このドキュメントは、Knowledge Catalog(以前の Dataplex Universal Catalog)でデータ プロダクトの更新、削除、アクセス権の付与を行うデータ プロダクト オーナーを対象としています。
データ プロダクトのアーキテクチャと主なコンセプトの詳細については、データ プロダクトについてをご覧ください。
始める前に
-
Dataplex API と BigQuery API を有効にします。
API を有効にするために必要なロール
API を有効にするには、
serviceusage.services.enable権限が必要です。プロジェクトを作成した場合は、オーナーロール(roles/owner)を介してこの権限がすでに付与されている可能性があります。それ以外の場合は、Service Usage 管理者ロール(roles/serviceusage.serviceUsageAdmin)を介してこの権限を取得できます。ロールを付与する方法をご覧ください。
必要なロール
データ プロダクトの管理に必要な権限を取得するため、プロジェクトの次の IAM ロールを付与するように管理者に依頼してください。
-
データ プロダクトの権限の作成、更新、削除、管理を行うための完全な権限: Dataplex データ プロダクト管理者 (
roles/dataplex.dataProductsAdmin) -
既存のデータ プロダクトを更新、管理する: Dataplex データ プロダクト編集者 (
roles/dataplex.dataProductsEditor) -
schema、overview、contactsなどのアスペクトを追加する: Dataplex エントリと EntryLink オーナー (roles/dataplex.entryOwner) -
アセットを検索して追加する: Dataplex Catalog 閲覧者 (
roles/dataplex.catalogViewer) -
更新頻度のドキュメントや契約のアスペクトなどのシステム アスペクト タイプを編集する: Dataplex Catalog 編集者 (
roles/dataplex.catalogEditor)
ロールの付与については、プロジェクト、フォルダ、組織へのアクセス権の管理をご覧ください。
これらの事前定義ロールには、データ プロダクトの管理に必要な権限が含まれています。必要とされる正確な権限については、「必要な権限」セクションを開いてご確認ください。
必要な権限
データ プロダクトを管理するには、次の権限が必要です。
-
overviewシステム アスペクト タイプを編集します。dataplex.entryGroups.useOverviewAspect -
refresh cadenceシステム アスペクト タイプを編集します。dataplex.entryGroups.useRefreshCadenceAspect -
データ プロダクトのアクセス リクエストを承認する:
dataplex.dataProducts.approve
カスタムロールや他の事前定義ロールを使用して、これらの権限を取得することもできます。
BigQuery モデルのアクセス制御
データ プロダクト内の BigQuery モデルへのアクセスは、親データセットの IAM ポリシーに適用される IAM 条件によって管理されます。
同じ名前を使用して BigQuery モデルを削除してから再作成すると、Knowledge Catalog は、データ プロダクトを介して Google グループまたはサービス アカウントに以前に付与された権限を復元します。
データ プロダクトを検出可能にする権限を設定する
潜在的なコンシューマーがデータ プロダクトを検索、表示、アクセスをリクエストできるようにするには、データ プロダクト オーナーがデータ プロダクト リソースに対する適切な IAM ロールを付与して、プロダクトが検出可能であることを確認する必要があります。
データ プロダクトを検索、表示し、アクセスをリクエストする: Dataplex データ プロダクト コンシューマー(
dataplex.dataProductsConsumer)データ プロダクトの定義とメタデータを表示する(読み取り専用アクセス権): Dataplex データ プロダクト閲覧者(
dataplex.dataProductsViewer)
データ プロダクトのアクセス リクエストを管理する
データ プロダクト コンシューマーがアクセスをリクエストすると、データ プロダクトのオーナーにメール通知が届きます。オーナーは、 Google Cloud コンソールまたは API を使用して、これらのリクエストを確認、承認、または拒否できます。
コンソール
特定のデータ プロダクトのアクセス権リクエストを確認する
Google Cloud コンソールで、Knowledge Catalog の [データ プロダクト] ページに移動します。
アクセス リクエストを確認するデータ プロダクトをクリックします。
[アクセス リクエストの管理] タブをクリックします。
リクエストを確認するリクエスト元を選択します。
[ アクション] をクリックしてから、[承認] または [拒否] をクリックします。
[保存] をクリックします。
複数のデータ プロダクトにわたるアクセス リクエストを確認する
