한 내용은 로컬 개발 환경의 인증 설정을 참조하세요.
애셋 권한 업데이트
Go
이 샘플을 사용해 보기 전에 Knowledge Catalog 빠른 시작: 클라이언트 라이브러리 사용의 Go 설정 안내를 따르세요. 자세한 내용은 Knowledge Catalog Go API 참고 문서를 참고하세요.
Knowledge Catalog에 인증하려면 애플리케이션 기본 사용자 인증 정보를 설정합니다. 자세한 내용은 로컬 개발 환경의 인증 설정을 참조하세요.
자바
액세스 그룹 업데이트
Java
이 샘플을 사용해 보기 전에 Knowledge Catalog 빠른 시작: 클라이언트 라이브러리 사용의 Java 설정 안내를 따르세요. 자세한 내용은 Knowledge Catalog Java API 참고 문서를 참고하세요.
Knowledge Catalog에 인증하려면 애플리케이션 기본 사용자 인증 정보를 설정합니다. 자세한 내용은 로컬 개발 환경의 인증 설정을 참조하세요.
애셋 권한 업데이트
Java
이 샘플을 사용해 보기 전에 Knowledge Catalog 빠른 시작: 클라이언트 라이브러리 사용의 Java 설정 안내를 따르세요. 자세한 내용은 Knowledge Catalog Java API 참고 문서를 참고하세요.
Knowledge Catalog에 인증하려면 애플리케이션 기본 사용자 인증 정보를 설정합니다. 자세한 내용은 로컬 개발 환경의 인증 설정을 참조하세요.
Node.js
액세스 그룹 업데이트
Node.js
이 샘플을 사용해 보기 전에 Knowledge Catalog 빠른 시작: 클라이언트 라이브러리 사용의 Node.js 설정 안내를 따르세요. 자세한 내용은 Knowledge Catalog Node.js API 참고 문서를 참고하세요.
Knowledge Catalog에 인증하려면 애플리케이션 기본 사용자 인증 정보를 설정합니다. 자세한 내용은 로컬 개발 환경의 인증 설정을 참조하세요.
애셋 권한 업데이트
Node.js
이 샘플을 사용해 보기 전에 Knowledge Catalog 빠른 시작: 클라이언트 라이브러리 사용의 Node.js 설정 안내를 따르세요. 자세한 내용은 Knowledge Catalog Node.js API 참고 문서를 참고하세요.
Knowledge Catalog에 인증하려면 애플리케이션 기본 사용자 인증 정보를 설정합니다. 자세한 내용은 로컬 개발 환경의 인증 설정을 참조하세요.
Python
액세스 그룹 업데이트
Python
이 샘플을 사용해 보기 전에 Knowledge Catalog 빠른 시작: 클라이언트 라이브러리 사용의 Python 설정 안내를 따르세요. 자세한 내용은 Knowledge Catalog Python API 참고 문서를 참고하세요.
Knowledge Catalog에 인증하려면 애플리케이션 기본 사용자 인증 정보를 설정합니다. 자세한 내용은 로컬 개발 환경의 인증 설정을 참조하세요.
애셋 권한 업데이트
Python
이 샘플을 사용해 보기 전에 Knowledge Catalog 빠른 시작: 클라이언트 라이브러리 사용의 Python 설정 안내를 따르세요. 자세한 내용은 Knowledge Catalog Python API 참고 문서를 참고하세요.
Knowledge Catalog에 인증하려면 애플리케이션 기본 사용자 인증 정보를 설정합니다. 자세한 내용은 로컬 개발 환경의 인증 설정을 참조하세요.
REST
데이터 제품과 연결된 액세스 그룹을 업데이트하려면 dataProducts.patch 메서드를 사용합니다. 코드 예시는 액세스 그룹 구성을 참고하세요.
애셋 권한을 업데이트하려면 dataAssets.patch 메서드를 사용합니다. 코드 예시는 애셋 권한 구성을 참고하세요.
데이터 제품 계약 업데이트
콘솔
Google Cloud 콘솔에서 Knowledge Catalog 데이터 제품 페이지로 이동합니다.
계약을 업데이트할 데이터 제품을 클릭합니다.
계약 탭을 클릭합니다.
기존 계약을 업데이트하려면 다음 단계를 따르세요.
수정을 클릭합니다.
필요한 필드를 업데이트합니다.
저장을 클릭합니다.
선택한 데이터 제품에 연결된 계약이 없으면 계약 추가를 클릭하여 계약을 추가할 수 있습니다.
