Managed Airflow (דור 3) | Managed Airflow (דור 2) | Managed Airflow (דור 1 מדור קודם)
בדף הזה מוסבר איך להפעיל ולהשבית את השירות Managed Service for Apache Airflow בפרויקט ב- Google Cloud .
מידע על ניהול שירותים ב- Google Cloudזמין במאמר הפעלה והשבתה של שירותים.
רשימת השירותים הנדרשים על ידי Managed Airflow בהגדרות של VPC Service Controls זמינה במאמר הגדרת VPC Service Controls.
הפעלת שירות Managed Airflow
בקטע הזה מוסבר איך להפעיל את שירות Managed Airflow בפרויקט ב- Google Cloud .
לפני שמתחילים
כדי להפעיל את שירות Managed Airflow, אתם צריכים את ההרשאות המתאימות בניהול הזהויות והרשאות הגישה. במאמר בנושא Service Usage מוסבר על דרישות IAM לשימוש בשירות. אפשר לקרוא את הקטע בנושא בקרת גישה.
מוודאים שהחיוב מופעל בפרויקט.
הפעלת Cloud Composer API
המסוף
מפעילים את Cloud Composer API:
תפקידים שנדרשים להפעלת ממשקי API
כדי להפעיל ממשקי API, נדרשת ההרשאה serviceusage.services.enable. אם יצרתם את הפרויקט, סביר להניח שכבר יש לכם את ההרשאה הזו דרך התפקיד 'בעלים' (roles/owner). אחרת, תוכלו לקבל את ההרשאה הזו דרך התפקיד 'אדמין בממשק 'שימוש בשירות'' (roles/serviceusage.serviceUsageAdmin). איך מקצים תפקידים
gcloud
מפעילים את ה-API של composer.googleapis.com:
תפקידים שנדרשים להפעלת ממשקי API
כדי להפעיל ממשקי API, נדרשת ההרשאה serviceusage.services.enable. אם יצרתם את הפרויקט, סביר להניח שכבר יש לכם את ההרשאה הזו דרך התפקיד 'בעלים' (roles/owner). אחרת, תוכלו לקבל את ההרשאה הזו דרך התפקיד 'אדמין של Service Usage' (roles/serviceusage.serviceUsageAdmin). איך מקצים תפקידים
gcloud services enable composer.googleapis.com
API
משתמשים ב-method services.enable כדי להפעיל את composer.googleapis.com API.
Terraform
משתמשים במשאב google_project_service כדי להגדיר את composer.googleapis.com API.
הפעלת יחסי תלות ב-Managed Airflow (Gen 2)
כדי להפעיל את כל התלות שנדרשת על ידי Managed Airflow (דור 2), אפשר להפעיל את קבוצת השירות services/composer.googleapis.com/groups/dependencies@composer2 באמצעות הפקודה הבאה של Google Cloud CLI:
gcloud
מריצים את הפקודה gcloud beta services enable:
gcloud beta services enable composer.googleapis.com \
--group dependencies@composer2
לחלופין, אפשר להפעיל באופן ידני את התלות הנוספת שנדרשת על ידי Managed Airflow (דור 2), למשל דרך מסוף Google Cloud או Terraform:
- artifactregistry.googleapis.com
- cloudbuild.googleapis.com
- container.googleapis.com
- pubsub.googleapis.com
- sqladmin.googleapis.com
השבתת שירות Managed Airflow
בקטע הזה מוסבר איך להשבית את שירות Managed Airflow בפרויקט ב- Google Cloud .
לפני שמתחילים
כדי להשבית את שירות Managed Airflow, צריכות להיות לכם ההרשאות המתאימות לניהול זהויות והרשאות גישה. במאמר בנושא בקרת גישה בדף Service Usage מוסבר מהן הדרישות של IAM לשימוש בשירות.
מוודאים שכל סביבות Managed Airflow בפרויקט נמחקו. השבתה של ה-API גורמת למחיקה בלתי הפיכה של חלקי פרויקט דייר (tenant) בסביבות Managed Airflow, והסביבות האלה הופכות ללא שמישות.
כדי להימנע מחיובים נוספים, צריך לבצע את השלבים הבאים לכל סביבה לפני שמשביתים את Cloud Composer API:
- משהים את ה-DAG.
- אם נדרש, מייצאים את נתוני הסביבה, כמו DAGs מהקטגוריה של הסביבה.
