Datenaustausch verwalten
Mit Data Exchanges in BigQuery Sharing können Sie Datasets sicher projekt-, organisations- oder öffentlich freigeben. Als Administrator von BigQuery Sharing haben Sie folgende Möglichkeiten:
- Datenpools erstellen, aktualisieren, ansehen, freigeben und löschen
- Zugriffsberechtigungen und Rollen für Datenaustauschvorgänge verwalten
- Datenpools öffentlich auffindbar machen
Informationen zum Verwalten von Einträgen in einem Datenaustausch finden Sie unter Einträge verwalten.
Standardmäßig ist ein Datenpool privat. Nur Nutzer oder Gruppen, die Zugriff auf einen Datenpool haben, können die zugehörigen Einträge aufrufen oder abonnieren. Sie können Ihren Datenpool öffentlich machen.
Wenn Sie Ihren Datenpool öffentlich machen, können Google Cloud -Nutzer (allAuthenticatedUsers) Einträge finden und abonnieren.
Hinweis
Damit Sie BigQuery Sharing (früher Analytics Hub) nutzen können, müssen Sie die Analytics Hub API in Ihrem Google Cloud Projekt aktivieren.
Zum Aktivieren der Analytics Hub API benötigen Sie die folgenden IAM-Berechtigungen (Identity and Access Management):
serviceUsage.services.getserviceUsage.services.listserviceUsage.services.enable
Die folgende vordefinierte IAM-Rolle enthält die Berechtigungen, die Sie zum Aktivieren der Analytics Hub API benötigen:
- Service Usage Admin (
roles/serviceusage.serviceUsageAdmin)
Wählen Sie eine der folgenden Optionen aus, um die Analytics Hub API zu aktivieren:
Console
Rufen Sie die Seite Analytics Hub API auf und aktivieren Sie die Analytics Hub API für Ihr Google Cloud Projekt.
gcloud
Führen Sie den Befehl gcloud services enable aus:
gcloud services enable analyticshub.googleapis.com
Erforderliche Rollen
Bitten Sie Ihren Administrator, Ihnen die IAM-Rolle Analytics Hub Administrator (roles/analyticshub.admin) für Ihr Projekt zuzuweisen, damit Sie die Berechtigungen erhalten, die Sie zum Verwalten von Datenpools benötigen.
Weitere Informationen zum Zuweisen von Rollen finden Sie unter Zugriff auf Projekte, Ordner und Organisationen verwalten.
Sie können die erforderlichen Berechtigungen auch über benutzerdefinierte Rollen oder andere vordefinierte Rollen erhalten.
Datenaustausch erstellen
Sie können einen Datenaustausch erstellen, um Datasets für bestimmte Personen, Gruppen oder die Öffentlichkeit freizugeben. Wenn Sie einen Datenpool erstellen, geben Sie das Projekt, die Region, den Anzeigenamen und optionale Einstellungen wie die Protokollierung von Abonnenten-E-Mails und die öffentliche Sichtbarkeit an.
So erstellen Sie einen Datenaustausch:
Console
Rufen Sie in der Google Cloud -Console die Seite Sharing (Analytics Hub) auf.
Klicken Sie auf Datenpool erstellen.
Wählen Sie im Dialogfeld Exchange erstellen ein Projekt und eine Region für den Datenaustausch aus. Sie können das Projekt und die Region nicht ändern, nachdem Sie den Datenaustausch erstellt haben.
Geben Sie im Feld Anzeigename einen Namen für den Datenpool ein.
Optional: Geben Sie Werte in die folgenden Felder ein:
- Primärer Kontakt: Geben Sie die URL oder die E-Mail-Adresse des primären Kontakts für den Datenaustausch ein.
- Beschreibung: Geben Sie eine Beschreibung für den Datenaustausch ein.