REST
계약을 업데이트하려면 entries.patch 메서드를 사용합니다. 코드 예시는 계약 추가를 참고하세요.
데이터 제품의 관점 업데이트
콘솔
Google Cloud 콘솔에서 Knowledge Catalog 데이터 제품 페이지로 이동합니다.
관점을 업데이트할 데이터 제품을 클릭합니다.
관점 탭을 클릭합니다.
관점을 업데이트하려면 다음 단계를 따르세요.
업데이트할 관점을 클릭합니다.
수정을 클릭합니다.
필요에 따라 관점 유형, 국가, 리전을 업데이트합니다.
저장을 클릭합니다.
데이터 제품의 새 관점을 추가하려면 다음 단계를 따르세요.
+ 관점 추가를 클릭합니다.
관점 유형 선택 필드에서 목록의 관점 유형을 검색하여 선택합니다. 예를 들면
Geo context입니다.국가 필드에서 애셋이 속한 국가를 선택합니다.
리전 필드에서 애셋이 속한 비즈니스 리전을 선택합니다.
저장을 클릭합니다.
관점을 삭제하려면 다음 단계를 따르세요.
삭제하려는 관점을 클릭합니다.
삭제를 클릭합니다.
작업을 확인하려면 확인을 클릭합니다.
REST
데이터 제품 항목의 측면을 업데이트하려면 entries.patch 메서드를 사용합니다.
데이터 제품 문서 업데이트
콘솔
Google Cloud 콘솔에서 Knowledge Catalog 데이터 제품 페이지로 이동합니다.
문서를 업데이트할 데이터 제품을 클릭합니다.
개요 탭을 클릭합니다.
문서에 대해 수정을 클릭합니다.
필요에 따라 사용자 가이드, 샘플 쿼리, 기타 문서를 업데이트합니다.
저장을 클릭합니다.
REST
문서는 overview 측면의 일부입니다. 데이터 제품 문서를 업데이트하려면 entries.patch 메서드를 사용합니다.
데이터 제품 삭제
데이터 제품을 삭제하려면 먼저 데이터 제품에서 모든 애셋을 삭제해야 합니다.
콘솔
Google Cloud 콘솔에서 Knowledge Catalog 데이터 제품 페이지로 이동합니다.
삭제할 데이터 제품을 클릭합니다.
애셋 탭을 클릭합니다.
나열된 모든 애셋에 대해 > 삭제를 클릭합니다. 삭제를 클릭하여 작업을 확인합니다.
모든 애셋을 삭제한 후 삭제를 클릭하여 데이터 제품을 삭제합니다.
확인 대화상자에서
delete을 입력하고 삭제를 클릭합니다.
C#
C#
이 샘플을 사용해 보기 전에 Knowledge Catalog 빠른 시작: 클라이언트 라이브러리 사용의 C# 설정 안내를 따르세요. 자세한 내용은 Knowledge Catalog C# API 참고 문서를 참고하세요.
Knowledge Catalog에 인증하려면 애플리케이션 기본 사용자 인증 정보를 설정합니다. 자세한 내용은 로컬 개발 환경의 인증 설정을 참조하세요.
Go
Go
이 샘플을 사용해 보기 전에 Knowledge Catalog 빠른 시작: 클라이언트 라이브러리 사용의 Go 설정 안내를 따르세요. 자세한 내용은 Knowledge Catalog Go API 참고 문서를 참고하세요.
Knowledge Catalog에 인증하려면 애플리케이션 기본 사용자 인증 정보를 설정합니다. 자세한 내용은 로컬 개발 환경의 인증 설정을 참조하세요.
자바
Java
이 샘플을 사용해 보기 전에 Knowledge Catalog 빠른 시작: 클라이언트 라이브러리 사용의 Java 설정 안내를 따르세요. 자세한 내용은 Knowledge Catalog Java API 참고 문서를 참고하세요.
Knowledge Catalog에 인증하려면 애플리케이션 기본 사용자 인증 정보를 설정합니다. 자세한 내용은 로컬 개발 환경의 인증 설정을 참조하세요.
Node.js
Node.js
이 샘플을 사용해 보기 전에 Knowledge Catalog 빠른 시작: 클라이언트 라이브러리 사용의 Node.js 설정 안내를 따르세요. 자세한 내용은 Knowledge Catalog Node.js API 참고 문서를 참고하세요.
Knowledge Catalog에 인증하려면 애플리케이션 기본 사용자 인증 정보를 설정합니다. 자세한 내용은 로컬 개발 환경의 인증 설정을 참조하세요.