Google Cloud コンソールで、Knowledge Catalog の [ガバナンス ワークフロー] ページに移動します。
[承認待ち] タブをクリックします。
省略可: 特定のデータ プロダクト名でリストをフィルタして、リクエストを分離します。
対象のリクエストを選択し、[承認] または [不承認] をクリックします。
[保存] をクリックします。
承認後の動作
ユーザー リクエスト: ユーザー ID のアクセスをリクエストしたコンシューマーは、アクセス グループにマッピングされた Google グループのメンバーとして自動的に追加されます。
サービス アカウントのリクエスト: サービス アカウントへのアクセスをリクエストしたコンシューマーには、アクセス グループにマッピングされたデータ プロデューサー サービス アカウントの権限借用権限が付与されます。
処理が完了すると、リクエストのステータスが自動的に更新され、エントリが [承認ログ] タブに移動します。
REST
保留中のアクセス権リクエストをすべて一覧表示する
特定のプロジェクトとロケーションでレビュー待ちのすべてのアクセス リクエストを一覧表示するには、カスタム コレクション メソッド :listReviewable を使用して GET リクエストを送信します。
curl -X GET \
-H "Authorization: Bearer $(gcloud auth print-access-token)" \
-H "Content-Type: application/json" \
"https://dataplex.googleapis.com/v1/projects/PROJECT_ID/locations/LOCATION/changeRequests:listReviewable"
次のように置き換えます。
PROJECT_ID: Google Cloud プロジェクトの ID
LOCATION: データ プロダクトが存在するリージョン(例:
us-central1)
アクセス リクエストを承認する
dataplex.dataProducts.approve 権限を持つデータ プロダクトのオーナーは、カスタム メソッド :approve に POST リクエストを送信することで、保留中のリクエストを承認できます。
curl -X POST \
-H "Authorization: Bearer $(gcloud auth print-access-token)" \
-H "Content-Type: application/json" \
"https://dataplex.googleapis.com/v1/projects/PROJECT_ID/locations/LOCATION/changeRequests/CHANGE_REQUEST_ID:approve"
次のように置き換えます。
PROJECT_ID: Google Cloud プロジェクトの ID
LOCATION: データ プロダクトが存在するリージョン(例:
us-central1)CHANGE_REQUEST_ID: 承認するアクセス リクエストの一意の ID
コンソール主導の承認とは異なり、REST API を使用して変更リクエストを承認しても、Google グループのメンバーシップが自動的に変更されたり、サービス アカウント トークンの権限借用が構成されたりすることはありません。ダウンストリーム アクセス管理の手順は、手動で完了する必要があります。
ユーザー ID アクセス リクエストの場合: マッピングされた Google グループにデータ プロダクト コンシューマーを追加します。詳しくは、Google グループにメンバーシップを追加するをご覧ください。
サービス アカウントのアクセス リクエストの場合: 次のコマンドを実行して、リソースに対するデータ プロダクト コンシューマーのサービス アカウントにサービス アカウント トークン作成者(
roles/iam.serviceAccountTokenCreator)IAM ロールを付与します。gcloud iam service-accounts add-iam-policy-binding PRODUCER_SERVICE_ACCOUNT \ --member="serviceAccount:CONSUMER_SERVICE_ACCOUNT" \ --role="roles/iam.serviceAccountTokenCreator"次のように置き換えます。
PRODUCER_SERVICE_ACCOUNT: データ プロダクトのアクセス グループにマッピングされたサービス アカウントの完全修飾されたメールアドレス
CONSUMER_SERVICE_ACCOUNT: アクセスをリクエストしているコンシューマーに属するサービス アカウントの完全修飾されたメールアドレス
アクセス リクエストを拒否する
dataplex.dataProducts.approve 権限を持つデータ プロダクトのオーナーは、理由のペイロードとともにカスタム メソッド :reject に POST リクエストを送信することで、保留中のリクエストを拒否できます。
curl -X POST \
-H "Authorization: Bearer $(gcloud auth print-access-token)" \
