En este documento, se describe cómo incluir recursos en dominios de datos para organizar tus datos.
- Puedes incluir un recurso en un dominio a la vez. No puedes agregar un solo recurso a varios dominios. * Puedes incluir hasta 500 recursos directos en un solo dominio de datos.
Cómo funciona
Para incluir un recurso en un dominio, debes seguir estos pasos:
- Obtén el ID de principal del dominio que deseas autorizar. Para obtener más información, consulta Cómo obtener la principal del dominio.
- Autoriza el dominio para otorgar acceso a un recurso o proyecto específico.
- Crea una vinculación entre el recurso y el dominio. Para obtener más información, consulta Cómo vincular recursos al dominio.
Acerca de la autorización del dominio de datos
La autorización de dominio establece la confianza entre el recurso y el dominio. El propietario de un recurso otorga permisos de IAM al principal de IAM del dominio de datos en el recurso o proyecto de destino. Esta acción permite que Knowledge Catalog autorice y ejecute la creación de la vinculación que une el recurso al dominio.
La autorización del dominio solo se verifica cuando se crea una vinculación. Esto significa que, si revocas el rol de IAM de la principal del dominio en un recurso, ese recurso no se desvincula ni se quita automáticamente del dominio. Los usuarios del dominio con el rol de roles/dataplex.dataDomainEntryReader seguirán descubriendo el recurso y viendo sus metadatos hasta que se borre explícitamente la vinculación entre el recurso y el dominio.
Autorización del dominio y permisos de usuario del dominio
Cuando trabajas con dominios de datos, es importante distinguir entre la autorización del dominio de datos y el otorgamiento de permisos del dominio de datos a un usuario:
- Autorización del dominio de datos: Se refiere a la autorización del dominio de datos en un recurso de destino. Otorgas permisos principales de IAM del dominio de datos en un recurso subyacente, como un proyecto o un conjunto de datos de BigQuery, para crear la vinculación entre el recurso y el dominio.
- Otorgar permisos de dominio de datos a un usuario: Se refiere a otorgar permisos a un usuario o a una cuenta de servicio para interactuar con el dominio de datos en sí. Otorgas roles de IAM a los usuarios directamente en el dominio de datos para que puedan ver, editar o administrar el dominio en Knowledge Catalog. Para obtener más información, consulta Roles y permisos de dominio de datos.
Tipos de funciones
Cuando autorizas un dominio de datos en un recurso de destino, puedes seleccionar un rol de IAM que se encuentre en uno de los siguientes tipos de roles: Lector, Escritor o Administrador.
En términos generales, los tipos de roles de escritor y administrador se reservan para permitir que los dominios realicen una amplia variedad de acciones sobre los recursos para los que están autorizados, de la siguiente manera:
- Los tipos de roles de escritor permiten que el dominio administre los permisos de edición de metadatos en el recurso.
- Los tipos de roles de administrador permiten que el dominio administre cualquier permiso en el recurso.
Dentro del alcance de los dominios de datos, los tres tipos de roles permiten que el dominio de datos cree una vinculación con el recurso de destino. Cuando se crea la vinculación, los usuarios pueden buscar el recurso dentro del dominio y ver sus metadatos. Para obtener más información, consulta Cómo buscar recursos de datos.
Cuando elijas el tipo de rol, ten en cuenta el nivel de acceso a largo plazo que deseas otorgar al dominio sobre el recurso.
Roles recomendados para la autorización de dominios
En las siguientes tablas, se enumeran los roles recomendados que puedes usar para autorizar al dominio a inspeccionar los recursos. Para cada recurso, puedes elegir un rol diferente del recomendado, pero este debe contener los permisos necesarios para realizar vinculaciones de recursos.
En la lista, selecciona el tipo de recurso para el que deseas ver los roles.
| Tipo de recurso | Tipo de rol | Funciones recomendadas | Descripción | Permisos necesarios |
|---|---|---|---|---|
| Proyecto | Lector | roles/browser |
Otorga permisos de dominio para obtener información sobre un proyecto. |
resourcemanager.projects.get
|
| Escritor | roles/editor |
Otorga permisos al dominio para obtener información sobre un proyecto y administrar sus metadatos. |
resourcemanager.projects.getresourcemanager.projects.update
|
|
| Administrador | roles/owner |
Otorga a la administración del dominio la administración de un proyecto, incluido el descubrimiento, el control de metadatos y la administración de políticas de acceso. |
resourcemanager.projects.getresourcemanager.projects.updateresourcemanager.projects.setIamPolicy
|
|
| Conjunto de datos de BigQuery | Lector | roles/bigquery.metadataViewer |
Otorga permisos al dominio para obtener información sobre un conjunto de datos de BigQuery. |
bigquery.datasets.get
|
| Escritor | roles/bigquery.dataEditor |
Otorga permisos al dominio para obtener información sobre un conjunto de datos de BigQuery y administrar sus metadatos. |
bigquery.datasets.getbigquery.datasets.updateTag
|
|
| Administrador | roles/bigquery.dataOwner |
Otorga administración administrativa del dominio sobre un conjunto de datos de BigQuery, lo que incluye el descubrimiento, la administración de metadatos y la administración de políticas de acceso. |
bigquery.datasets.getbigquery.datasets.updateTagbigquery.datasets.setIamPolicy
|
|
| Tabla de BigQuery | Lector | roles/bigquery.metadataViewer |
Otorga permisos al dominio para obtener información sobre una tabla de BigQuery. |
bigquery.tables.get
|
| Escritor | roles/bigquery.dataEditor |
Otorga permisos al dominio para obtener información sobre una tabla de BigQuery y administrar sus metadatos. |
bigquery.tables.getbigquery.tables.update
|
|
| Administrador | roles/bigquery.dataOwner |
Otorga administración administrativa del dominio sobre una tabla de BigQuery, lo que incluye el descubrimiento, la administración de metadatos y la administración de políticas de acceso. |
