Incluye recursos en dominios de datos

En este documento, se describe cómo incluir recursos en dominios de datos para organizar tus datos.

  • Puedes incluir un recurso en un dominio a la vez. No puedes agregar un solo recurso a varios dominios. * Puedes incluir hasta 500 recursos directos en un solo dominio de datos.

Cómo funciona

Para incluir un recurso en un dominio, debes seguir estos pasos:

  1. Obtén el ID de principal del dominio que deseas autorizar. Para obtener más información, consulta Cómo obtener la principal del dominio.
  2. Autoriza el dominio para otorgar acceso a un recurso o proyecto específico.
  3. Crea una vinculación entre el recurso y el dominio. Para obtener más información, consulta Cómo vincular recursos al dominio.

Acerca de la autorización del dominio de datos

La autorización de dominio establece la confianza entre el recurso y el dominio. El propietario de un recurso otorga permisos de IAM al principal de IAM del dominio de datos en el recurso o proyecto de destino. Esta acción permite que Knowledge Catalog autorice y ejecute la creación de la vinculación que une el recurso al dominio.

La autorización del dominio solo se verifica cuando se crea una vinculación. Esto significa que, si revocas el rol de IAM de la principal del dominio en un recurso, ese recurso no se desvincula ni se quita automáticamente del dominio. Los usuarios del dominio con el rol de roles/dataplex.dataDomainEntryReader seguirán descubriendo el recurso y viendo sus metadatos hasta que se borre explícitamente la vinculación entre el recurso y el dominio.

Autorización del dominio y permisos de usuario del dominio

Cuando trabajas con dominios de datos, es importante distinguir entre la autorización del dominio de datos y el otorgamiento de permisos del dominio de datos a un usuario:

  • Autorización del dominio de datos: Se refiere a la autorización del dominio de datos en un recurso de destino. Otorgas permisos principales de IAM del dominio de datos en un recurso subyacente, como un proyecto o un conjunto de datos de BigQuery, para crear la vinculación entre el recurso y el dominio.
  • Otorgar permisos de dominio de datos a un usuario: Se refiere a otorgar permisos a un usuario o a una cuenta de servicio para interactuar con el dominio de datos en sí. Otorgas roles de IAM a los usuarios directamente en el dominio de datos para que puedan ver, editar o administrar el dominio en Knowledge Catalog. Para obtener más información, consulta Roles y permisos de dominio de datos.

Tipos de funciones

Cuando autorizas un dominio de datos en un recurso de destino, puedes seleccionar un rol de IAM que se encuentre en uno de los siguientes tipos de roles: Lector, Escritor o Administrador.

En términos generales, los tipos de roles de escritor y administrador se reservan para permitir que los dominios realicen una amplia variedad de acciones sobre los recursos para los que están autorizados, de la siguiente manera:

  • Los tipos de roles de escritor permiten que el dominio administre los permisos de edición de metadatos en el recurso.
  • Los tipos de roles de administrador permiten que el dominio administre cualquier permiso en el recurso.

Dentro del alcance de los dominios de datos, los tres tipos de roles permiten que el dominio de datos cree una vinculación con el recurso de destino. Cuando se crea la vinculación, los usuarios pueden buscar el recurso dentro del dominio y ver sus metadatos. Para obtener más información, consulta Cómo buscar recursos de datos.

Cuando elijas el tipo de rol, ten en cuenta el nivel de acceso a largo plazo que deseas otorgar al dominio sobre el recurso.

Roles recomendados para la autorización de dominios

En las siguientes tablas, se enumeran los roles recomendados que puedes usar para autorizar al dominio a inspeccionar los recursos. Para cada recurso, puedes elegir un rol diferente del recomendado, pero este debe contener los permisos necesarios para realizar vinculaciones de recursos.

En la lista, selecciona el tipo de recurso para el que deseas ver los roles.

