Importa metadatos desde Oracle

En este documento, se describe cómo importar metadatos de Oracle a Knowledge Catalog (anteriormente, Dataplex Universal Catalog) con un conector de Knowledge Catalog.

Este conector admite instancias de Oracle alojadas de forma local, enGoogle Cloudo en otros entornos de nube.

Antes de importar metadatos de Oracle, completa las siguientes tareas:

  1. Otorga los roles y permisos necesarios.
  2. Habilita las APIs de Knowledge Catalog y del Servicio de transferencia de datos de BigQuery.
  3. Cumple con los requisitos previos de Oracle.
  4. Cumple con los requisitos previos de redes.

Permisos y funciones de IAM

Para crear y administrar un trabajo del conector de Knowledge Catalog, necesitas roles de Identity and Access Management (IAM) que otorguen permisos para Knowledge Catalog y Servicio de transferencia de datos de BigQuery.

Para obtener los permisos que necesitas para configurar un conector de Oracle, pídele a tu administrador que te otorgue los siguientes roles de IAM:

Además, debes otorgar al agente de servicio del Servicio de transferencia de datos de BigQuery (service-PROJECT_NUMBER@gcp-sa-bigquerydatatransfer.iam.gserviceaccount.com) el permiso dataplex.entryGroups.import o el rol de importador de grupos de entradas de Dataplex (roles/dataplex.entryGroupImporter). Puedes otorgar este rol a nivel del proyecto o del grupo de entradas.

Si quieres obtener más información para otorgar roles, consulta Administra el acceso.

Habilita las APIs

Habilita las APIs de Knowledge Catalog y Servicio de transferencia de datos de BigQuery.

Habilitar las API

Requisitos previos de Oracle

Asegúrate de cumplir con los requisitos previos para las transferencias de Oracle. Para obtener más detalles, consulta los requisitos previos de Oracle en la documentación del Servicio de transferencia de datos de BigQuery.

Además de los requisitos previos del Servicio de transferencia de datos de BigQuery, tu instancia de Oracle debe cumplir con los siguientes requisitos:

  • Versión mínima: Se requiere la versión 12 de Oracle o una posterior para admitir atributos de metadatos de la base de datos, como type y parentContainer.

  • Privilegios mínimos: Debes otorgar los siguientes privilegios al usuario de la base de datos:

    Permisos básicos (obligatorios para todos los parámetros de configuración):

    GRANT SELECT_CATALOG_ROLE TO USER_NAME;
    GRANT CREATE SESSION TO USER_NAME;
    GRANT SELECT ON SYS.COL$ TO USER_NAME;
    

    Permisos para acceder a un esquema específico (Oracle versión 23 y versiones posteriores):

    GRANT SELECT ANY TABLE ON SCHEMA TARGET_SCHEMA TO USER_NAME;
    GRANT EXECUTE ANY PROCEDURE ON SCHEMA TARGET_SCHEMA TO USER_NAME;
    GRANT EXECUTE ANY TYPE ON SCHEMA TARGET_SCHEMA TO USER_NAME;
    GRANT ALTER ANY TRIGGER ON SCHEMA TARGET_SCHEMA TO USER_NAME;
    

    Permisos para acceder a todos los demás esquemas:

    GRANT SELECT ANY TABLE TO USER_NAME;
    GRANT EXECUTE ANY PROCEDURE TO USER_NAME;
    GRANT EXECUTE ANY TYPE TO USER_NAME;
    GRANT ALTER ANY TRIGGER TO USER_NAME;
    

    Reemplaza lo siguiente:

    • USER_NAME: Es el usuario de la base de datos que deseas configurar.
    • TARGET_SCHEMA: Es el nombre del esquema de Oracle al que deseas acceder.

Requisitos previos de Herramientas de redes

Se requiere un adjunto de red para la conexión a través de Private Service Connect cuando te conectas de forma segura a bases de datos externas o fuentes de datos en la nube de terceros con una dirección IP privada dentro de una red privada, para permitir que el Servicio de transferencia de datos de BigQuery acceda a tu base de datos.

Si te conectas a un entorno local o a una instancia alojada en la nube con una dirección IP pública, no se requiere un adjunto de red.

Configura un conector de Oracle

Configura un conector de Oracle con la consola de Google Cloud o la API.