bigquery.tables.getbigquery.tables.updatebigquery.tables.setIamPolicy
|
|
| Producto de datos | Lector | roles/dataplex.dataProductsViewer |
Otorga permisos de dominio para obtener información sobre un producto de datos. |
dataplex.dataProducts.get
|
| Escritor | roles/dataplex.dataProductsEditor |
Otorga permisos de dominio para obtener información sobre un producto de datos y administrar sus metadatos. |
dataplex.dataProducts.getdataplex.dataProducts.update
|
|
| Administrador | roles/dataplex.dataProductsAdmin |
Otorga la administración administrativa del dominio sobre un producto de datos, incluido el descubrimiento de productos de datos, la administración de metadatos y la administración de políticas de acceso. |
dataplex.dataProducts.getdataplex.dataProducts.updatedataplex.dataProducts.setIamPolicy
|
|
| Repositorio de Dataform | Lector | roles/dataform.codeViewer |
Otorga al dominio acceso de solo lectura a los recursos de código de Dataform. |
dataform.repositories.get
|
| Escritor | roles/dataform.codeOwner |
Otorga al dominio acceso completo al repositorio de Dataform y a los recursos de código. |
dataform.repositories.get
|
|
| Administrador | roles/dataform.codeOwner |
Otorga al dominio acceso completo al repositorio de Dataform y a los recursos de código. |
dataform.repositories.get
|
|
| Base de datos de Dataproc Metastore | Lector | roles/metastore.metadataUser |
Otorga permisos de dominio para obtener la lista de bases de datos de Dataproc Metastore. |
metastore.databases.get
|
| Escritor | roles/metastore.metadataEditor |
Otorga al dominio acceso para leer y modificar los metadatos de las bases de datos y sus tablas de Dataproc Metastore. |
metastore.databases.get
|
|
| Administrador | roles/metastore.metadataOwner |
Otorga al dominio acceso completo a los metadatos de las bases de datos y las tablas de Dataproc Metastore en esas bases de datos. |
metastore.databases.get
|
|
| Tabla de Dataproc Metastore | Lector | roles/metastore.metadataViewer |
Otorga al dominio acceso para leer los metadatos de las bases de datos y las tablas de Dataproc Metastore en esas bases de datos. |
metastore.tables.get
|
| Escritor | roles/metastore.metadataEditor |
Otorga al dominio acceso para leer y modificar los metadatos de las bases de datos y sus tablas de Dataproc Metastore. |
metastore.tables.get
|
|
| Administrador | roles/metastore.metadataOwner |
Otorga al dominio acceso completo a los metadatos de las bases de datos y las tablas de Dataproc Metastore en esas bases de datos. |
metastore.tables.get
|
|
| Base de datos de Cloud Spanner | Lector | roles/spanner.databaseReader |
Otorga permisos al dominio para leer de la base de datos de Spanner, ejecutar consultas de SQL y ver el esquema de la base de datos. |
spanner.databases.get
|
| Escritor | roles/spanner.editor |
Otorga permisos administrativos y operativos del dominio en todos los recursos de Spanner, incluida la administración de instancias y bases de datos, la ejecución de consultas, la administración de copias de seguridad y restablecimientos, y la administración de recursos. |
spanner.databases.get
|
|
| Administrador | roles/spanner.databaseAdmin |
Otorga al dominio acceso completo para administrar instancias de Spanner en el proyecto y bases de datos en estas instancias. |
spanner.databases.get
|
|
| Tabla de BigLake | Lector | roles/biglake.metadataViewer |
Otorga acceso de metadatos de solo lectura del dominio a todos los recursos de BigLake. |
biglake.tables.get
|
| Escritor | roles/biglake.editor |
Otorga acceso de lectura y escritura al dominio para todos los recursos de BigLake. |
biglake.tables.get
|
|
| Administrador | roles/biglake.admin |
Otorga al dominio acceso completo a todos los recursos de BigLake. |
biglake.tables.get
|
|
| Instancia de AlloyDB para PostgreSQL | Lector | roles/alloydb.viewer |
Otorga acceso de solo lectura al dominio para los recursos de AlloyDB para PostgreSQL. |
alloydb.instances.get
|
| Escritor | roles/alloydb.editor |
Otorga acceso de lectura y escritura al dominio para los recursos de AlloyDB para PostgreSQL. |
alloydb.instances.get
|
|
| Conjunto de datos de Gemini Enterprise Agent Platform | Lector | roles/aiplatform.viewer |
Otorga permisos al dominio para ver todos los recursos en Gemini Enterprise Agent Platform. |
aiplatform.datasets.get
|
| Escritor | roles/aiplatform.user |
Otorga permisos al dominio para usar todos los recursos en Gemini Enterprise Agent Platform. |
aiplatform.datasets.get
|
Antes de comenzar
Antes de incluir recursos en un dominio de datos, asegúrate de tener los roles y las APIs necesarios habilitados.
Habilita las APIs
Habilitar la API de Dataplex
Roles necesarios para habilitar las APIs
Para habilitar APIs, necesitas el permiso serviceusage.services.enable. Si creaste el proyecto, es probable que ya tengas este permiso a través del rol de propietario (roles/owner). De lo contrario, puedes obtener este permiso a través del rol de administrador de Service Usage (roles/serviceusage.serviceUsageAdmin). Obtén más información para otorgar roles.
Roles obligatorios
Para obtener los permisos que necesitas para vincular recursos a dominios de datos, pídele a tu administrador que te otorgue los siguientes roles de IAM en el proyecto:
-
Administra dominios y vinculaciones de recursos:
Editor de dominios de datos de Dataplex (
roles/dataplex.dataDomainEditor)
Para obtener más información sobre cómo otorgar roles, consulta Administra el acceso a proyectos, carpetas y organizaciones.
También puedes obtener los permisos necesarios a través de roles personalizados o cualquier otro rol predefinido.
Obtén la entidad de IAM del dominio
Para autorizar a un dominio de datos a realizar acciones en un recurso, necesitas el ID de la entidad principal de IAM del dominio. Ten a mano el ID de principal del dominio, ya que debes proporcionarlo cuando autorices el dominio en el recurso.
Console
En la consola de Google Cloud , ve a la página Dominios de datos.
Haz clic en el nombre del dominio para ir a la página de detalles del dominio.
En la pestaña Descripción general, ve a Información y, luego, a Identificadores.