Tipo de recurso Tipo de rol Funciones recomendadas Descripción Permisos necesarios
Proyecto Lector roles/browser Otorga permisos de dominio para obtener información sobre un proyecto. resourcemanager.projects.get
Escritor roles/editor Otorga permisos al dominio para obtener información sobre un proyecto y administrar sus metadatos. resourcemanager.projects.get
resourcemanager.projects.update
Administrador roles/owner Otorga a la administración del dominio la administración de un proyecto, incluido el descubrimiento, el control de metadatos y la administración de políticas de acceso. resourcemanager.projects.get
resourcemanager.projects.update
resourcemanager.projects.setIamPolicy
Conjunto de datos de BigQuery Lector roles/bigquery.metadataViewer Otorga permisos al dominio para obtener información sobre un conjunto de datos de BigQuery. bigquery.datasets.get
Escritor roles/bigquery.dataEditor Otorga permisos al dominio para obtener información sobre un conjunto de datos de BigQuery y administrar sus metadatos. bigquery.datasets.get
bigquery.datasets.updateTag
Administrador roles/bigquery.dataOwner Otorga administración administrativa del dominio sobre un conjunto de datos de BigQuery, lo que incluye el descubrimiento, la administración de metadatos y la administración de políticas de acceso. bigquery.datasets.get
bigquery.datasets.updateTag
bigquery.datasets.setIamPolicy
Tabla de BigQuery Lector roles/bigquery.metadataViewer Otorga permisos al dominio para obtener información sobre una tabla de BigQuery. bigquery.tables.get
Escritor roles/bigquery.dataEditor Otorga permisos al dominio para obtener información sobre una tabla de BigQuery y administrar sus metadatos. bigquery.tables.get
bigquery.tables.update
Administrador roles/bigquery.dataOwner Otorga administración administrativa del dominio sobre una tabla de BigQuery, lo que incluye el descubrimiento, la administración de metadatos y la administración de políticas de acceso. bigquery.tables.get
bigquery.tables.update
bigquery.tables.setIamPolicy
Producto de datos Lector roles/dataplex.dataProductsViewer Otorga permisos de dominio para obtener información sobre un producto de datos. dataplex.dataProducts.get
Escritor roles/dataplex.dataProductsEditor Otorga permisos de dominio para obtener información sobre un producto de datos y administrar sus metadatos. dataplex.dataProducts.get
dataplex.dataProducts.update
Administrador roles/dataplex.dataProductsAdmin Otorga la administración administrativa del dominio sobre un producto de datos, incluido el descubrimiento de productos de datos, la administración de metadatos y la administración de políticas de acceso. dataplex.dataProducts.get
dataplex.dataProducts.update
dataplex.dataProducts.setIamPolicy
Repositorio de Dataform Lector roles/dataform.codeViewer Otorga al dominio acceso de solo lectura a los recursos de código de Dataform. dataform.repositories.get
Escritor roles/dataform.codeOwner Otorga al dominio acceso completo al repositorio de Dataform y a los recursos de código. dataform.repositories.get
dataform.repositories.update
Administrador roles/dataform.codeOwner Otorga al dominio acceso completo al repositorio de Dataform y a los recursos de código. dataform.repositories.get
dataform.repositories.setIamPolicy
Base de datos de Dataproc Metastore Lector roles/metastore.metadataUser Otorga permisos de dominio para obtener la lista de bases de datos de Dataproc Metastore. metastore.databases.get
Escritor roles/metastore.metadataEditor Otorga al dominio acceso para leer y modificar los metadatos de las bases de datos y sus tablas de Dataproc Metastore. metastore.databases.get
metastore.databases.update
Administrador roles/metastore.metadataOwner Otorga al dominio acceso completo a los metadatos de las bases de datos y las tablas de Dataproc Metastore en esas bases de datos. metastore.databases.get
metastore.databases.setIamPolicy
Tabla de Dataproc Metastore Lector roles/metastore.metadataViewer Otorga al dominio acceso para leer los metadatos de las bases de datos y las tablas de Dataproc Metastore en esas bases de datos. metastore.tables.get
Escritor roles/metastore.metadataEditor Otorga al dominio acceso para leer y modificar los metadatos de las bases de datos y sus tablas de Dataproc Metastore. metastore.tables.get
Administrador roles/metastore.metadataOwner Otorga al dominio acceso completo a los metadatos de las bases de datos y las tablas de Dataproc Metastore en esas bases de datos. metastore.tables.get
metastore.tables.setIamPolicy
Base de datos de Cloud Spanner Lector roles/spanner.databaseReader Otorga permisos al dominio para leer de la base de datos de Spanner, ejecutar consultas de SQL y ver el esquema de la base de datos. spanner.databases.get
Escritor roles/spanner.editor Otorga permisos administrativos y operativos del dominio en todos los recursos de Spanner, incluida la administración de instancias y bases de datos, la ejecución de consultas, la administración de copias de seguridad y restablecimientos, y la administración de recursos. spanner.databases.get
spanner.databases.update
Administrador roles/spanner.databaseAdmin Otorga al dominio acceso completo para administrar instancias de Spanner en el proyecto y bases de datos en estas instancias. spanner.databases.get
spanner.databases.setIamPolicy
Tabla de BigLake Lector roles/biglake.metadataViewer Otorga acceso de metadatos de solo lectura del dominio a todos los recursos de BigLake. biglake.tables.get
Escritor roles/biglake.editor Otorga acceso de lectura y escritura al dominio para todos los recursos de BigLake. biglake.tables.get
biglake.tables.update
Administrador roles/biglake.admin Otorga al dominio acceso completo a todos los recursos de BigLake. biglake.tables.get
biglake.tables.setIamPolicy
Instancia de AlloyDB para PostgreSQL Lector roles/alloydb.viewer Otorga acceso de solo lectura al dominio para los recursos de AlloyDB para PostgreSQL. alloydb.instances.get
Escritor roles/alloydb.editor Otorga acceso de lectura y escritura al dominio para los recursos de AlloyDB para PostgreSQL. alloydb.instances.get
alloydb.instances.update
Conjunto de datos de Gemini Enterprise Agent Platform Lector roles/aiplatform.viewer Otorga permisos al dominio para ver todos los recursos en Gemini Enterprise Agent Platform. aiplatform.datasets.get
Escritor roles/aiplatform.user Otorga permisos al dominio para usar todos los recursos en Gemini Enterprise Agent Platform. aiplatform.datasets.get
aiplatform.datasets.update

Antes de comenzar

Antes de incluir recursos en un dominio de datos, asegúrate de tener los roles y las APIs necesarios habilitados.