Wenn Sie die Prinzipal-IDs aller Nutzer protokollieren möchten, die Jobs und Abfragen für verknüpfte Datasets ausführen, aktivieren Sie den Ein/Aus-Button Logging der E‑Mail-Adressen von Abonnenten. Wenn Sie diese Einstellung aktivieren, ist das Logging von Abonnenten-E‑Mails für alle zukünftigen Einträge im Datenpool aktiviert. Die protokollierten Daten sind im Feld
job_principal_subjectderINFORMATION_SCHEMA.SHARED_DATASET_USAGE-Ansicht verfügbar.Wenn der Austausch öffentlich sichtbar sein soll, klicken Sie auf den Ein/Aus-Button Öffentliche Sichtbarkeit, um die Position „Ein“ zu aktivieren. Wenn ein Datenpool öffentlich sichtbar ist, erscheinen alle Einträge im Datenpool und sind im Katalog suchbar. Berücksichtigen Sie die folgenden Faktoren, wenn Sie die öffentliche Auffindbarkeit aktivieren:
- Übernahme von Einträgen: Alle Einträge übernehmen standardmäßig die Einstellung für die öffentliche Sichtbarkeit des Datenpools. Öffentliche Anzeigenplattformen können keine privaten Einträge haben, private Anzeigenplattformen können jedoch öffentliche Einträge haben. Sie können den Typ der öffentlichen Sichtbarkeit auf der Ebene einzelner Einträge konfigurieren.
- Berechtigungen: Wenn Sie die öffentliche Sichtbarkeit aktivieren, konfigurieren Sie die Berechtigungen für den Datenpool so, dass
allUsersoderallAuthenticatedUsersdie Rolle „Analytics Hub Viewer“ (roles/analyticshub.viewer) zugewiesen wird. - Projektanforderungen: Das Projekt, in dem Sie den Datenpool erstellen, muss eine Organisation und ein Rechnungskonto haben.
Klicken Sie auf Datenpool erstellen, um den Datenpool zu erstellen.
Optional: Führen Sie im Abschnitt Datenpool-Berechtigungen die folgenden Schritte aus:
Geben Sie in die folgenden Felder E-Mail-Adressen ein, um IAM-Rollen (Identity and Access Management) zuzuweisen:
- Administratoren: Weisen Sie diesen Nutzern die Rolle „Analytics Hub Administrator“ (
roles/analyticshub.admin) zu. - Publisher: Weisen Sie diesen Nutzern die Rolle „Analytics Hub Publisher“ (
roles/analyticshub.publisher) zu. Weitere Informationen zu den Aufgaben, die Publisher von BigQuery Sharing ausführen können, finden Sie unter Einträge verwalten. - Abonnenten: Weisen Sie diesen Nutzern die Rolle „Analytics Hub Subscriber“ (
roles/analyticshub.subscriber) zu. Weitere Informationen zu den Aufgaben, die Abonnenten von BigQuery Sharing ausführen können, finden Sie unter Einträge und Datenpools ansehen und abonnieren. - Betrachter: Weisen Sie diesen Nutzern die Rolle „Analytics Hub-Betrachter“ (
roles/analyticshub.viewer) zu. BigQuery Sharing-Betrachter können Einträge ansehen. Wenn die öffentliche Sichtbarkeit aktiviert ist, weisen SieallUsersoderallAuthenticatedUsersdie Rolle „Analytics Hub Viewer“ zu.
- Administratoren: Weisen Sie diesen Nutzern die Rolle „Analytics Hub Administrator“ (
Klicken Sie zum Speichern von Berechtigungen auf Berechtigungen festlegen.
Wenn Sie keine Berechtigungen für den Datenaustausch festgelegt haben, klicken Sie auf Überspringen.
API
Verwenden Sie zum Erstellen eines Datenpools die Methode projects.locations.dataExchanges.create:
POST https://analyticshub.googleapis.com/v1/projects/PROJECT_ID/locations/LOCATION/dataExchanges?dataExchangeId=DATAEXCHANGE_ID
Ersetzen Sie Folgendes:
PROJECT_ID: Die ID des Projekts, in dem Sie den Datenpool erstellen möchten.LOCATION: Der Standort für Ihren Datenaustausch. Weitere Informationen zu Regionen, die BigQuery Sharing unterstützen, finden Sie unter Unterstützte Regionen.DATAEXCHANGE_ID: die ID Ihres Datenpools.
Geben Sie im Anfragetext die Details zum Datenpool an.
Wenn die Anfrage erfolgreich ist, enthält der Antworttext die Details zum Datenpool.
Wenn Sie das Logging von Abonnenten-E‑Mails mit dem Feld logLinkedDatasetQueryUserEmail aktivieren, enthält die Datenpoolantwort log_linked_dataset_query_user_email: true. Die protokollierten Daten sind im Feld job_principal_subject der INFORMATION_SCHEMA.SHARED_DATASET_USAGE-Ansicht verfügbar.
Weitere Informationen zu den Aufgaben, die Sie für Datenpools anhand von APIs ausführen können, finden Sie unter projects.locations.dataExchanges-Methoden.