Python
Python
이 샘플을 사용해 보기 전에 Knowledge Catalog 빠른 시작: 클라이언트 라이브러리 사용의 Python 설정 안내를 따르세요. 자세한 내용은 Knowledge Catalog Python API 참고 문서를 참고하세요.
Knowledge Catalog에 인증하려면 애플리케이션 기본 사용자 인증 정보를 설정합니다. 자세한 내용은 로컬 개발 환경의 인증 설정을 참조하세요.
REST
데이터 제품을 삭제하려면 dataProducts.delete 메서드를 사용합니다.
예를 들어 다음 DELETE 요청을 보냅니다.
curl -X DELETE \
-H "Authorization: Bearer $(gcloud auth print-access-token)" \
-H "Content-Type: application/json" \
https://dataplex.googleapis.com/v1/projects/PROJECT_ID/locations/ LOCATION/dataProducts/DATA_PRODUCT_ID
다음을 바꿉니다.
- PROJECT_ID: Google Cloud프로젝트 ID
- LOCATION: 데이터 제품이 있는 리전
- DATA_PRODUCT_ID: 삭제할 데이터 제품의 ID
데이터 보관 및 프로젝트 삭제
데이터 제품이 포함된 Google Cloud 프로젝트를 삭제하면 연결된 리소스는 Google Cloud 삭제 수명 주기(와이프아웃이라고도 함)를 따릅니다. 이 동작을 관리하는 기술 프로세스 및 타임라인에 관한 자세한 개요는 Google Cloud의 데이터 삭제를 참고하세요.
프로젝트 삭제 시 리소스 수명 주기
데이터 제품 및 데이터 애셋의 수명 주기는 프로젝트 삭제 요청 후 다음 두 가지 기본 단계로 관리됩니다.
소프트 삭제 (
Hidden상태): 프로젝트 삭제를 시작하면 프로젝트 내의 모든 데이터 제품과 데이터 애셋이 즉시Hidden로 표시됩니다. 이 30일의 유예 기간 동안 메타데이터는 보존되지만 Dataplex API 또는 Google Cloud 콘솔을 통해 더 이상 액세스할 수 없습니다. 이 기간 중 언제든지 프로젝트와 리소스를 복원할 수 있습니다.영구 삭제 (
Purged상태): 30일의 유예 기간이 만료되면 프로젝트와 모든 Knowledge Catalog 메타데이터가 영구적으로 삭제됩니다. Knowledge Catalog는 내부 행 삭제 정책을 활용하여 이러한 레코드를 스토리지에서 확실하게 삭제합니다.
프로젝트 간 리소스의 IAM 정책 동작
Knowledge Catalog 메타데이터와 기본 물리적 데이터 (예: BigQuery 데이터 세트 또는 Cloud Storage 버킷)에 적용되는 IAM 정책 간에는 중요한 운영상의 차이가 있습니다.
프로젝트 내의 Knowledge Catalog 메타데이터는 자동으로 삭제되지만, 다른 프로젝트 (프로젝트 B)에 있는 데이터 리소스에 적용된 IAM 바인딩은 데이터 제품 소유자 프로젝트 (프로젝트 A)가 삭제될 때 자동으로 취소되지 않습니다.
고아 바인딩: 타겟 프로젝트의 실제 리소스가 활성 상태로 유지되므로 IAM 시스템은 삭제된 프로젝트와 연결된 주 구성원 식별자를 자동으로 삭제하지 않습니다.
좀비 권한 방지: 데이터 액세스를 완전히 폐기하려면 프로젝트 삭제를 시작하기 전에 데이터 제품에서 데이터 애셋을 수동으로 삭제하거나 교차 프로젝트 리소스에서 연결된 IAM 바인딩을 명시적으로 삭제하세요.
프로젝트 복원 (삭제 취소)
30일 유예 기간 내에 삭제된 프로젝트를 복원하면 Knowledge Catalog에서 카탈로그의 리소스와 공개 상태를 복원하려고 시도합니다. 크로스 프로젝트 애셋의 경우 삭제 프로세스 중에 기본 IAM 바인딩이 자동으로 취소되지 않았으므로 복원된 프로젝트의 데이터 액세스가 일반적으로 즉시 재개됩니다.
다음 단계
- 데이터 제품에 대해 자세히 알아보세요.
- 데이터 애셋을 검색하는 방법 알아보기
- 데이터 제품을 만드는 방법 알아보기