Habilita las APIs

Habilitar la API de Dataplex

Roles necesarios para habilitar las APIs

Para habilitar APIs, necesitas el permiso serviceusage.services.enable. Si creaste el proyecto, es probable que ya tengas este permiso a través del rol de propietario (roles/owner). De lo contrario, puedes obtener este permiso a través del rol de administrador de Service Usage (roles/serviceusage.serviceUsageAdmin). Obtén más información para otorgar roles.

Habilitar la API

Roles obligatorios

Para obtener los permisos que necesitas para vincular recursos a dominios de datos, pídele a tu administrador que te otorgue los siguientes roles de IAM en el proyecto:

Para obtener más información sobre cómo otorgar roles, consulta Administra el acceso a proyectos, carpetas y organizaciones.

También puedes obtener los permisos necesarios a través de roles personalizados o cualquier otro rol predefinido.

Obtén la entidad de IAM del dominio

Para autorizar a un dominio de datos a realizar acciones en un recurso, necesitas el ID de la entidad principal de IAM del dominio. Ten a mano el ID de principal del dominio, ya que debes proporcionarlo cuando autorices el dominio en el recurso.

Console

  1. En la consola de Google Cloud , ve a la página Dominios de datos.

    Ir a Dominios de datos

  2. Haz clic en el nombre del dominio para ir a la página de detalles del dominio.

  3. En la pestaña Descripción general, ve a Información y, luego, a Identificadores.

  4. Copia el valor de IAM principal. El formato es similar al siguiente:

principal://dataplex.googleapis.com/projects/DOMAIN_PROJECT_NUMBER/name/locations/LOCATION_ID/dataDomains/DOMAIN_ID

REST

Para obtener el principal del dominio con la API de REST, usa el método projects.locations.dataDomains.get para obtener el dominio de datos. La respuesta incluye el campo policyMember, que contiene la principal de IAM (iamPolicyNamePrincipal o iamPolicyUidPrincipal) para el dominio:

Antes de usar cualquiera de los datos de solicitud a continuación, realiza los siguientes reemplazos:

  • PROJECT_ID: Es el ID de tu proyecto de Google Cloud .
  • LOCATION_ID: Es la región en la que existe el dominio de datos. Por ejemplo, us-central1
  • DOMAIN_ID: Es el identificador único del dominio o subdominio de datos.

Método HTTP y URL:

GET https://dataplex.googleapis.com/v1/projects/PROJECT_ID/locations/LOCATION_ID/dataDomains/DOMAIN_ID

Para enviar tu solicitud, elige una de estas opciones:

curl

Ejecuta el siguiente comando:

curl -X GET \
-H "Authorization: Bearer $(gcloud auth print-access-token)" \
"https://dataplex.googleapis.com/v1/projects/PROJECT_ID/locations/LOCATION_ID/dataDomains/DOMAIN_ID"

PowerShell

Ejecuta el siguiente comando:

$cred = gcloud auth print-access-token
$headers = @{ "Authorization" = "Bearer $cred" }

Invoke-WebRequest `
-Method GET `
-Headers $headers `
-Uri "https://dataplex.googleapis.com/v1/projects/PROJECT_ID/locations/LOCATION_ID/dataDomains/DOMAIN_ID" | Select-Object -Expand Content

Deberías recibir un código de estado exitoso (2xx) y una respuesta vacía.

Autoriza el dominio en un recurso

Antes de que puedas vincular un recurso, debes otorgar a la principal del dominio los roles de IAM requeridos en el recurso de destino.

Console

  1. En la Google Cloud consola, navega al recurso de destino y abre el panel de permisos para ese recurso:

    • En el caso de los proyectos, los conjuntos de datos de Gemini Enterprise Agent Platform, las bases de datos y las tablas de Dataproc Metastore, los repositorios de Dataform, las instancias de AlloyDB para PostgreSQL y las tablas de BigLake, ve a la página IAM y haz clic en Otorgar acceso.
    • En el caso de los productos de datos, ve a la página Productos de datos, selecciona el producto de datos y haz clic en Compartir > Establecer permisos.
    • En el caso de los conjuntos de datos y las tablas de BigQuery, ve a la página BigQuery, selecciona un conjunto de datos o una tabla y haz clic en Compartir > Administrar permisos.
    • En el caso de las bases de datos de Spanner, ve a la página Spanner, selecciona la base de datos y haz clic en la pestaña Permisos.
  2. Haz clic en Agregar entidad o en el botón equivalente.

  3. En el campo Principales nuevas, pega la principal de IAM del dominio. Para obtener instrucciones para obtener la principal del dominio, consulta la sección Cómo obtener la principal de IAM del dominio.

  4. En el menú Seleccionar un rol, elige el rol que se ajuste a tu propósito. Para obtener la lista completa de roles, consulta la sección Roles recomendados para la autorización del dominio. Espera entre dos y tres minutos para que se propaguen los cambios.

  5. Haz clic en Guardar.

gcloud

Usa el comando de Google Cloud CLI para tu producto y otorga el rol requerido al principal del dominio:

principal://dataplex.googleapis.com/projects/DOMAIN_PROJECT_NUMBER/name/locations/LOCATION_ID/dataDomains/DOMAIN_ID

Por ejemplo, usa gcloud para vincular un proyecto:

gcloud projects add-iam-policy-binding RESOURCE_PROJECT_ID \
--member "principal://dataplex.googleapis.com/projects/DOMAIN_PROJECT_NUMBER/name/locations/LOCATION_ID/dataDomains/DOMAIN_ID" \
--role ROLE

Reemplaza lo siguiente:

  • RESOURCE_PROJECT_ID: Es el ID del proyecto de destino que se autorizará.
  • DOMAIN_PROJECT_NUMBER: Es el número del proyecto que aloja el dominio de datos.
  • LOCATION_ID: Es la región en la que existe el dominio de datos. Por ejemplo, us-central1
  • DOMAIN_ID: Es el ID del dominio de datos.
  • ROLE: Es el rol de IAM que se ajusta al propósito de vinculación requerido.