-H "Content-Type: application/json" \
-d '{
"comment": "REJECTION_REASON"
}' \
"https://dataplex.googleapis.com/v1/projects/PROJECT_ID/locations/LOCATION/changeRequests/CHANGE_REQUEST_ID:reject"
次のように置き換えます。
PROJECT_ID: Google Cloud プロジェクトの ID
LOCATION: データ プロダクトが存在するリージョン(例:
us-central1)CHANGE_REQUEST_ID: 拒否するアクセス リクエストの一意の ID
データ プロダクトを更新する
既存のデータ プロダクトの基本情報(データ プロダクト名、説明、オーナーの詳細など)、アセット、アクセス グループ、権限、契約、アスペクト、追加ドキュメントを更新できます。
データ プロダクトの基本情報を更新する
コンソール
Google Cloud コンソールで、Knowledge Catalog の [データ プロダクト] ページに移動します。
更新するデータ プロダクトをクリックします。
[編集] をクリックします。
必要に応じて、[データ プロダクト名]、[データ プロダクト アイコン]、[説明]、[データ プロダクト オーナーのメールアドレス]、[データ プロダクト承認者のメールアドレス]、[ラベル] を更新します。
[保存] をクリックします。
C#
C#
このサンプルを試す前に、クライアント ライブラリを使用した Knowledge Catalog のクイックスタートにある C# の設定手順を行ってください。詳細については、Knowledge Catalog C# API のリファレンス ドキュメントをご覧ください。
Knowledge Catalog への認証を行うには、アプリケーションのデフォルト認証情報を設定します。詳細については、ローカル開発環境の認証の設定をご覧ください。
Go
Go
このサンプルを試す前に、クライアント ライブラリを使用した Knowledge Catalog のクイックスタートにある Go の設定手順を行ってください。詳細については、Knowledge Catalog Go API のリファレンス ドキュメントをご覧ください。
Knowledge Catalog への認証を行うには、アプリケーションのデフォルト認証情報を設定します。詳細については、ローカル開発環境の認証の設定をご覧ください。
Java
Java
このサンプルを試す前に、クライアント ライブラリを使用した Knowledge Catalog のクイックスタートにある Java の設定手順を行ってください。詳細については、Knowledge Catalog Java API のリファレンス ドキュメントをご覧ください。
Knowledge Catalog への認証を行うには、アプリケーションのデフォルト認証情報を設定します。詳細については、ローカル開発環境の認証の設定をご覧ください。
Node.js
Node.js
このサンプルを試す前に、クライアント ライブラリを使用した Knowledge Catalog のクイックスタートにある Node.js の設定手順を行ってください。詳細については、Knowledge Catalog Node.js API のリファレンス ドキュメントをご覧ください。
Knowledge Catalog への認証を行うには、アプリケーションのデフォルト認証情報を設定します。詳細については、ローカル開発環境の認証の設定をご覧ください。
Python
Python
このサンプルを試す前に、クライアント ライブラリを使用した Knowledge Catalog のクイックスタートにある Python の設定手順を行ってください。詳細については、Knowledge Catalog Python API のリファレンス ドキュメントをご覧ください。
Knowledge Catalog への認証を行うには、アプリケーションのデフォルト認証情報を設定します。詳細については、ローカル開発環境の認証の設定をご覧ください。
REST
データ プロダクトの基本情報を更新するには、dataProducts.patch メソッドを使用します。
たとえば、データ プロダクトの説明を更新するには、次の PATCH リクエストを送信します。
curl -X PATCH \
-H "Authorization: Bearer $(gcloud auth print-access-token)" \
-H "Content-Type: application/json" \
-d '{"description": "NEW_DESCRIPTION"}' \
https://dataplex.googleapis.com/v1/projects/PROJECT_ID/locations/ LOCATION/dataProducts/DATA_PRODUCT_ID?update_mask="description"
次のように置き換えます。
- NEW_DESCRIPTION: データ プロダクトの新しい説明
- PROJECT_ID: Google Cloudの ID