Copia el valor de IAM principal. El formato es similar al siguiente:
principal://dataplex.googleapis.com/projects/DOMAIN_PROJECT_NUMBER/name/locations/LOCATION_ID/dataDomains/DOMAIN_ID
REST
Para obtener el principal del dominio con la API de REST, usa el método projects.locations.dataDomains.get para obtener el dominio de datos. La respuesta incluye el campo policyMember, que contiene la principal de IAM (iamPolicyNamePrincipal o iamPolicyUidPrincipal) para el dominio:
Antes de usar cualquiera de los datos de solicitud a continuación, realiza los siguientes reemplazos:
PROJECT_ID: Es el ID de tu proyecto de Google Cloud .LOCATION_ID: Es la región en la que existe el dominio de datos. Por ejemplo,us-central1DOMAIN_ID: Es el identificador único del dominio o subdominio de datos.
Método HTTP y URL:
GET https://dataplex.googleapis.com/v1/projects/PROJECT_ID/locations/LOCATION_ID/dataDomains/DOMAIN_ID
Para enviar tu solicitud, elige una de estas opciones:
curl
Ejecuta el siguiente comando:
curl -X GET \
-H "Authorization: Bearer $(gcloud auth print-access-token)" \
"https://dataplex.googleapis.com/v1/projects/PROJECT_ID/locations/LOCATION_ID/dataDomains/DOMAIN_ID"
PowerShell
Ejecuta el siguiente comando:
$cred = gcloud auth print-access-token
$headers = @{ "Authorization" = "Bearer $cred" }
Invoke-WebRequest `
-Method GET `
-Headers $headers `
-Uri "https://dataplex.googleapis.com/v1/projects/PROJECT_ID/locations/LOCATION_ID/dataDomains/DOMAIN_ID" | Select-Object -Expand Content
Deberías recibir un código de estado exitoso (2xx) y una respuesta vacía.
Autoriza el dominio en un recurso
Antes de que puedas vincular un recurso, debes otorgar a la principal del dominio los roles de IAM requeridos en el recurso de destino.
Console
En la Google Cloud consola, navega al recurso de destino y abre el panel de permisos para ese recurso:
- En el caso de los proyectos, los conjuntos de datos de Gemini Enterprise Agent Platform, las bases de datos y las tablas de Dataproc Metastore, los repositorios de Dataform, las instancias de AlloyDB para PostgreSQL y las tablas de BigLake, ve a la página IAM y haz clic en Otorgar acceso.
- En el caso de los productos de datos, ve a la página Productos de datos, selecciona el producto de datos y haz clic en Compartir > Establecer permisos.
- En el caso de los conjuntos de datos y las tablas de BigQuery, ve a la página BigQuery, selecciona un conjunto de datos o una tabla y haz clic en Compartir > Administrar permisos.
- En el caso de las bases de datos de Spanner, ve a la página Spanner, selecciona la base de datos y haz clic en la pestaña Permisos.
Haz clic en Agregar entidad o en el botón equivalente.
En el campo Principales nuevas, pega la principal de IAM del dominio. Para obtener instrucciones para obtener la principal del dominio, consulta la sección Cómo obtener la principal de IAM del dominio.
En el menú Seleccionar un rol, elige el rol que se ajuste a tu propósito. Para obtener la lista completa de roles, consulta la sección Roles recomendados para la autorización del dominio. Espera entre dos y tres minutos para que se propaguen los cambios.
Haz clic en Guardar.
gcloud
Usa el comando de Google Cloud CLI para tu producto y otorga el rol requerido al principal del dominio:
principal://dataplex.googleapis.com/projects/DOMAIN_PROJECT_NUMBER/name/locations/LOCATION_ID/dataDomains/DOMAIN_ID
Por ejemplo, usa gcloud para vincular un proyecto:
gcloud projects add-iam-policy-binding RESOURCE_PROJECT_ID \
--member "principal://dataplex.googleapis.com/projects/DOMAIN_PROJECT_NUMBER/name/locations/LOCATION_ID/dataDomains/DOMAIN_ID" \
--role ROLE
Reemplaza lo siguiente:
- RESOURCE_PROJECT_ID: Es el ID del proyecto de destino que se autorizará.
- DOMAIN_PROJECT_NUMBER: Es el número del proyecto que aloja el dominio de datos.
- LOCATION_ID: Es la región en la que existe el dominio de datos. Por ejemplo,
us-central1 - DOMAIN_ID: Es el ID del dominio de datos.
- ROLE: Es el rol de IAM que se ajusta al propósito de vinculación requerido.
Para conocer los comandos específicos del producto, como bq add-iam-policy-binding para BigQuery, consulta la documentación de la API del producto.
REST
Para otorgar permisos principales del dominio sobre un recurso, por lo general, obtienes la política de IAM existente con getIamPolicy, agregas la vinculación principal del dominio con el rol que elegiste y configuras la política actualizada con setIamPolicy.
En el siguiente ejemplo, se muestra cómo establecer la política de IAM para un proyecto.
Obtén la política de IAM actual
Antes de usar cualquiera de los datos de solicitud a continuación, realiza los siguientes reemplazos:
RESOURCE_PROJECT_ID: Es el ID del proyecto de destino que se autorizará.
Método HTTP y URL:
POST https://cloudresourcemanager.googleapis.com/v1/projects/RESOURCE_PROJECT_ID:getIamPolicy
Para enviar tu solicitud, elige una de estas opciones:
curl
Ejecuta el siguiente comando:
curl -X POST \
-H "Authorization: Bearer $(gcloud auth print-access-token)" \
-H "Content-Type: application/json; charset=utf-8" \
-d "" \
"https://cloudresourcemanager.googleapis.com/v1/projects/RESOURCE_PROJECT_ID:getIamPolicy"
PowerShell
Ejecuta el siguiente comando:
$cred = gcloud auth print-access-token
$headers = @{ "Authorization" = "Bearer $cred" }
Invoke-WebRequest `
-Method POST `
-Headers $headers `
-Uri "https://cloudresourcemanager.googleapis.com/v1/projects/RESOURCE_PROJECT_ID:getIamPolicy" | Select-Object -Expand Content
Deberías recibir un código de estado exitoso (2xx) y una respuesta vacía.
Establece la política actualizada, incluida la principal del dominio
Antes de usar cualquiera de los datos de solicitud a continuación, realiza los siguientes reemplazos:
RESOURCE_PROJECT_ID: Es el ID del proyecto de destino que se autorizará.DOMAIN_PROJECT_NUMBER: Es el número del proyecto que aloja el dominio de datos.LOCATION_ID: Es la región en la que existe el dominio de datos. Por ejemplo,us-central1DOMAIN_ID: Es el ID del dominio de datos.ROLE: Es el rol de IAM que se ajusta al propósito de vinculación requerido.