Para conocer los comandos específicos del producto, como bq add-iam-policy-binding para BigQuery, consulta la documentación de la API del producto.

REST

Para otorgar permisos principales del dominio sobre un recurso, por lo general, obtienes la política de IAM existente con getIamPolicy, agregas la vinculación principal del dominio con el rol que elegiste y configuras la política actualizada con setIamPolicy.

En el siguiente ejemplo, se muestra cómo establecer la política de IAM para un proyecto.

Obtén la política de IAM actual

Antes de usar cualquiera de los datos de solicitud a continuación, realiza los siguientes reemplazos:

  • RESOURCE_PROJECT_ID: Es el ID del proyecto de destino que se autorizará.

Método HTTP y URL:

POST https://cloudresourcemanager.googleapis.com/v1/projects/RESOURCE_PROJECT_ID:getIamPolicy

Para enviar tu solicitud, elige una de estas opciones:

curl

Ejecuta el siguiente comando:

curl -X POST \
-H "Authorization: Bearer $(gcloud auth print-access-token)" \
-H "Content-Type: application/json; charset=utf-8" \
-d "" \
"https://cloudresourcemanager.googleapis.com/v1/projects/RESOURCE_PROJECT_ID:getIamPolicy"

PowerShell

Ejecuta el siguiente comando:

$cred = gcloud auth print-access-token
$headers = @{ "Authorization" = "Bearer $cred" }

Invoke-WebRequest `
-Method POST `
-Headers $headers `
-Uri "https://cloudresourcemanager.googleapis.com/v1/projects/RESOURCE_PROJECT_ID:getIamPolicy" | Select-Object -Expand Content

Deberías recibir un código de estado exitoso (2xx) y una respuesta vacía.

Establece la política actualizada, incluida la principal del dominio

Antes de usar cualquiera de los datos de solicitud a continuación, realiza los siguientes reemplazos:

  • RESOURCE_PROJECT_ID: Es el ID del proyecto de destino que se autorizará.
  • DOMAIN_PROJECT_NUMBER: Es el número del proyecto que aloja el dominio de datos.
  • LOCATION_ID: Es la región en la que existe el dominio de datos. Por ejemplo, us-central1
  • DOMAIN_ID: Es el ID del dominio de datos.
  • ROLE: Es el rol de IAM que se ajusta al propósito de vinculación requerido.

Método HTTP y URL:

POST https://cloudresourcemanager.googleapis.com/v1/projects/RESOURCE_PROJECT_ID:setIamPolicy

Cuerpo JSON de la solicitud:

{
  "policy": {
    "bindings": [
      {
        "role": "ROLE",
        "members": [
          "principal://dataplex.googleapis.com/projects/DOMAIN_PROJECT_NUMBER/name/locations/LOCATION_ID/dataDomains/DOMAIN_ID"
        ]
      }
    ]
  }
}

Para enviar tu solicitud, elige una de estas opciones:

curl

Guarda el cuerpo de la solicitud en un archivo llamado request.json y ejecuta el siguiente comando:

curl -X POST \
-H "Authorization: Bearer $(gcloud auth print-access-token)" \
-H "Content-Type: application/json; charset=utf-8" \
-d @request.json \
"https://cloudresourcemanager.googleapis.com/v1/projects/RESOURCE_PROJECT_ID:setIamPolicy"

PowerShell

Guarda el cuerpo de la solicitud en un archivo llamado request.json y ejecuta el siguiente comando:

$cred = gcloud auth print-access-token
$headers = @{ "Authorization" = "Bearer $cred" }

Invoke-WebRequest `
-Method POST `
-Headers $headers `
-ContentType: "application/json; charset=utf-8" `
-InFile request.json `
-Uri "https://cloudresourcemanager.googleapis.com/v1/projects/RESOURCE_PROJECT_ID:setIamPolicy" | Select-Object -Expand Content

Deberías recibir un código de estado exitoso (2xx) y una respuesta vacía.

Para obtener instrucciones sobre cómo establecer políticas para otros recursos, consulta la siguiente documentación de la API:

Vincula recursos al dominio

Después de autorizar el dominio en los recursos de destino, puedes vincular los recursos al dominio. Si incluyes un proyecto, todos los recursos dentro de él se agregarán automáticamente al dominio, a menos que anules explícitamente su inclusión.

Console

  1. En la consola de Google Cloud , ve a la página Dominios de datos.

    Ir a Dominios de datos

  2. Selecciona el dominio al que deseas agregar recursos.

  3. Haz clic en la pestaña Recursos.

  4. Haz clic en Agregar recursos o Agregar proyectos, según el elemento que quieras incluir.

  5. Busca y selecciona los recursos que quieres incluir en el dominio.

  6. Haz clic en Seleccionar.

REST

Para incluir un recurso en un dominio, usa el método projects.locations.dataDomains.bindings.create.