- LOCATION: データ プロダクトが存在するリージョン
- DATA_PRODUCT_ID: データ プロダクトの ID
データ プロダクトのアセットを更新する
コンソール
Google Cloud コンソールで、Knowledge Catalog の [データ プロダクト] ページに移動します。
アセットを更新するデータ プロダクトをクリックします。
[アセット] タブをクリックします。
新しいアセットを追加する手順は、次のとおりです。
[+ 追加] をクリックします。
データ プロダクトに追加するアセットを検索して選択します。選択するアセットは、データ プロダクトと同じリージョンに存在する必要があります。
必要な権限が付与されている場合は、アセットをクリックしてアセットのメタデータを表示できます。
検索結果を絞り込むには、[フィルタ] を使用します。
アセットを選択したら、[追加] をクリックします。
データ プロダクトからアセットを削除する手順は次のとおりです。
削除するアセットの > [削除] をクリックします。
[削除] をクリックして操作を確定します。
C#
データ プロダクトに新しいデータアセットを追加する
C#
このサンプルを試す前に、クライアント ライブラリを使用した Knowledge Catalog のクイックスタートにある C# の設定手順を行ってください。詳細については、Knowledge Catalog C# API のリファレンス ドキュメントをご覧ください。
Knowledge Catalog への認証を行うには、アプリケーションのデフォルト認証情報を設定します。詳細については、ローカル開発環境の認証の設定をご覧ください。
データ プロダクトからデータアセットを削除する
C#
このサンプルを試す前に、クライアント ライブラリを使用した Knowledge Catalog のクイックスタートにある C# の設定手順を行ってください。詳細については、Knowledge Catalog C# API のリファレンス ドキュメントをご覧ください。
Knowledge Catalog への認証を行うには、アプリケーションのデフォルト認証情報を設定します。詳細については、ローカル開発環境の認証の設定をご覧ください。
Go
データ プロダクトに新しいデータアセットを追加する
Go
このサンプルを試す前に、クライアント ライブラリを使用した Knowledge Catalog のクイックスタートにある Go の設定手順を行ってください。詳細については、Knowledge Catalog Go API のリファレンス ドキュメントをご覧ください。
Knowledge Catalog への認証を行うには、アプリケーションのデフォルト認証情報を設定します。詳細については、ローカル開発環境の認証の設定をご覧ください。
データ プロダクトからデータアセットを削除する
Go
このサンプルを試す前に、クライアント ライブラリを使用した Knowledge Catalog のクイックスタートにある Go の設定手順を行ってください。詳細については、Knowledge Catalog Go API のリファレンス ドキュメントをご覧ください。
Knowledge Catalog への認証を行うには、アプリケーションのデフォルト認証情報を設定します。詳細については、ローカル開発環境の認証の設定をご覧ください。
Java
データ プロダクトに新しいデータアセットを追加する
Java
このサンプルを試す前に、クライアント ライブラリを使用した Knowledge Catalog のクイックスタートにある Java の設定手順を行ってください。詳細については、Knowledge Catalog Java API のリファレンス ドキュメントをご覧ください。
Knowledge Catalog への認証を行うには、アプリケーションのデフォルト認証情報を設定します。詳細については、ローカル開発環境の認証の設定をご覧ください。
データ プロダクトからデータアセットを削除する
Java
このサンプルを試す前に、クライアント ライブラリを使用した Knowledge Catalog のクイックスタートにある Java の設定手順を行ってください。詳細については、Knowledge Catalog Java API のリファレンス ドキュメントをご覧ください。
Knowledge Catalog への認証を行うには、アプリケーションのデフォルト認証情報を設定します。詳細については、ローカル開発環境の認証の設定をご覧ください。
Node.js
データ プロダクトに新しいデータアセットを追加する
Node.js
このサンプルを試す前に、クライアント ライブラリを使用した Knowledge Catalog のクイックスタートにある Node.js の設定手順を行ってください。詳細については、Knowledge Catalog Node.js API のリファレンス ドキュメントをご覧ください。
Knowledge Catalog への認証を行うには、アプリケーションのデフォルト認証情報を設定します。詳細については、ローカル開発環境の認証の設定をご覧ください。
データ プロダクトからデータアセットを削除する
Node.js