Método HTTP y URL:
POST https://cloudresourcemanager.googleapis.com/v1/projects/RESOURCE_PROJECT_ID:setIamPolicy
Cuerpo JSON de la solicitud:
{
"policy": {
"bindings": [
{
"role": "ROLE",
"members": [
"principal://dataplex.googleapis.com/projects/DOMAIN_PROJECT_NUMBER/name/locations/LOCATION_ID/dataDomains/DOMAIN_ID"
]
}
]
}
}
Para enviar tu solicitud, elige una de estas opciones:
curl
Guarda el cuerpo de la solicitud en un archivo llamado request.json y ejecuta el siguiente comando:
curl -X POST \
-H "Authorization: Bearer $(gcloud auth print-access-token)" \
-H "Content-Type: application/json; charset=utf-8" \
-d @request.json \
"https://cloudresourcemanager.googleapis.com/v1/projects/RESOURCE_PROJECT_ID:setIamPolicy"
PowerShell
Guarda el cuerpo de la solicitud en un archivo llamado request.json y ejecuta el siguiente comando:
$cred = gcloud auth print-access-token
$headers = @{ "Authorization" = "Bearer $cred" }
Invoke-WebRequest `
-Method POST `
-Headers $headers `
-ContentType: "application/json; charset=utf-8" `
-InFile request.json `
-Uri "https://cloudresourcemanager.googleapis.com/v1/projects/RESOURCE_PROJECT_ID:setIamPolicy" | Select-Object -Expand Content
Deberías recibir un código de estado exitoso (2xx) y una respuesta vacía.
Para obtener instrucciones sobre cómo establecer políticas para otros recursos, consulta la siguiente documentación de la API:
- Productos de datos
- Conjuntos de datos de BigQuery
- Tablas de BigQuery
- Repositorios de Dataform
- Bases de datos de Dataproc Metastore
- Tablas de Dataproc Metastore
- Bases de datos de Cloud Spanner
- Tablas de BigLake
- Instancias de AlloyDB para PostgreSQL
- Conjuntos de datos de Gemini Enterprise Agent Platform
Vincula recursos al dominio
Después de autorizar el dominio en los recursos de destino, puedes vincular los recursos al dominio. Si incluyes un proyecto, todos los recursos dentro de él se agregarán automáticamente al dominio, a menos que anules explícitamente su inclusión.
Console
En la consola de Google Cloud , ve a la página Dominios de datos.
Selecciona el dominio al que deseas agregar recursos.
Haz clic en la pestaña Recursos.
Haz clic en Agregar recursos o Agregar proyectos, según el elemento que quieras incluir.
Busca y selecciona los recursos que quieres incluir en el dominio.
Haz clic en Seleccionar.
REST
Para incluir un recurso en un dominio, usa el método projects.locations.dataDomains.bindings.create.
Para ver la carga útil del recurso que deseas incluir en el dominio, expande una de las siguientes secciones:
Proyecto
Antes de usar cualquiera de los datos de solicitud a continuación, realiza los siguientes reemplazos:
PROJECT_ID: Es el ID de tu proyecto de Google Cloud que aloja el dominio de datos.LOCATION_ID: Es la región en la que existe el dominio de datos. Por ejemplo,us-central1DOMAIN_ID: Es el identificador único del dominio de datos.RESOURCE_PROJECT_ID: Es el ID del proyecto de destino que se incluirá en el dominio.BINDING_ID: Es un identificador único opcional para esta vinculación de recursos.
Método HTTP y URL:
POST https://dataplex.googleapis.com/v1/projects/PROJECT_ID/locations/LOCATION_ID/dataDomains/DOMAIN_ID/bindings?data_domain_binding_id=BINDING_ID
Cuerpo JSON de la solicitud:
{
"resource": "//cloudresourcemanager.googleapis.com/projects/RESOURCE_PROJECT_ID"
}
Para enviar tu solicitud, elige una de estas opciones:
curl
Guarda el cuerpo de la solicitud en un archivo llamado request.json y ejecuta el siguiente comando:
curl -X POST \
-H "Authorization: Bearer $(gcloud auth print-access-token)" \
-H "Content-Type: application/json; charset=utf-8" \
-d @request.json \
"https://dataplex.googleapis.com/v1/projects/PROJECT_ID/locations/LOCATION_ID/dataDomains/DOMAIN_ID/bindings?data_domain_binding_id=BINDING_ID"
PowerShell
Guarda el cuerpo de la solicitud en un archivo llamado request.json y ejecuta el siguiente comando:
$cred = gcloud auth print-access-token
$headers = @{ "Authorization" = "Bearer $cred" }
Invoke-WebRequest `
-Method POST `
-Headers $headers `
-ContentType: "application/json; charset=utf-8" `
-InFile request.json `
-Uri "https://dataplex.googleapis.com/v1/projects/PROJECT_ID/locations/LOCATION_ID/dataDomains/DOMAIN_ID/bindings?data_domain_binding_id=BINDING_ID" | Select-Object -Expand Content
Deberías recibir un código de estado exitoso (2xx) y una respuesta vacía.
Conjunto de datos y tabla de BigQuery
Antes de usar cualquiera de los datos de solicitud a continuación, realiza los siguientes reemplazos:
PROJECT_ID: Es el ID de tu proyecto de Google Cloud que aloja el dominio de datos.LOCATION_ID: Es la región en la que existe el dominio de datos. Por ejemplo,us-central1DOMAIN_ID: Es el identificador único del dominio de datos.RESOURCE_PROJECT_ID: Es el ID del proyecto Google Cloud que aloja el recurso.DATASET_ID: Es el ID del recurso de destino (como un conjunto de datos de BigQuery).BINDING_ID: Es un identificador único opcional para esta vinculación de recursos.