Para ver la carga útil del recurso que deseas incluir en el dominio, expande una de las siguientes secciones:

Proyecto

Antes de usar cualquiera de los datos de solicitud a continuación, realiza los siguientes reemplazos:

  • PROJECT_ID: Es el ID de tu proyecto de Google Cloud que aloja el dominio de datos.
  • LOCATION_ID: Es la región en la que existe el dominio de datos. Por ejemplo, us-central1
  • DOMAIN_ID: Es el identificador único del dominio de datos.
  • RESOURCE_PROJECT_ID: Es el ID del proyecto de destino que se incluirá en el dominio.
  • BINDING_ID: Es un identificador único opcional para esta vinculación de recursos.

Método HTTP y URL:

POST https://dataplex.googleapis.com/v1/projects/PROJECT_ID/locations/LOCATION_ID/dataDomains/DOMAIN_ID/bindings?data_domain_binding_id=BINDING_ID

Cuerpo JSON de la solicitud:

{
  "resource": "//cloudresourcemanager.googleapis.com/projects/RESOURCE_PROJECT_ID"
}

Para enviar tu solicitud, elige una de estas opciones:

curl

Guarda el cuerpo de la solicitud en un archivo llamado request.json y ejecuta el siguiente comando:

curl -X POST \
-H "Authorization: Bearer $(gcloud auth print-access-token)" \
-H "Content-Type: application/json; charset=utf-8" \
-d @request.json \
"https://dataplex.googleapis.com/v1/projects/PROJECT_ID/locations/LOCATION_ID/dataDomains/DOMAIN_ID/bindings?data_domain_binding_id=BINDING_ID"

PowerShell

Guarda el cuerpo de la solicitud en un archivo llamado request.json y ejecuta el siguiente comando:

$cred = gcloud auth print-access-token
$headers = @{ "Authorization" = "Bearer $cred" }

Invoke-WebRequest `
-Method POST `
-Headers $headers `
-ContentType: "application/json; charset=utf-8" `
-InFile request.json `
-Uri "https://dataplex.googleapis.com/v1/projects/PROJECT_ID/locations/LOCATION_ID/dataDomains/DOMAIN_ID/bindings?data_domain_binding_id=BINDING_ID" | Select-Object -Expand Content

Deberías recibir un código de estado exitoso (2xx) y una respuesta vacía.

Conjunto de datos y tabla de BigQuery

Antes de usar cualquiera de los datos de solicitud a continuación, realiza los siguientes reemplazos:

  • PROJECT_ID: Es el ID de tu proyecto de Google Cloud que aloja el dominio de datos.
  • LOCATION_ID: Es la región en la que existe el dominio de datos. Por ejemplo, us-central1
  • DOMAIN_ID: Es el identificador único del dominio de datos.
  • RESOURCE_PROJECT_ID: Es el ID del proyecto Google Cloud que aloja el recurso.
  • DATASET_ID: Es el ID del recurso de destino (como un conjunto de datos de BigQuery).
  • BINDING_ID: Es un identificador único opcional para esta vinculación de recursos.

Método HTTP y URL:

POST https://dataplex.googleapis.com/v1/projects/PROJECT_ID/locations/LOCATION_ID/dataDomains/DOMAIN_ID/bindings?data_domain_binding_id=BINDING_ID

Cuerpo JSON de la solicitud:

{
  "resource": "//bigquery.googleapis.com/projects/RESOURCE_PROJECT_ID/datasets/DATASET_ID"
}

Para enviar tu solicitud, elige una de estas opciones:

curl

Guarda el cuerpo de la solicitud en un archivo llamado request.json y ejecuta el siguiente comando:

curl -X POST \
-H "Authorization: Bearer $(gcloud auth print-access-token)" \
-H "Content-Type: application/json; charset=utf-8" \
-d @request.json \
"https://dataplex.googleapis.com/v1/projects/PROJECT_ID/locations/LOCATION_ID/dataDomains/DOMAIN_ID/bindings?data_domain_binding_id=BINDING_ID"

PowerShell

Guarda el cuerpo de la solicitud en un archivo llamado request.json y ejecuta el siguiente comando:

$cred = gcloud auth print-access-token
$headers = @{ "Authorization" = "Bearer $cred" }

Invoke-WebRequest `
-Method POST `
-Headers $headers `
-ContentType: "application/json; charset=utf-8" `
-InFile request.json `
-Uri "https://dataplex.googleapis.com/v1/projects/PROJECT_ID/locations/LOCATION_ID/dataDomains/DOMAIN_ID/bindings?data_domain_binding_id=BINDING_ID" | Select-Object -Expand Content

Deberías recibir un código de estado exitoso (2xx) y una respuesta vacía.

Producto de datos

Antes de usar cualquiera de los datos de solicitud a continuación, realiza los siguientes reemplazos:

  • PROJECT_ID: Es el ID de tu proyecto de Google Cloud que aloja el dominio de datos.
  • LOCATION_ID: Es la región en la que existen el dominio de datos y el recurso. Por ejemplo, us-central1
  • DOMAIN_ID: Es el identificador único del dominio de datos.
  • RESOURCE_PROJECT_ID: Es el ID del proyecto de Google Cloud que aloja el producto de datos.
  • DATA_PRODUCT_ID: Es el ID único del producto de datos objetivo.
  • BINDING_ID: Es un identificador único opcional para esta vinculación de recursos.