このサンプルを試す前に、クライアント ライブラリを使用した Knowledge Catalog のクイックスタートにある Node.js の設定手順を行ってください。詳細については、Knowledge Catalog Node.js API のリファレンス ドキュメントをご覧ください。
Knowledge Catalog への認証を行うには、アプリケーションのデフォルト認証情報を設定します。詳細については、ローカル開発環境の認証の設定をご覧ください。
Python
データ プロダクトに新しいデータアセットを追加する
Python
このサンプルを試す前に、クライアント ライブラリを使用した Knowledge Catalog のクイックスタートにある Python の設定手順を行ってください。詳細については、Knowledge Catalog Python API のリファレンス ドキュメントをご覧ください。
Knowledge Catalog への認証を行うには、アプリケーションのデフォルト認証情報を設定します。詳細については、ローカル開発環境の認証の設定をご覧ください。
データ プロダクトからデータアセットを削除する
Python
このサンプルを試す前に、クライアント ライブラリを使用した Knowledge Catalog のクイックスタートにある Python の設定手順を行ってください。詳細については、Knowledge Catalog Python API のリファレンス ドキュメントをご覧ください。
Knowledge Catalog への認証を行うには、アプリケーションのデフォルト認証情報を設定します。詳細については、ローカル開発環境の認証の設定をご覧ください。
REST
データ プロダクトに新しいデータアセットを追加するには、dataAssets.create メソッドを使用します。コード例については、省略可: アセットを追加するをご覧ください。
データ プロダクトからデータアセットを削除するには、dataAssets.delete メソッドを使用します。たとえば、次の DELETE リクエストを送信します。
curl -X DELETE \
-H "Authorization: Bearer $(gcloud auth print-access-token)" \
"https://dataplex.googleapis.com/v1/projects/PROJECT_ID/locations/LOCATION/dataProducts/DATA_PRODUCT_ID/dataAssets/DATA_ASSET_ID"
次のように置き換えます。
- PROJECT_ID: Google Cloudの ID
- LOCATION: データ プロダクトを作成するリージョン
- DATA_PRODUCT_ID: データ プロダクトの一意の ID
- DATA_ASSET_ID: データ プロダクトから削除するデータアセットの ID
アクセス グループとアセットの権限を更新する
コンソール
Google Cloud コンソールで、Knowledge Catalog の [データ プロダクト] ページに移動します。
アクセス グループと権限を更新するデータ プロダクトをクリックします。
[アクセス グループと権限] タブをクリックします。
アクセス グループを更新する手順は次のとおりです。
[ 編集] をクリックします。
必要に応じて、アクセス グループの名前、説明、ID を更新します。
新しいアクセス グループを追加するには、[アクセス グループを追加] をクリックして、次の手順を行います。
[アクセス グループ名] フィールドに、新しいアクセス グループの名前を入力します。例:
Analyst[アクセス グループの説明] フィールドに、アクセス グループの説明を入力します。
[アクセス グループ ID] フィールドに、このアクセス グループに割り当てる Google グループまたはサービス アカウントのメールアドレス(またはその両方)を入力します。
Google グループ: 自身へのアクセスをリクエストするデータ プロダクト コンシューマーは、マッピングされた Google グループのメンバーとして追加されます。
サービス アカウント: サービス アカウントのアクセスをリクエストするデータ プロダクトのコンシューマーには、アクセス グループにマッピングされたデータ プロデューサーのサービス アカウントを借用するためのサービス アカウント トークン作成者(
roles/iam.serviceAccountTokenCreator)IAM ロールが付与されます。
[追加] をクリックします。
アクセス グループを削除する手順は次のとおりです。
削除するアクセス グループの > [削除] をクリックします。
[削除] をクリックして操作を確定します。
選択したデータ プロダクトにアクセス グループが構成されていない場合は、[アクセス グループを追加] をクリックして新しいアクセス グループを追加できます。
アセットの権限を更新する手順は次のとおりです。
権限を更新するアセットで、 > [権限] をクリックします。
必要なアクセス グループと IAM ロールを更新します。
[構成] をクリックします。
C#
アクセス グループを更新する
C#
このサンプルを試す前に、クライアント ライブラリを使用した Knowledge Catalog のクイックスタートにある C# の設定手順を行ってください。詳細については、Knowledge Catalog C# API のリファレンス ドキュメントをご覧ください。