Método HTTP y URL:
POST https://dataplex.googleapis.com/v1/projects/PROJECT_ID/locations/LOCATION_ID/dataDomains/DOMAIN_ID/bindings?data_domain_binding_id=BINDING_ID
Cuerpo JSON de la solicitud:
{
"resource": "//bigquery.googleapis.com/projects/RESOURCE_PROJECT_ID/datasets/DATASET_ID"
}
Para enviar tu solicitud, elige una de estas opciones:
curl
Guarda el cuerpo de la solicitud en un archivo llamado request.json y ejecuta el siguiente comando:
curl -X POST \
-H "Authorization: Bearer $(gcloud auth print-access-token)" \
-H "Content-Type: application/json; charset=utf-8" \
-d @request.json \
"https://dataplex.googleapis.com/v1/projects/PROJECT_ID/locations/LOCATION_ID/dataDomains/DOMAIN_ID/bindings?data_domain_binding_id=BINDING_ID"
PowerShell
Guarda el cuerpo de la solicitud en un archivo llamado request.json y ejecuta el siguiente comando:
$cred = gcloud auth print-access-token
$headers = @{ "Authorization" = "Bearer $cred" }
Invoke-WebRequest `
-Method POST `
-Headers $headers `
-ContentType: "application/json; charset=utf-8" `
-InFile request.json `
-Uri "https://dataplex.googleapis.com/v1/projects/PROJECT_ID/locations/LOCATION_ID/dataDomains/DOMAIN_ID/bindings?data_domain_binding_id=BINDING_ID" | Select-Object -Expand Content
Deberías recibir un código de estado exitoso (2xx) y una respuesta vacía.
Producto de datos
Antes de usar cualquiera de los datos de solicitud a continuación, realiza los siguientes reemplazos:
PROJECT_ID: Es el ID de tu proyecto de Google Cloud que aloja el dominio de datos.LOCATION_ID: Es la región en la que existen el dominio de datos y el recurso. Por ejemplo,us-central1DOMAIN_ID: Es el identificador único del dominio de datos.RESOURCE_PROJECT_ID: Es el ID del proyecto de Google Cloud que aloja el producto de datos.DATA_PRODUCT_ID: Es el ID único del producto de datos objetivo.BINDING_ID: Es un identificador único opcional para esta vinculación de recursos.
Método HTTP y URL:
POST https://dataplex.googleapis.com/v1/projects/PROJECT_ID/locations/LOCATION_ID/dataDomains/DOMAIN_ID/bindings?data_domain_binding_id=BINDING_ID
Cuerpo JSON de la solicitud:
{
"resource": "//dataplex.googleapis.com/projects/RESOURCE_PROJECT_ID/locations/LOCATION_ID/dataProducts/DATA_PRODUCT_ID"
}
Para enviar tu solicitud, elige una de estas opciones:
curl
Guarda el cuerpo de la solicitud en un archivo llamado request.json y ejecuta el siguiente comando:
curl -X POST \
-H "Authorization: Bearer $(gcloud auth print-access-token)" \
-H "Content-Type: application/json; charset=utf-8" \
-d @request.json \
"https://dataplex.googleapis.com/v1/projects/PROJECT_ID/locations/LOCATION_ID/dataDomains/DOMAIN_ID/bindings?data_domain_binding_id=BINDING_ID"
PowerShell
Guarda el cuerpo de la solicitud en un archivo llamado request.json y ejecuta el siguiente comando:
$cred = gcloud auth print-access-token
$headers = @{ "Authorization" = "Bearer $cred" }
Invoke-WebRequest `
-Method POST `
-Headers $headers `
-ContentType: "application/json; charset=utf-8" `
-InFile request.json `
-Uri "https://dataplex.googleapis.com/v1/projects/PROJECT_ID/locations/LOCATION_ID/dataDomains/DOMAIN_ID/bindings?data_domain_binding_id=BINDING_ID" | Select-Object -Expand Content
Deberías recibir un código de estado exitoso (2xx) y una respuesta vacía.
Repositorio de Dataform
Antes de usar cualquiera de los datos de solicitud a continuación, realiza los siguientes reemplazos:
DOMAIN_PROJECT_ID: Es el ID del proyecto que aloja el dominio de datos.DOMAIN_LOCATION_ID: Es la región en la que se aloja el dominio de datos. Por ejemplo,us-central1DOMAIN_ID: Es el ID del dominio de datos.BINDING_ID: Es el ID que se asignará a la nueva vinculación del dominio de datos.PROJECT_ID: Es el ID del proyecto que aloja el repositorio.LOCATION_ID: Es la región que aloja el repositorio.REPOSITORY_ID: Es el ID del repositorio de Dataform.
Método HTTP y URL:
POST https://dataplex.googleapis.com/v1/projects/DOMAIN_PROJECT_ID/locations/DOMAIN_LOCATION_ID/dataDomains/DOMAIN_ID/bindings?data_domain_binding_id=BINDING_ID
Cuerpo JSON de la solicitud:
{
"resource": "//dataform.googleapis.com/projects/PROJECT_ID/locations/LOCATION_ID/repositories/REPOSITORY_ID"
}
Para enviar tu solicitud, elige una de estas opciones:
curl
Guarda el cuerpo de la solicitud en un archivo llamado request.json y ejecuta el siguiente comando:
curl -X POST \
-H "Authorization: Bearer $(gcloud auth print-access-token)" \
-H "Content-Type: application/json; charset=utf-8" \
-d @request.json \
"https://dataplex.googleapis.com/v1/projects/DOMAIN_PROJECT_ID/locations/DOMAIN_LOCATION_ID/dataDomains/DOMAIN_ID/bindings?data_domain_binding_id=BINDING_ID"
PowerShell
Guarda el cuerpo de la solicitud en un archivo llamado request.json y ejecuta el siguiente comando:
$cred = gcloud auth print-access-token
$headers = @{ "Authorization" = "Bearer $cred" }
Invoke-WebRequest `
-Method POST `
-Headers $headers `
-ContentType: "application/json; charset=utf-8" `
-InFile request.json `
-Uri "https://dataplex.googleapis.com/v1/projects/DOMAIN_PROJECT_ID/locations/DOMAIN_LOCATION_ID/dataDomains/DOMAIN_ID/bindings?data_domain_binding_id=BINDING_ID" | Select-Object -Expand Content
Deberías recibir un código de estado exitoso (2xx) y una respuesta vacía.