- מחיקת הסביבה, כולל המשאבים שלא נמחקים באופן אוטומטי.
השבתת Cloud Composer API
כדי להשבית את שירות Managed Airflow:
המסוף
במסוף Google Cloud , עוברים לדף Cloud Composer API.
לוחצים על ניהול.
לוחצים על השבתת ה-API.
gcloud
מריצים את הפקודה gcloud services disable:
gcloud services disable composer.googleapis.com
API
משתמשים ב-method services.disable כדי להשבית את composer.googleapis.com API.
Terraform
מסירים את ההגדרה של composer.googleapis.com API. בדרך כלל משתמשים במשאב google_project_service כדי להגדיר שירותים. Google Cloud
שירותים שנדרשים ל-Managed Service for Apache Airflow
בקטע הזה מתוארים השירותים שנדרשים ל-Managed Airflow. במקרים מסוימים, אדמינים של ארגונים או פרויקטים יכולים להגביל את השימוש בשירותי Google בפרויקטים שלהם.
השירותים הבאים נדרשים על ידי Managed Airflow:
- artifactregistry.googleapis.com
- cloudbuild.googleapis.com
- composer.googleapis.com
- compute.googleapis.com
container.googleapis.com
logging.googleapis.com
cloudkms.googleapis.com, אם אתם משתמשים במפתחות Cloud KMS או CMEK
monitoring.googleapis.com
pubsub.googleapis.com
storage.googleapis.com
secretmanager.googleapis.com, אם אתם משתמשים ב-Secret Manager כקצה עורפי של סודות
cloudresourcemanager.googleapis.com
servicedirectory.googleapis.com
שירותי Google כמו Cloud DNS או IAM כבר מורשים כברירת מחדל ברוב הפרויקטים.
בנוסף, צריך לאפשר שימוש בכל השירותים שבהם משתמשים ב-DAG, למשל:
- bigquery.googleapis.com
- dataflow.googleapis.com
- datacatalog.googleapis.com
תוכלו למצוא את השמות של השירותים בפורמט *.googleapis.com בדפי ה-API שמקושרים מדף ה-API Explorer.
הוצאה משימוש של שירותים שלא נדרשים על ידי Managed Airflow (דור 3)
אנחנו מתכננים להוציא משימוש את ממשקי ה-API שלא נדרשים על ידי Managed Airflow (דור 3):
החל מ-27 בפברואר 2026, ממשקי ה-API הבאים יהפכו לניתנים להפרדה באופן מלא. השבתה של ממשקי ה-API האלה לא תגרום להשבתה של Cloud Composer API.
- artifactregistry.googleapis.com
- cloudbuild.googleapis.com
- container.googleapis.com
- pubsub.googleapis.com
- sqladmin.googleapis.com
החל מ-27 במאי 2026, ממשקי ה-API האלה לא יופעלו יותר באופן אוטומטי כשתפעילו את Cloud Composer API. כדי ליצור סביבות של Managed Airflow (דור 2) בפרויקטים חדשים, צריך להפעיל את קבוצת ממשקי ה-API המנותקים בנוסף ל-Cloud Composer API.
סביבות קיימות של Managed Airflow (דור 3) ו-Managed Airflow (דור 2) בפרויקטים שבהם Cloud Composer API כבר מופעל לא יושפעו. אפשר לבצע את הפעולות הבאות:
אחרי 27 בפברואר 2026, אם בפרויקט שלכם יש רק סביבות של Managed Airflow (דור 3), תוכלו להשבית ידנית את ממשקי ה-API המנותקים.
אחרי 27 בפברואר 2026, אם בפרויקט שלכם יש סביבות של Managed Airflow (Gen 2), מומלץ להשאיר את ממשקי ה-API האלה מופעלים, כי השבתה שלהם עלולה לגרום לתקלה בסביבה.
אחרי 27 במאי 2026, אם אתם משתמשים בסקריפטים לאוטומציה כדי להקצות סביבות של Managed Airflow (דור 2), עליכם לוודא שממשקי ה-API שמופיעים ברשימה מופעלים בנוסף ל-Cloud Composer API. אפשר להפעיל אותם באופן ידני או באמצעות הפעלת קבוצת השירות עם יחסי תלות של Managed Airflow (דור 2) באמצעות פקודה ב-Google Cloud CLI.