Console

  1. En la consola de Google Cloud , ve a la página Knowledge Catalog.

    Ir a Knowledge Catalog

  2. En el menú de navegación, en la sección Administrar, haz clic en Conectores.

  3. Haz clic en Agregar conexión.

  4. En la lista Connectors, selecciona la tarjeta Oracle.

  5. En la sección Detalles de fuente de datos, proporciona los detalles de conexión para tu instancia de Oracle:

    • En Adjunto de red, selecciona un adjunto de red existente si es necesario o crea uno.
    • Ingresa el Host, el Puerto, el Nombre de la base de datos, el Tipo de conexión, el Nombre de usuario y la Contraseña.
    • Si usas TLS, selecciona un modo de TLS y proporciona un certificado PEM de confianza. Para obtener más información, consulta Configuración de TLS.
    • En Objetos de metadatos de Oracle para importar, haz clic en Explorar para seleccionar objetos.
  6. En la sección Configuración de destino, haz lo siguiente:

    • Haz clic en Explorar y selecciona un grupo de entradas de Knowledge Catalog existente para almacenar los metadatos importados o haz clic en Crear grupo de entradas nuevo.
    • Elige si deseas establecer los permisos en el grupo de entrada ahora o más tarde. Te recomendamos que configures los permisos para que los usuarios puedan ver los metadatos importados. Si no otorgaste el rol de importador de grupos de entradas de Dataplex (roles/dataplex.entryGroupImporter) o el permiso dataplex.entryGroups.import al agente de servicio del Servicio de transferencia de datos de BigQuery (service-PROJECT_NUMBER@gcp-sa-bigquerydatatransfer.iam.gserviceaccount.com) a nivel del proyecto, debes otorgarlo a nivel del grupo de entradas.
  7. En la sección Nombre de la configuración del conector, en Nombre visible, ingresa un nombre para el trabajo de importación de metadatos.

  8. En la sección Opciones de programación, configura la frecuencia del trabajo de importación de metadatos. Si seleccionas Según demanda, el trabajo se ejecuta solo cuando lo activas de forma manual.

  9. Opcional: En la sección Opciones de notificación, configura las notificaciones por correo electrónico o de Pub/Sub para los errores del trabajo.

  10. Opcional: En la sección Opciones avanzadas, configura los parámetros de encriptación. Si seleccionas una clave de encriptación administrada por el cliente (CMEK), ten en cuenta que la clave se usa para encriptar los datos transitorios que se almacenan antes de iniciar los trabajos de importación de metadatos de Knowledge Catalog. No se usa para encriptar los metadatos en el grupo de entradas de Knowledge Catalog de destino.

  11. Haz clic en Guardar.

REST

Usa el método projects.locations.transferConfigs.create. En el recurso TransferConfig, configura los siguientes campos:

  • Configura el campo dataSourceId como "oracle".
  • En el campo metadataDestination, propaga el objeto dataplexConfiguration con la ruta de acceso al recurso del grupo de entradas de Knowledge Catalog de destino: projects/<var>PROJECT_ID</var>/locations/<var>LOCATION</var>/entryGroups/<var>ENTRY_GROUP_ID</var>

Después de crear el trabajo, Knowledge Catalog programa la primera ejecución según tu configuración, o bien puedes iniciarla de forma manual.

Cómo buscar y ver metadatos de Oracle

  1. En la consola de Google Cloud , ve a la página Búsqueda de Knowledge Catalog.

    Ir a Búsqueda

  2. En el panel Filtros, puedes filtrar los recursos de Oracle en las secciones Proyecto, Sistema y Alias de tipo. En la sección Sistema, selecciona Contexto importado. Si seleccionas este filtro, se abrirá una subsección de Managed Connectors. Selecciona Oracle para filtrar todos los metadatos de Oracle.

  3. Puedes usar el campo de búsqueda para realizar consultas de búsqueda. Puedes realizar una búsqueda por palabra clave o en lenguaje natural. Por ejemplo, para ver todas las tablas de Oracle a través de la búsqueda por palabras clave, ingresa system=ORACLE AND type=TABLE.

    Para obtener más información sobre la búsqueda de recursos, consulta Cómo buscar recursos en Knowledge Catalog. Para obtener más información sobre las expresiones que puedes usar en el campo de búsqueda, consulta Sintaxis de búsqueda de Knowledge Catalog.

  4. También puedes usar la API de LookupContext para recuperar el contexto del LLM para recursos de Oracle específicos.

¿Qué sigue?