Datenaustausch aktualisieren
Sie können die Konfiguration eines vorhandenen Datenpools aktualisieren, z. B. den Anzeigenamen, die Beschreibung, den primären Kontakt und die Einstellungen für die öffentliche Auffindbarkeit. Sie können das Projekt oder die Region eines vorhandenen Datenaustauschs nicht ändern.
So aktualisieren Sie einen Datenaustausch:
Console
Rufen Sie in der Google Cloud -Console die Seite Sharing (Analytics Hub) auf.
Wählen Sie in der Liste der Datenaustausche den Datenaustausch aus, den Sie aktualisieren möchten.
Klicken Sie auf den Tab Details.
Klicken Sie auf Austausch bearbeiten.
Aktualisieren Sie im Dialogfeld Austausch bearbeiten die folgenden Felder:
- Anzeigename: Geben Sie einen neuen Anzeigenamen ein.
- Primärer Kontakt: Geben Sie eine aktualisierte URL oder E-Mail-Adresse ein.
- Beschreibung: Geben Sie eine aktualisierte Beschreibung ein.
Öffentliche Sichtbarkeit: Aktivieren oder deaktivieren Sie die öffentliche Sichtbarkeit.
- Wenn Sie die öffentliche Sichtbarkeit aktivieren, weisen Sie
allUsersoderallAuthenticatedUsersdie Rolle „Analytics Hub-Betrachter“ (roles/analyticshub.viewer) zu. - Wenn Sie die öffentliche Sichtbarkeit deaktivieren, entfernen Sie die Rolle „Analytics Hub Viewer“ (
roles/analyticshub.viewer) ausallUsersoderallAuthenticatedUsers. Öffentliche Anzeigenplattformen können keine privaten Einträge haben, private Anzeigenplattformen können jedoch öffentliche Einträge haben.
- Wenn Sie die öffentliche Sichtbarkeit aktivieren, weisen Sie
Logging der E‑Mail-Adressen von Abonnenten: Hier können Sie das Logging der E‑Mail-Adressen von Abonnenten aktivieren oder deaktivieren.
Klicken Sie auf Speichern, um die Änderungen anzuwenden.
API
Verwenden Sie zum Aktualisieren eines Datenaustauschs die Methode projects.locations.dataExchanges.patch:
PATCH https://analyticshub.googleapis.com/v1/projects/PROJECT_ID/locations/LOCATION/dataExchanges/DATAEXCHANGE_ID?updateMask=UPDATEMASK
Ersetzen Sie Folgendes:
PROJECT_ID: die ID des Projekts, das den Datenaustausch enthält.LOCATION: Der Standort Ihres Datenpools.DATAEXCHANGE_ID: die ID Ihres Datenpools.UPDATEMASK: eine durch Kommas getrennte Liste der Felder, die Sie aktualisieren möchten (z. B.displayName,primaryContact).
Geben Sie im Anfragetext aktualisierte Werte für eines der folgenden Felder an:
displayNamedescriptionprimaryContactdocumentationicondiscoveryTypelogLinkedDatasetQueryUserEmail
Weitere Informationen zu diesen Feldern finden Sie unter Ressource: DataExchange.
Weitere Informationen zu den Aufgaben, die Sie für den Datenaustausch mit APIs ausführen können, finden Sie unter projects.locations.dataExchanges-Methoden.
Datenaustausch ansehen
Sie können die Liste der Datenaustausche in Ihrem Google Cloud Projekt oder Ihrer Organisation aufrufen, auf die Sie Zugriff haben.
So rufen Sie Datenpools auf:
Console
Rufen Sie in der Google Cloud -Console die Seite Sharing (Analytics Hub) auf.
Sehen Sie sich in der Liste der Datenpools die Datenpools an, die für IhrGoogle Cloud -Projekt angezeigt werden. Wenn Sie die Berechtigung
resourcemanager.organizations.gethaben, können Sie auch den Datenpool in Ihrer Google Cloud -Organisation sehen.
API
Verwenden Sie die Methode projects.locations.dataExchanges.list, um Datenpools in Ihrem Projekt aufzurufen:
GET https://analyticshub.googleapis.com/v1/projects/PROJECT_ID/locations/LOCATION/dataExchanges
Ersetzen Sie Folgendes:
PROJECT_ID: Die ID des Projekts, in dem Sie Datenaustausche auflisten möchten.LOCATION: der Standort, für den Sie vorhandene Datenpools auflisten möchten.