Knowledge Catalog への認証を行うには、アプリケーションのデフォルト認証情報を設定します。詳細については、ローカル開発環境の認証の設定をご覧ください。
アセットの権限を更新する
C#
このサンプルを試す前に、クライアント ライブラリを使用した Knowledge Catalog のクイックスタートにある C# の設定手順を行ってください。詳細については、Knowledge Catalog C# API のリファレンス ドキュメントをご覧ください。
Knowledge Catalog への認証を行うには、アプリケーションのデフォルト認証情報を設定します。詳細については、ローカル開発環境の認証の設定をご覧ください。
Go
アクセス グループを更新する
Java
このサンプルを試す前に、クライアント ライブラリを使用した Knowledge Catalog のクイックスタートにある Java の設定手順を行ってください。詳細については、Knowledge Catalog Java API のリファレンス ドキュメントをご覧ください。
Knowledge Catalog への認証を行うには、アプリケーションのデフォルト認証情報を設定します。詳細については、ローカル開発環境の認証の設定をご覧ください。
アセットの権限を更新する
Go
このサンプルを試す前に、クライアント ライブラリを使用した Knowledge Catalog のクイックスタートにある Go の設定手順を行ってください。詳細については、Knowledge Catalog Go API のリファレンス ドキュメントをご覧ください。
Knowledge Catalog への認証を行うには、アプリケーションのデフォルト認証情報を設定します。詳細については、ローカル開発環境の認証の設定をご覧ください。
Java
アクセス グループを更新する
Java
このサンプルを試す前に、クライアント ライブラリを使用した Knowledge Catalog のクイックスタートにある Java の設定手順を行ってください。詳細については、Knowledge Catalog Java API のリファレンス ドキュメントをご覧ください。
Knowledge Catalog への認証を行うには、アプリケーションのデフォルト認証情報を設定します。詳細については、ローカル開発環境の認証の設定をご覧ください。
アセットの権限を更新する
Java
このサンプルを試す前に、クライアント ライブラリを使用した Knowledge Catalog のクイックスタートにある Java の設定手順を行ってください。詳細については、Knowledge Catalog Java API のリファレンス ドキュメントをご覧ください。
Knowledge Catalog への認証を行うには、アプリケーションのデフォルト認証情報を設定します。詳細については、ローカル開発環境の認証の設定をご覧ください。
Node.js
アクセス グループを更新する
Node.js
このサンプルを試す前に、クライアント ライブラリを使用した Knowledge Catalog のクイックスタートにある Node.js の設定手順を行ってください。詳細については、Knowledge Catalog Node.js API のリファレンス ドキュメントをご覧ください。
Knowledge Catalog への認証を行うには、アプリケーションのデフォルト認証情報を設定します。詳細については、ローカル開発環境の認証の設定をご覧ください。
アセットの権限を更新する
Node.js
このサンプルを試す前に、クライアント ライブラリを使用した Knowledge Catalog のクイックスタートにある Node.js の設定手順を行ってください。詳細については、Knowledge Catalog Node.js API のリファレンス ドキュメントをご覧ください。
Knowledge Catalog への認証を行うには、アプリケーションのデフォルト認証情報を設定します。詳細については、ローカル開発環境の認証の設定をご覧ください。
Python
アクセス グループを更新する
Python
このサンプルを試す前に、クライアント ライブラリを使用した Knowledge Catalog のクイックスタートにある Python の設定手順を行ってください。詳細については、Knowledge Catalog Python API のリファレンス ドキュメントをご覧ください。
Knowledge Catalog への認証を行うには、アプリケーションのデフォルト認証情報を設定します。詳細については、ローカル開発環境の認証の設定をご覧ください。
アセットの権限を更新する
Python
このサンプルを試す前に、クライアント ライブラリを使用した Knowledge Catalog のクイックスタートにある Python の設定手順を行ってください。詳細については、Knowledge Catalog Python API のリファレンス ドキュメントをご覧ください。
Knowledge Catalog への認証を行うには、アプリケーションのデフォルト認証情報を設定します。詳細については、ローカル開発環境の認証の設定をご覧ください。