Método HTTP y URL:

POST https://dataplex.googleapis.com/v1/projects/PROJECT_ID/locations/LOCATION_ID/dataDomains/DOMAIN_ID/bindings?data_domain_binding_id=BINDING_ID

Cuerpo JSON de la solicitud:

{
  "resource": "//dataplex.googleapis.com/projects/RESOURCE_PROJECT_ID/locations/LOCATION_ID/dataProducts/DATA_PRODUCT_ID"
}

Para enviar tu solicitud, elige una de estas opciones:

curl

Guarda el cuerpo de la solicitud en un archivo llamado request.json y ejecuta el siguiente comando:

curl -X POST \
-H "Authorization: Bearer $(gcloud auth print-access-token)" \
-H "Content-Type: application/json; charset=utf-8" \
-d @request.json \
"https://dataplex.googleapis.com/v1/projects/PROJECT_ID/locations/LOCATION_ID/dataDomains/DOMAIN_ID/bindings?data_domain_binding_id=BINDING_ID"

PowerShell

Guarda el cuerpo de la solicitud en un archivo llamado request.json y ejecuta el siguiente comando:

$cred = gcloud auth print-access-token
$headers = @{ "Authorization" = "Bearer $cred" }

Invoke-WebRequest `
-Method POST `
-Headers $headers `
-ContentType: "application/json; charset=utf-8" `
-InFile request.json `
-Uri "https://dataplex.googleapis.com/v1/projects/PROJECT_ID/locations/LOCATION_ID/dataDomains/DOMAIN_ID/bindings?data_domain_binding_id=BINDING_ID" | Select-Object -Expand Content

Deberías recibir un código de estado exitoso (2xx) y una respuesta vacía.

Repositorio de Dataform

Antes de usar cualquiera de los datos de solicitud a continuación, realiza los siguientes reemplazos:

  • DOMAIN_PROJECT_ID: Es el ID del proyecto que aloja el dominio de datos.
  • DOMAIN_LOCATION_ID: Es la región en la que se aloja el dominio de datos. Por ejemplo, us-central1
  • DOMAIN_ID: Es el ID del dominio de datos.
  • BINDING_ID: Es el ID que se asignará a la nueva vinculación del dominio de datos.
  • PROJECT_ID: Es el ID del proyecto que aloja el repositorio.
  • LOCATION_ID: Es la región que aloja el repositorio.
  • REPOSITORY_ID: Es el ID del repositorio de Dataform.

Método HTTP y URL:

POST https://dataplex.googleapis.com/v1/projects/DOMAIN_PROJECT_ID/locations/DOMAIN_LOCATION_ID/dataDomains/DOMAIN_ID/bindings?data_domain_binding_id=BINDING_ID

Cuerpo JSON de la solicitud:

{
  "resource": "//dataform.googleapis.com/projects/PROJECT_ID/locations/LOCATION_ID/repositories/REPOSITORY_ID"
}

Para enviar tu solicitud, elige una de estas opciones:

curl

Guarda el cuerpo de la solicitud en un archivo llamado request.json y ejecuta el siguiente comando:

curl -X POST \
-H "Authorization: Bearer $(gcloud auth print-access-token)" \
-H "Content-Type: application/json; charset=utf-8" \
-d @request.json \
"https://dataplex.googleapis.com/v1/projects/DOMAIN_PROJECT_ID/locations/DOMAIN_LOCATION_ID/dataDomains/DOMAIN_ID/bindings?data_domain_binding_id=BINDING_ID"

PowerShell

Guarda el cuerpo de la solicitud en un archivo llamado request.json y ejecuta el siguiente comando:

$cred = gcloud auth print-access-token
$headers = @{ "Authorization" = "Bearer $cred" }

Invoke-WebRequest `
-Method POST `
-Headers $headers `
-ContentType: "application/json; charset=utf-8" `
-InFile request.json `
-Uri "https://dataplex.googleapis.com/v1/projects/DOMAIN_PROJECT_ID/locations/DOMAIN_LOCATION_ID/dataDomains/DOMAIN_ID/bindings?data_domain_binding_id=BINDING_ID" | Select-Object -Expand Content

Deberías recibir un código de estado exitoso (2xx) y una respuesta vacía.

Base de datos de Dataproc Metastore

Antes de usar cualquiera de los datos de solicitud a continuación, realiza los siguientes reemplazos:

  • DOMAIN_PROJECT_ID: Es el ID del proyecto que aloja el dominio de datos.
  • DOMAIN_LOCATION_ID: Es la región en la que se aloja el dominio de datos. Por ejemplo, us-central1
  • DOMAIN_ID: Es el ID del dominio de datos.
  • BINDING_ID: Es el ID que se asignará a la nueva vinculación del dominio de datos.
  • PROJECT_ID: Es el ID del proyecto que aloja la base de datos.
  • LOCATION_ID: Es la región que aloja el servicio.
  • SERVICE_ID: Es el ID del servicio de Dataproc Metastore.
  • DATABASE_ID: Es el ID de la base de datos.