Verwenden Sie die Methode organizations.locations.dataExchanges.list, um Datenpools in Ihrer Organisation aufzurufen:
GET https://analyticshub.googleapis.com/v1/organizations/ORGANIZATION_ID/locations/LOCATION/dataExchanges
Ersetzen Sie Folgendes:
ORGANIZATION_ID: die Organisations-ID. Weitere Informationen finden Sie unter Organisations-ID abrufen.LOCATION: der Standort, für den Sie vorhandene Datenpools auflisten möchten.
Datenpools freigeben
Wenn ein BigQuery Sharing-Publisher zu einer anderen Organisation gehört als die Organisation, die den Datenpool enthält, kann er Ihren Datenpool in BigQuery Sharing nicht aufrufen. Damit der Publisher auf den Datenpool zugreifen kann, können Sie einen direkten Link kopieren und freigeben.
So teilen Sie einen Link zu einem Datenaustausch:
Rufen Sie in der Google Cloud -Console die Seite Sharing (Analytics Hub) auf.
Suchen Sie in der Liste der Datenaustausche nach dem Datenaustausch, den Sie freigeben möchten, und klicken Sie auf Weitere Optionen.
Klicken Sie auf Link zum Teilen kopieren, um den Link in die Zwischenablage zu kopieren.
Nutzern Zugriff auf einen Datenaustausch gewähren
Damit Nutzer auf einen Datenaustausch zugreifen können, müssen Sie die IAM-Richtlinie für diesen Datenaustausch festlegen. Weitere Informationen zu vordefinierten IAM-Nutzerrollen finden Sie unter IAM-Rollen für BigQuery Sharing.
Console
Rufen Sie in der Google Cloud -Console die Seite Sharing (Analytics Hub) auf.
Klicken Sie auf den Namen des Datenaustauschs, für den Sie Berechtigungen festlegen möchten.
Klicken Sie auf den Tab Details.
Klicken Sie auf Berechtigungen festlegen.
Klicken Sie zum Hinzufügen von Hauptkonten auf Hauptkonto hinzufügen.
Geben Sie im Feld Neue Hauptkonten die E-Mail-Adresse des Hauptkontos ein, dem Sie Zugriff gewähren möchten. Sie können auch
allUsersverwenden, um eine Ressource öffentlich und für alle im Internet zugänglich zu machen, oderallAuthenticatedUsers, um sie nur für angemeldete Google-Nutzer zugänglich zu machen.Bewegen Sie in der Liste Rolle auswählen den Mauszeiger auf Analytics Hub und wählen Sie eine der folgenden IAM-Rollen aus:
- Analytics Hub-Administrator
- Analytics Hub Listing Admin
- Analytics Hub Publisher
- Analytics Hub Subscriber
- Analytics Hub Subscription Owner
- Analytics Hub Viewer
Klicken Sie auf Speichern.
API
Verwenden Sie die Methode
projects.locations.dataExchanges.getIamPolicy, um die vorhandene Richtlinie zu lesen:POST https://analyticshub.googleapis.com/v1/projects/PROJECT_ID/locations/LOCATION/dataExchanges/DATAEXCHANGE_ID:getIamPolicy
Ersetzen Sie Folgendes:
PROJECT_ID: die Projekt-ID, z. B.my-project-1.LOCATION: der Standort für Ihren Datenpool. Verwenden Sie Kleinbuchstaben.DATAEXCHANGE_ID: die Datenpool-ID.
BigQuery Sharing gibt die aktuelle Richtlinie zurück.
Wenn Sie Mitglieder und ihre zugehörigen IAM-Rollen hinzufügen oder entfernen möchten, bearbeiten Sie die Richtlinie in einem Texteditor. Verwenden Sie das folgende Format, um Mitglieder hinzuzufügen:
user:test-user@gmail.comgroup:admins@googlegroups.comserviceAccount:server@example.domain:example.com
Fügen Sie der Richtlinie beispielsweise die folgende Bindung hinzu, um
group:subscribers@googlegroups.comdie Rolleroles/analyticshub.subscriberzuzuweisen:{ "members": [ "group:subscribers@googlegroups.com" ], "role":"roles/analyticshub.subscriber" }Verwenden Sie die Methode
projects.locations.dataExchanges.setIamPolicy, um die Richtlinie für den Datenaustausch festzulegen. Geben Sie im Anfragetext die aktualisierte IAM-Richtlinie aus dem vorherigen Schritt an:POST https://analyticshub.googleapis.com/v1/projects/PROJECT_ID/locations/LOCATION/dataExchanges/DATAEXCHANGE_ID:setIamPolicy
Administratoren für BigQuery Sharing erstellen
Wenn Sie die Verwaltung von Datenpools delegieren möchten, können Sie Datenpooladministratoren erstellen, indem Sie Nutzern auf Projekt- oder Datenpoolebene die Rolle „Analytics Hub Administrator“ (roles/analyticshub.admin) zuweisen.