REST
データ プロダクトに関連付けられているアクセス グループを更新するには、dataProducts.patch メソッドを使用します。コード例については、アクセス グループを構成するをご覧ください。
アセットの権限を更新するには、dataAssets.patch メソッドを使用します。コード例については、アセットの権限を構成するをご覧ください。
データ プロダクトの契約を更新する
コンソール
Google Cloud コンソールで、Knowledge Catalog の [データ プロダクト] ページに移動します。
契約を更新するデータ プロダクトをクリックします。
[契約] タブをクリックします。
既存の契約を更新する手順は次のとおりです。
[ 編集] をクリックします。
必要なフィールドを更新します。
[保存] をクリックします。
選択したデータ プロダクトに契約が関連付けられていない場合は、[契約を追加] をクリックして追加できます。
REST
契約を更新するには、entries.patch メソッドを使用します。コード例については、コントラクトを追加するをご覧ください。
データ プロダクトのアスペクトを更新する
コンソール
Google Cloud コンソールで、Knowledge Catalog の [データ プロダクト] ページに移動します。
アスペクトを更新するデータ プロダクトをクリックします。
[アスペクト] タブをクリックします。
アスペクトを更新する手順は次のとおりです。
更新するアスペクトをクリックします。
[ 編集] をクリックします。
必要に応じて、[アスペクト タイプ]、[国]、[リージョン] を更新します。
[保存] をクリックします。
データ プロダクトに新しいアスペクトを追加する手順は次のとおりです。
[+ アスペクトを追加] をクリックします。
[アスペクト タイプを選択] フィールドで、リストからアスペクト タイプを検索して選択します。例:
Geo context[国] フィールドで、アセットが属する国を選択します。
[リージョン] フィールドで、アセットが属するビジネス リージョンを選択します。
[保存] をクリックします。
アスペクトを削除する手順は次のとおりです。
削除するアスペクトをクリックします。
[削除] をクリックします。
操作を確定するには、[確定] をクリックします。
REST
データ プロダクト エントリのアスペクトを更新するには、entries.patch メソッドを使用します。
データ プロダクトのドキュメントを更新する
コンソール
Google Cloud コンソールで、Knowledge Catalog の [データ プロダクト] ページに移動します。
ドキュメントを更新するデータ プロダクトをクリックします。
[概要] タブをクリックします。
[ドキュメント] の横にある [編集] をクリックします。
必要に応じて、ユーザーガイド、サンプルクエリ、その他のドキュメントを更新します。
[保存] をクリックします。
REST
ドキュメントは overview の一部です。データ プロダクトのドキュメントを更新するには、entries.patch メソッドを使用します。
データ プロダクトを削除する
データ プロダクトを削除するには、まずデータ プロダクトからすべてのアセットを削除する必要があります。
コンソール
Google Cloud コンソールで、Knowledge Catalog の [データ プロダクト] ページに移動します。
削除するデータ プロダクトをクリックします。
[アセット] タブをクリックします。
リストに表示されたアセットごとに、 > [削除] をクリックします。[削除] をクリックして操作を確定します。
すべてのアセットを削除したら、 [削除] をクリックしてデータ プロダクトを削除します。
確認ダイアログで「
delete」と入力し、[削除] をクリックします。
C#
C#
このサンプルを試す前に、クライアント ライブラリを使用した Knowledge Catalog のクイックスタートにある C# の設定手順を行ってください。詳細については、Knowledge Catalog C# API のリファレンス ドキュメントをご覧ください。
Knowledge Catalog への認証を行うには、アプリケーションのデフォルト認証情報を設定します。詳細については、ローカル開発環境の認証の設定をご覧ください。
Go
Go
このサンプルを試す前に、クライアント ライブラリを使用した Knowledge Catalog のクイックスタートにある Go の設定手順を行ってください。詳細については、Knowledge Catalog Go API のリファレンス ドキュメントをご覧ください。
Knowledge Catalog への認証を行うには、アプリケーションのデフォルト認証情報を設定します。詳細については、ローカル開発環境の認証の設定をご覧ください。
Java
Java
このサンプルを試す前に、クライアント ライブラリを使用した Knowledge Catalog のクイックスタートにある Java の設定手順を行ってください。詳細については、Knowledge Catalog Java API のリファレンス ドキュメントをご覧ください。