Método HTTP y URL:

POST https://dataplex.googleapis.com/v1/projects/DOMAIN_PROJECT_ID/locations/DOMAIN_LOCATION_ID/dataDomains/DOMAIN_ID/bindings?data_domain_binding_id=BINDING_ID

Cuerpo JSON de la solicitud:

{
  "resource": "//metastore.googleapis.com/projects/PROJECT_ID/locations/LOCATION_ID/services/SERVICE_ID/databases/DATABASE_ID"
}

Para enviar tu solicitud, elige una de estas opciones:

curl

Guarda el cuerpo de la solicitud en un archivo llamado request.json y ejecuta el siguiente comando:

curl -X POST \
-H "Authorization: Bearer $(gcloud auth print-access-token)" \
-H "Content-Type: application/json; charset=utf-8" \
-d @request.json \
"https://dataplex.googleapis.com/v1/projects/DOMAIN_PROJECT_ID/locations/DOMAIN_LOCATION_ID/dataDomains/DOMAIN_ID/bindings?data_domain_binding_id=BINDING_ID"

PowerShell

Guarda el cuerpo de la solicitud en un archivo llamado request.json y ejecuta el siguiente comando:

$cred = gcloud auth print-access-token
$headers = @{ "Authorization" = "Bearer $cred" }

Invoke-WebRequest `
-Method POST `
-Headers $headers `
-ContentType: "application/json; charset=utf-8" `
-InFile request.json `
-Uri "https://dataplex.googleapis.com/v1/projects/DOMAIN_PROJECT_ID/locations/DOMAIN_LOCATION_ID/dataDomains/DOMAIN_ID/bindings?data_domain_binding_id=BINDING_ID" | Select-Object -Expand Content

Deberías recibir un código de estado exitoso (2xx) y una respuesta vacía.

Tabla de Dataproc Metastore

Antes de usar cualquiera de los datos de solicitud a continuación, realiza los siguientes reemplazos:

  • DOMAIN_PROJECT_ID: Es el ID del proyecto que aloja el dominio de datos.
  • DOMAIN_LOCATION_ID: Es la región en la que se aloja el dominio de datos. Por ejemplo, us-central1
  • DOMAIN_ID: Es el ID del dominio de datos.
  • BINDING_ID: Es el ID que se asignará a la nueva vinculación del dominio de datos.
  • PROJECT_ID: ID del proyecto que aloja la tabla.
  • LOCATION_ID: Es la región que aloja el servicio.
  • SERVICE_ID: Es el ID del servicio de Dataproc Metastore.
  • DATABASE_ID: Es el ID de la base de datos.
  • TABLE_ID: el ID de la tabla.

Método HTTP y URL:

POST https://dataplex.googleapis.com/v1/projects/DOMAIN_PROJECT_ID/locations/DOMAIN_LOCATION_ID/dataDomains/DOMAIN_ID/bindings?data_domain_binding_id=BINDING_ID

Cuerpo JSON de la solicitud:

{
  "resource": "//metastore.googleapis.com/projects/PROJECT_ID/locations/LOCATION_ID/services/SERVICE_ID/databases/DATABASE_ID/tables/TABLE_ID"
}

Para enviar tu solicitud, elige una de estas opciones:

curl

Guarda el cuerpo de la solicitud en un archivo llamado request.json y ejecuta el siguiente comando:

curl -X POST \
-H "Authorization: Bearer $(gcloud auth print-access-token)" \
-H "Content-Type: application/json; charset=utf-8" \
-d @request.json \
"https://dataplex.googleapis.com/v1/projects/DOMAIN_PROJECT_ID/locations/DOMAIN_LOCATION_ID/dataDomains/DOMAIN_ID/bindings?data_domain_binding_id=BINDING_ID"

PowerShell

Guarda el cuerpo de la solicitud en un archivo llamado request.json y ejecuta el siguiente comando:

$cred = gcloud auth print-access-token
$headers = @{ "Authorization" = "Bearer $cred" }

Invoke-WebRequest `
-Method POST `
-Headers $headers `
-ContentType: "application/json; charset=utf-8" `
-InFile request.json `
-Uri "https://dataplex.googleapis.com/v1/projects/DOMAIN_PROJECT_ID/locations/DOMAIN_LOCATION_ID/dataDomains/DOMAIN_ID/bindings?data_domain_binding_id=BINDING_ID" | Select-Object -Expand Content

Deberías recibir un código de estado exitoso (2xx) y una respuesta vacía.

Base de datos de Spanner

Antes de usar cualquiera de los datos de solicitud a continuación, realiza los siguientes reemplazos:

  • DOMAIN_PROJECT_ID: Es el ID del proyecto que aloja el dominio de datos.
  • DOMAIN_LOCATION_ID: Es la región en la que se aloja el dominio de datos. Por ejemplo, us-central1
  • DOMAIN_ID: Es el ID del dominio de datos.
  • BINDING_ID: Es el ID que se asignará a la nueva vinculación del dominio de datos.
  • PROJECT_ID: Es el ID del proyecto que aloja la base de datos.
  • INSTANCE_ID: Es el ID de la instancia de Spanner.
  • DATABASE_ID: Es el ID de la base de datos.