- Wenn Sie möchten, dass Administratoren alle Datenpools in einem Projekt verwalten, weisen Sie ihnen die Rolle „Analytics Hub Administrator” für dieses Projekt zu.
- Wenn Sie möchten, dass Administratoren nur einen bestimmten Datenpool verwalten, weisen Sie ihnen die Rolle „Analytics Hub Administrator” für diesen Datenpool zu.
Datenaustausch veröffentlichen
Standardmäßig ist ein Datenpool privat. Nur Nutzer oder Gruppen, die Zugriff auf einen Datenpool haben, können die zugehörigen Einträge aufrufen oder abonnieren. Sie können einen Datenpool öffentlich machen. Dann können Google Cloud -Nutzer (allAuthenticatedUsers) die Einträge des Datenpools finden und abonnieren.
So machen Sie einen Datenaustausch öffentlich:
Damit
allAuthenticatedUsersEinträge ansehen kann, weisen Sie ihm auf Datenaustauschebene die Rolle „Analytics Hub-Betrachter“ (roles/analyticshub.viewer) zu.Damit
allAuthenticatedUsersEinträge abonnieren kann, weisen Sie ihm auf Datenaustauschebene die Rolle „Analytics Hub-Abonnent“ (roles/analyticshub.subscriber) zu.Wenn Sie einen Datenaustausch erstellen oder aktualisieren, klicken Sie auf den Ein/Aus-Button Öffentliche Sichtbarkeit, um ihn zu aktivieren.
Datenaustausch löschen
Wenn Sie einen Datenaustausch löschen, werden auch alle Einträge im Datenaustausch gelöscht. Freigegebene und verknüpfte Datasets werden nicht gelöscht. Wenn Sie ein Projekt löschen, werden die zugehörigen Datenpools nicht automatisch gelöscht. Sie müssen also alle Datenpools löschen, bevor Sie das Projekt schließen. Das Löschen eines Datenpools kann nicht rückgängig gemacht werden.
Bevor Sie einen Datenpool löschen, müssen Sie die folgenden Voraussetzungen erfüllen, die von der Konfiguration des Datenpools abhängen:
- Für Datenpools mit kommerziellen Einträgen, die in den Google Cloud Marketplace eingebunden sind, deaktivieren Sie die eingebundenen Einträge.
- Bei Datenpools mit Einträgen für mehrere Regionen widerrufen Sie alle aktiven Abos.
So löschen Sie einen Datenaustausch:
Console
Rufen Sie in der Google Cloud -Console die Seite Sharing (Analytics Hub) auf.
Wählen Sie in der Liste der Datenaustausche den Datenaustausch aus, den Sie löschen möchten.
Klicken Sie auf den Tab Details.
Klicken Sie auf Datenpool löschen.
Bestätigen Sie im Dialogfeld Austausch löschen? den Löschvorgang, indem Sie
deleteeingeben.Wenn Sie den Datenpool endgültig löschen möchten, klicken Sie auf Löschen.
API
Verwenden Sie zum Löschen eines Datenpools die Methode projects.locations.dataExchanges.delete:
DELETE https://analyticshub.googleapis.com/v1/projects/PROJECT_ID/locations/LOCATION/dataExchanges/DATAEXCHANGE_ID
Ersetzen Sie Folgendes:
PROJECT_ID: die ID des Projekts, das den Datenaustausch enthält.LOCATION: Der Standort für Ihren Datenaustausch. Weitere Informationen zu Regionen, die BigQuery Sharing unterstützen, finden Sie unter Unterstützte Regionen.DATAEXCHANGE_ID: die ID Ihres Datenpools.
Weitere Informationen zu den Aufgaben, die Sie für den Datenaustausch mit APIs ausführen können, finden Sie unter projects.locations.dataExchanges-Methoden.