Knowledge Catalog への認証を行うには、アプリケーションのデフォルト認証情報を設定します。詳細については、ローカル開発環境の認証の設定をご覧ください。
Node.js
Node.js
このサンプルを試す前に、クライアント ライブラリを使用した Knowledge Catalog のクイックスタートにある Node.js の設定手順を行ってください。詳細については、Knowledge Catalog Node.js API のリファレンス ドキュメントをご覧ください。
Knowledge Catalog への認証を行うには、アプリケーションのデフォルト認証情報を設定します。詳細については、ローカル開発環境の認証の設定をご覧ください。
Python
Python
このサンプルを試す前に、クライアント ライブラリを使用した Knowledge Catalog のクイックスタートにある Python の設定手順を行ってください。詳細については、Knowledge Catalog Python API のリファレンス ドキュメントをご覧ください。
Knowledge Catalog への認証を行うには、アプリケーションのデフォルト認証情報を設定します。詳細については、ローカル開発環境の認証の設定をご覧ください。
REST
データ プロダクトを削除するには、dataProducts.delete メソッドを使用します。
たとえば、次の DELETE リクエストを送信します。
curl -X DELETE \
-H "Authorization: Bearer $(gcloud auth print-access-token)" \
-H "Content-Type: application/json" \
https://dataplex.googleapis.com/v1/projects/PROJECT_ID/locations/ LOCATION/dataProducts/DATA_PRODUCT_ID
次のように置き換えます。
- PROJECT_ID: Google Cloudの ID
- LOCATION: データ プロダクトが存在するリージョン
- DATA_PRODUCT_ID: 削除するデータ プロダクトの ID
データの保持とプロジェクトの削除
データ プロダクトを含む Google Cloud プロジェクトを削除すると、関連付けられたリソースは標準の Google Cloud 削除ライフサイクル(ワイプアウトとも呼ばれます)に従います。この動作を管理する技術的なプロセスとタイムラインの詳細については、 Google Cloudでのデータの削除をご覧ください。
プロジェクトの削除時のリソースのライフサイクル
データ プロダクトとデータアセットのライフサイクルは、プロジェクトの削除リクエストに続いて次の 2 つの主要なステージで管理されます。
削除(復元可能)状態(
Hidden状態): プロジェクトの削除を開始すると、プロジェクト内のすべてのデータ プロダクトとデータアセットがすぐにHiddenとしてマークされます。この 30 日間の猶予期間中、メタデータは保持されますが、Dataplex API または Google Cloud コンソールからアクセスできなくなります。この期間中は、いつでもプロジェクトとそのリソースを復元できます。完全削除(
Purged状態): 30 日間の猶予期間が終了すると、プロジェクトとそのすべての Knowledge Catalog メタデータが完全に削除されます。Knowledge Catalog は、内部行削除ポリシーを使用して、これらのレコードをストレージから確実に削除します。
プロジェクト間のリソースに対する IAM ポリシーの動作
Knowledge Catalog メタデータと、基盤となる物理データ(BigQuery データセットや Cloud Storage バケットなど)に適用される IAM ポリシーの間には、運用上の重要な違いがあります。
プロジェクト内の Knowledge Catalog メタデータは自動的に削除されますが、別のプロジェクト(プロジェクト B)にあるデータリソースに適用された IAM バインディングは、データ プロダクト オーナー プロジェクト(プロジェクト A)が削除されても自動的に取り消されません。
孤立したバインディング: ターゲット プロジェクトの物理リソースはアクティブな状態のままなので、IAM システムは削除されたプロジェクトに関連付けられているプリンシパル ID を自動的に削除しません。
ゾンビ権限の防止: データ アクセスの完全な廃止を確実にするため、プロジェクトの削除を開始する前に、データ プロダクトからデータアセットを手動で削除するか、関連する IAM バインディングをクロス プロジェクト リソースから明示的に削除します。
プロジェクトの復元(削除取り消し)
削除されたプロジェクトを 30 日間の猶予期間内に復元すると、Knowledge Catalog はリソースとそのカタログでの可視性の復元を試みます。クロス プロジェクト アセットの場合、削除プロセス中に基盤となる IAM バインディングが自動的に取り消されないため、通常、復元されたプロジェクトのデータアクセスはすぐに再開されます。
次のステップ
- 詳しくは、データ プロダクトをご覧ください。
- データ プロダクトを検索する方法を確認する。
- データ プロダクトを作成する方法を学習する。