Base de datos de Dataproc Metastore
Antes de usar cualquiera de los datos de solicitud a continuación, realiza los siguientes reemplazos:
DOMAIN_PROJECT_ID: Es el ID del proyecto que aloja el dominio de datos.DOMAIN_LOCATION_ID: Es la región en la que se aloja el dominio de datos. Por ejemplo,us-central1DOMAIN_ID: Es el ID del dominio de datos.BINDING_ID: Es el ID que se asignará a la nueva vinculación del dominio de datos.PROJECT_ID: Es el ID del proyecto que aloja la base de datos.LOCATION_ID: Es la región que aloja el servicio.SERVICE_ID: Es el ID del servicio de Dataproc Metastore.DATABASE_ID: Es el ID de la base de datos.
Método HTTP y URL:
POST https://dataplex.googleapis.com/v1/projects/DOMAIN_PROJECT_ID/locations/DOMAIN_LOCATION_ID/dataDomains/DOMAIN_ID/bindings?data_domain_binding_id=BINDING_ID
Cuerpo JSON de la solicitud:
{
"resource": "//metastore.googleapis.com/projects/PROJECT_ID/locations/LOCATION_ID/services/SERVICE_ID/databases/DATABASE_ID"
}
Para enviar tu solicitud, elige una de estas opciones:
curl
Guarda el cuerpo de la solicitud en un archivo llamado request.json y ejecuta el siguiente comando:
curl -X POST \
-H "Authorization: Bearer $(gcloud auth print-access-token)" \
-H "Content-Type: application/json; charset=utf-8" \
-d @request.json \
"https://dataplex.googleapis.com/v1/projects/DOMAIN_PROJECT_ID/locations/DOMAIN_LOCATION_ID/dataDomains/DOMAIN_ID/bindings?data_domain_binding_id=BINDING_ID"
PowerShell
Guarda el cuerpo de la solicitud en un archivo llamado request.json y ejecuta el siguiente comando:
$cred = gcloud auth print-access-token
$headers = @{ "Authorization" = "Bearer $cred" }
Invoke-WebRequest `
-Method POST `
-Headers $headers `
-ContentType: "application/json; charset=utf-8" `
-InFile request.json `
-Uri "https://dataplex.googleapis.com/v1/projects/DOMAIN_PROJECT_ID/locations/DOMAIN_LOCATION_ID/dataDomains/DOMAIN_ID/bindings?data_domain_binding_id=BINDING_ID" | Select-Object -Expand Content
Deberías recibir un código de estado exitoso (2xx) y una respuesta vacía.
Tabla de Dataproc Metastore
Antes de usar cualquiera de los datos de solicitud a continuación, realiza los siguientes reemplazos:
DOMAIN_PROJECT_ID: Es el ID del proyecto que aloja el dominio de datos.DOMAIN_LOCATION_ID: Es la región en la que se aloja el dominio de datos. Por ejemplo,us-central1DOMAIN_ID: Es el ID del dominio de datos.BINDING_ID: Es el ID que se asignará a la nueva vinculación del dominio de datos.PROJECT_ID: ID del proyecto que aloja la tabla.LOCATION_ID: Es la región que aloja el servicio.SERVICE_ID: Es el ID del servicio de Dataproc Metastore.DATABASE_ID: Es el ID de la base de datos.TABLE_ID: el ID de la tabla.
Método HTTP y URL:
POST https://dataplex.googleapis.com/v1/projects/DOMAIN_PROJECT_ID/locations/DOMAIN_LOCATION_ID/dataDomains/DOMAIN_ID/bindings?data_domain_binding_id=BINDING_ID
Cuerpo JSON de la solicitud:
{
"resource": "//metastore.googleapis.com/projects/PROJECT_ID/locations/LOCATION_ID/services/SERVICE_ID/databases/DATABASE_ID/tables/TABLE_ID"
}
Para enviar tu solicitud, elige una de estas opciones:
curl
Guarda el cuerpo de la solicitud en un archivo llamado request.json y ejecuta el siguiente comando:
curl -X POST \
-H "Authorization: Bearer $(gcloud auth print-access-token)" \
-H "Content-Type: application/json; charset=utf-8" \
-d @request.json \
"https://dataplex.googleapis.com/v1/projects/DOMAIN_PROJECT_ID/locations/DOMAIN_LOCATION_ID/dataDomains/DOMAIN_ID/bindings?data_domain_binding_id=BINDING_ID"
PowerShell
Guarda el cuerpo de la solicitud en un archivo llamado request.json y ejecuta el siguiente comando:
$cred = gcloud auth print-access-token
$headers = @{ "Authorization" = "Bearer $cred" }
Invoke-WebRequest `
-Method POST `
-Headers $headers `
-ContentType: "application/json; charset=utf-8" `
-InFile request.json `
-Uri "https://dataplex.googleapis.com/v1/projects/DOMAIN_PROJECT_ID/locations/DOMAIN_LOCATION_ID/dataDomains/DOMAIN_ID/bindings?data_domain_binding_id=BINDING_ID" | Select-Object -Expand Content
Deberías recibir un código de estado exitoso (2xx) y una respuesta vacía.
Base de datos de Spanner
Antes de usar cualquiera de los datos de solicitud a continuación, realiza los siguientes reemplazos:
DOMAIN_PROJECT_ID: Es el ID del proyecto que aloja el dominio de datos.DOMAIN_LOCATION_ID: Es la región en la que se aloja el dominio de datos. Por ejemplo,us-central1DOMAIN_ID: Es el ID del dominio de datos.BINDING_ID: Es el ID que se asignará a la nueva vinculación del dominio de datos.PROJECT_ID: Es el ID del proyecto que aloja la base de datos.INSTANCE_ID: Es el ID de la instancia de Spanner.DATABASE_ID: Es el ID de la base de datos.
Método HTTP y URL:
POST https://dataplex.googleapis.com/v1/projects/DOMAIN_PROJECT_ID/locations/DOMAIN_LOCATION_ID/dataDomains/DOMAIN_ID/bindings?data_domain_binding_id=BINDING_ID
Cuerpo JSON de la solicitud:
{
"resource": "//spanner.googleapis.com/projects/PROJECT_ID/instances/INSTANCE_ID/databases/DATABASE_ID"
}
Para enviar tu solicitud, elige una de estas opciones:
curl
Guarda el cuerpo de la solicitud en un archivo llamado request.json y ejecuta el siguiente comando:
curl -X POST \
-H "Authorization: Bearer $(gcloud auth print-access-token)" \
-H "Content-Type: application/json; charset=utf-8" \
-d @request.json \
"https://dataplex.googleapis.com/v1/projects/DOMAIN_PROJECT_ID/locations/DOMAIN_LOCATION_ID/dataDomains/DOMAIN_ID/bindings?data_domain_binding_id=BINDING_ID"
PowerShell
Guarda el cuerpo de la solicitud en un archivo llamado request.json y ejecuta el siguiente comando:
$cred = gcloud auth print-access-token
$headers = @{ "Authorization" = "Bearer $cred" }
Invoke-WebRequest `
-Method POST `
-Headers $headers `
-ContentType: "application/json; charset=utf-8" `
-InFile request.json `
-Uri "https://dataplex.googleapis.com/v1/projects/DOMAIN_PROJECT_ID/locations/DOMAIN_LOCATION_ID/dataDomains/DOMAIN_ID/bindings?data_domain_binding_id=BINDING_ID" | Select-Object -Expand Content
Deberías recibir un código de estado exitoso (2xx) y una respuesta vacía.
BigLake
Antes de usar cualquiera de los datos de solicitud a continuación, realiza los siguientes reemplazos:
DOMAIN_PROJECT_ID: Es el ID del proyecto que aloja el dominio de datos.DOMAIN_LOCATION_ID: Es la región en la que se aloja el dominio de datos. Por ejemplo,us-central1DOMAIN_ID: Es el ID del dominio de datos.BINDING_ID: Es el ID que se asignará a la nueva vinculación del dominio de datos.PROJECT_ID: Es el ID del proyecto que aloja el catálogo.LOCATION_ID: Es la región en la que se aloja el catálogo.CATALOG_ID: Es el ID del catálogo.DATABASE_ID: Es el ID de la base de datos.TABLE_ID: el ID de la tabla.
Método HTTP y URL:
POST https://dataplex.googleapis.com/v1/projects/DOMAIN_PROJECT_ID/locations/DOMAIN_LOCATION_ID/dataDomains/DOMAIN_ID/bindings?data_domain_binding_id=BINDING_ID
Cuerpo JSON de la solicitud:
{
"resource": "//biglake.googleapis.com/projects/PROJECT_ID/catalogs/CATALOG_ID/databases/DATABASE_ID/tables/TABLE_ID"
}
Para enviar tu solicitud, elige una de estas opciones:
curl
Guarda el cuerpo de la solicitud en un archivo llamado request.json y ejecuta el siguiente comando:
curl -X POST \
-H "Authorization: Bearer $(gcloud auth print-access-token)" \
-H "Content-Type: application/json; charset=utf-8" \
-d @request.json \
"https://dataplex.googleapis.com/v1/projects/DOMAIN_PROJECT_ID/locations/DOMAIN_LOCATION_ID/dataDomains/DOMAIN_ID/bindings?data_domain_binding_id=BINDING_ID"
PowerShell
Guarda el cuerpo de la solicitud en un archivo llamado request.json y ejecuta el siguiente comando:
$cred = gcloud auth print-access-token
$headers = @{ "Authorization" = "Bearer $cred" }
Invoke-WebRequest `
-Method POST `
-Headers $headers `
-ContentType: "application/json; charset=utf-8" `
-InFile request.json `
-Uri "https://dataplex.googleapis.com/v1/projects/DOMAIN_PROJECT_ID/locations/DOMAIN_LOCATION_ID/dataDomains/DOMAIN_ID/bindings?data_domain_binding_id=BINDING_ID" | Select-Object -Expand Content
Deberías recibir un código de estado exitoso (2xx) y una respuesta vacía.
AlloyDB para PostgreSQL
Antes de usar cualquiera de los datos de solicitud a continuación, realiza los siguientes reemplazos:
DOMAIN_PROJECT_ID: Es el ID del proyecto que aloja el dominio de datos.DOMAIN_LOCATION_ID: Es la región en la que se aloja el dominio de datos. Por ejemplo,us-central1DOMAIN_ID: Es el ID del dominio de datos.BINDING_ID: Es el ID que se asignará a la nueva vinculación del dominio de datos.PROJECT_ID: Es el ID del proyecto que aloja el clúster.LOCATION_ID: Es la región que aloja el clúster.CLUSTER_ID: Es el ID del clúster.INSTANCE_ID: el ID de la instancia
Método HTTP y URL:
POST https://dataplex.googleapis.com/v1/projects/DOMAIN_PROJECT_ID/locations/DOMAIN_LOCATION_ID/dataDomains/DOMAIN_ID/bindings?data_domain_binding_id=BINDING_ID
Cuerpo JSON de la solicitud:
{
"resource": "//alloydb.googleapis.com/projects/PROJECT_ID/locations/LOCATION_ID/clusters/CLUSTER_ID/instances/INSTANCE_ID"
}
Para enviar tu solicitud, elige una de estas opciones:
curl
Guarda el cuerpo de la solicitud en un archivo llamado request.json y ejecuta el siguiente comando:
curl -X POST \
-H "Authorization: Bearer $(gcloud auth print-access-token)" \
-H "Content-Type: application/json; charset=utf-8" \
-d @request.json \
"https://dataplex.googleapis.com/v1/projects/DOMAIN_PROJECT_ID/locations/DOMAIN_LOCATION_ID/dataDomains/DOMAIN_ID/bindings?data_domain_binding_id=BINDING_ID"
PowerShell
Guarda el cuerpo de la solicitud en un archivo llamado request.json y ejecuta el siguiente comando:
$cred = gcloud auth print-access-token
$headers = @{ "Authorization" = "Bearer $cred" }
Invoke-WebRequest `
-Method POST `
-Headers $headers `
-ContentType: "application/json; charset=utf-8" `
-InFile request.json `
-Uri "https://dataplex.googleapis.com/v1/projects/DOMAIN_PROJECT_ID/locations/DOMAIN_LOCATION_ID/dataDomains/DOMAIN_ID/bindings?data_domain_binding_id=BINDING_ID" | Select-Object -Expand Content
Deberías recibir un código de estado exitoso (2xx) y una respuesta vacía.
Agent Platform de Gemini Enterprise
Antes de usar cualquiera de los datos de solicitud a continuación, realiza los siguientes reemplazos:
DOMAIN_PROJECT_ID: Es el ID del proyecto que aloja el dominio de datos.DOMAIN_LOCATION_ID: Es la región en la que se aloja el dominio de datos. Por ejemplo,us-central1DOMAIN_ID: Es el ID del dominio de datos.BINDING_ID: Es el ID que se asignará a la nueva vinculación del dominio de datos.PROJECT_ID: Es el ID del proyecto que aloja el conjunto de datos.LOCATION_ID: Es la región que aloja el conjunto de datos.DATASET_ID: el ID del conjunto de datos.
Método HTTP y URL:
POST https://dataplex.googleapis.com/v1/projects/DOMAIN_PROJECT_ID/locations/DOMAIN_LOCATION_ID/dataDomains/DOMAIN_ID/bindings?data_domain_binding_id=BINDING_ID
Cuerpo JSON de la solicitud:
{
"resource": "//aiplatform.googleapis.com/projects/PROJECT_ID/locations/LOCATION_ID/datasets/DATASET_ID"
}
Para enviar tu solicitud, elige una de estas opciones:
curl
Guarda el cuerpo de la solicitud en un archivo llamado request.json y ejecuta el siguiente comando:
curl -X POST \
-H "Authorization: Bearer $(gcloud auth print-access-token)" \
-H "Content-Type: application/json; charset=utf-8" \
-d @request.json \
"https://dataplex.googleapis.com/v1/projects/DOMAIN_PROJECT_ID/locations/DOMAIN_LOCATION_ID/dataDomains/DOMAIN_ID/bindings?data_domain_binding_id=BINDING_ID"
PowerShell
Guarda el cuerpo de la solicitud en un archivo llamado request.json y ejecuta el siguiente comando:
$cred = gcloud auth print-access-token
$headers = @{ "Authorization" = "Bearer $cred" }
Invoke-WebRequest `
-Method POST `
-Headers $headers `
-ContentType: "application/json; charset=utf-8" `
-InFile request.json `
-Uri "https://dataplex.googleapis.com/v1/projects/DOMAIN_PROJECT_ID/locations/DOMAIN_LOCATION_ID/dataDomains/DOMAIN_ID/bindings?data_domain_binding_id=BINDING_ID" | Select-Object -Expand Content
Deberías recibir un código de estado exitoso (2xx) y una respuesta vacía.
Cómo ver los recursos incluidos
Ver las carpetas, los proyectos y los recursos vinculados directamente a un dominio de datos
Console
En la consola de Google Cloud , ve a la página Dominios de datos.
Haz clic en el nombre del dominio.
Haz clic en la pestaña Recursos. La lista muestra los recursos incluidos directamente en el dominio.
REST
Para enumerar las vinculaciones de recursos incluidas, usa el método projects.locations.dataDomains.bindings.list:
Antes de usar cualquiera de los datos de solicitud a continuación, realiza los siguientes reemplazos:
PROJECT_ID: Es el ID de tu proyecto de Google Cloud .LOCATION_ID: Es la región en la que existe el dominio de datos. Por ejemplo,us-central1DOMAIN_ID: Es el identificador único del dominio de datos.
Método HTTP y URL:
GET https://dataplex.googleapis.com/v1/projects/PROJECT_ID/locations/LOCATION_ID/dataDomains/DOMAIN_ID/bindings
Para enviar tu solicitud, elige una de estas opciones:
curl
Ejecuta el siguiente comando:
curl -X GET \
-H "Authorization: Bearer $(gcloud auth print-access-token)" \
"https://dataplex.googleapis.com/v1/projects/PROJECT_ID/locations/LOCATION_ID/dataDomains/DOMAIN_ID/bindings"
PowerShell
Ejecuta el siguiente comando:
$cred = gcloud auth print-access-token
$headers = @{ "Authorization" = "Bearer $cred" }
Invoke-WebRequest `
-Method GET `
-Headers $headers `
-Uri "https://dataplex.googleapis.com/v1/projects/PROJECT_ID/locations/LOCATION_ID/dataDomains/DOMAIN_ID/bindings" | Select-Object -Expand Content
Deberías recibir un código de estado exitoso (2xx) y una respuesta vacía.
Cómo quitar un recurso del dominio
Quitar un recurso lo desvincula de la jerarquía del dominio de datos.
Console
En la consola de Google Cloud , ve a la página Dominios de datos.
Haz clic en el nombre del dominio.
Haz clic en la pestaña Recursos.
Selecciona el recurso que deseas quitar.
Haz clic en Borrar y confirma la eliminación.
REST
Para borrar una vinculación de recursos, usa el método projects.locations.dataDomains.bindings.delete.
Antes de usar cualquiera de los datos de solicitud a continuación, realiza los siguientes reemplazos:
PROJECT_ID: Es el ID de tu proyecto de Google Cloud .LOCATION_ID: Es la región en la que existe el dominio de datos. Por ejemplo,us-central1DOMAIN_ID: Es el identificador único del dominio de datos.BINDING_ID: Es el identificador único de la vinculación del recurso.
Método HTTP y URL:
DELETE https://dataplex.googleapis.com/v1/projects/PROJECT_ID/locations/LOCATION_ID/dataDomains/DOMAIN_ID/bindings/BINDING_ID
Para enviar tu solicitud, elige una de estas opciones:
curl
Ejecuta el siguiente comando:
curl -X DELETE \
-H "Authorization: Bearer $(gcloud auth print-access-token)" \
"https://dataplex.googleapis.com/v1/projects/PROJECT_ID/locations/LOCATION_ID/dataDomains/DOMAIN_ID/bindings/BINDING_ID"
PowerShell
Ejecuta el siguiente comando:
$cred = gcloud auth print-access-token
$headers = @{ "Authorization" = "Bearer $cred" }
Invoke-WebRequest `
-Method DELETE `
-Headers $headers `
-Uri "https://dataplex.googleapis.com/v1/projects/PROJECT_ID/locations/LOCATION_ID/dataDomains/DOMAIN_ID/bindings/BINDING_ID" | Select-Object -Expand Content
Deberías recibir un código de estado exitoso (2xx) y una respuesta vacía.
¿Qué sigue?
- Obtén más información sobre los dominios de datos.
- Obtén más información sobre la vinculación e inclusión de recursos.
- Obtén más información para crear dominios de datos.
- Obtén más información para usar dominios de datos.