Método HTTP y URL:

POST https://dataplex.googleapis.com/v1/projects/DOMAIN_PROJECT_ID/locations/DOMAIN_LOCATION_ID/dataDomains/DOMAIN_ID/bindings?data_domain_binding_id=BINDING_ID

Cuerpo JSON de la solicitud:

{
  "resource": "//spanner.googleapis.com/projects/PROJECT_ID/instances/INSTANCE_ID/databases/DATABASE_ID"
}

Para enviar tu solicitud, elige una de estas opciones:

curl

Guarda el cuerpo de la solicitud en un archivo llamado request.json y ejecuta el siguiente comando:

curl -X POST \
-H "Authorization: Bearer $(gcloud auth print-access-token)" \
-H "Content-Type: application/json; charset=utf-8" \
-d @request.json \
"https://dataplex.googleapis.com/v1/projects/DOMAIN_PROJECT_ID/locations/DOMAIN_LOCATION_ID/dataDomains/DOMAIN_ID/bindings?data_domain_binding_id=BINDING_ID"

PowerShell

Guarda el cuerpo de la solicitud en un archivo llamado request.json y ejecuta el siguiente comando:

$cred = gcloud auth print-access-token
$headers = @{ "Authorization" = "Bearer $cred" }

Invoke-WebRequest `
-Method POST `
-Headers $headers `
-ContentType: "application/json; charset=utf-8" `
-InFile request.json `
-Uri "https://dataplex.googleapis.com/v1/projects/DOMAIN_PROJECT_ID/locations/DOMAIN_LOCATION_ID/dataDomains/DOMAIN_ID/bindings?data_domain_binding_id=BINDING_ID" | Select-Object -Expand Content

Deberías recibir un código de estado exitoso (2xx) y una respuesta vacía.

BigLake

Antes de usar cualquiera de los datos de solicitud a continuación, realiza los siguientes reemplazos:

  • DOMAIN_PROJECT_ID: Es el ID del proyecto que aloja el dominio de datos.
  • DOMAIN_LOCATION_ID: Es la región en la que se aloja el dominio de datos. Por ejemplo, us-central1
  • DOMAIN_ID: Es el ID del dominio de datos.
  • BINDING_ID: Es el ID que se asignará a la nueva vinculación del dominio de datos.
  • PROJECT_ID: Es el ID del proyecto que aloja el catálogo.
  • LOCATION_ID: Es la región en la que se aloja el catálogo.
  • CATALOG_ID: Es el ID del catálogo.
  • DATABASE_ID: Es el ID de la base de datos.
  • TABLE_ID: el ID de la tabla.

Método HTTP y URL:

POST https://dataplex.googleapis.com/v1/projects/DOMAIN_PROJECT_ID/locations/DOMAIN_LOCATION_ID/dataDomains/DOMAIN_ID/bindings?data_domain_binding_id=BINDING_ID

Cuerpo JSON de la solicitud:

{
  "resource": "//biglake.googleapis.com/projects/PROJECT_ID/catalogs/CATALOG_ID/databases/DATABASE_ID/tables/TABLE_ID"
}

Para enviar tu solicitud, elige una de estas opciones:

curl

Guarda el cuerpo de la solicitud en un archivo llamado request.json y ejecuta el siguiente comando:

curl -X POST \
-H "Authorization: Bearer $(gcloud auth print-access-token)" \
-H "Content-Type: application/json; charset=utf-8" \
-d @request.json \
"https://dataplex.googleapis.com/v1/projects/DOMAIN_PROJECT_ID/locations/DOMAIN_LOCATION_ID/dataDomains/DOMAIN_ID/bindings?data_domain_binding_id=BINDING_ID"

PowerShell

Guarda el cuerpo de la solicitud en un archivo llamado request.json y ejecuta el siguiente comando:

$cred = gcloud auth print-access-token
$headers = @{ "Authorization" = "Bearer $cred" }

Invoke-WebRequest `
-Method POST `
-Headers $headers `
-ContentType: "application/json; charset=utf-8" `
-InFile request.json `
-Uri "https://dataplex.googleapis.com/v1/projects/DOMAIN_PROJECT_ID/locations/DOMAIN_LOCATION_ID/dataDomains/DOMAIN_ID/bindings?data_domain_binding_id=BINDING_ID" | Select-Object -Expand Content

Deberías recibir un código de estado exitoso (2xx) y una respuesta vacía.

AlloyDB para PostgreSQL

Antes de usar cualquiera de los datos de solicitud a continuación, realiza los siguientes reemplazos:

  • DOMAIN_PROJECT_ID: Es el ID del proyecto que aloja el dominio de datos.
  • DOMAIN_LOCATION_ID: Es la región en la que se aloja el dominio de datos. Por ejemplo, us-central1
  • DOMAIN_ID: Es el ID del dominio de datos.
  • BINDING_ID: Es el ID que se asignará a la nueva vinculación del dominio de datos.
  • PROJECT_ID: Es el ID del proyecto que aloja el clúster.
  • LOCATION_ID: Es la región que aloja el clúster.
  • CLUSTER_ID: Es el ID del clúster.
  • INSTANCE_ID: el ID de la instancia

Método HTTP y URL:

POST https://dataplex.googleapis.com/v1/projects/DOMAIN_PROJECT_ID/locations/DOMAIN_LOCATION_ID/dataDomains/DOMAIN_ID/bindings?data_domain_binding_id=BINDING_ID

Cuerpo JSON de la solicitud:

{
  "resource": "//alloydb.googleapis.com/projects/PROJECT_ID/locations/LOCATION_ID/clusters/CLUSTER_ID/instances/INSTANCE_ID"
}

Para enviar tu solicitud, elige una de estas opciones:

curl

Guarda el cuerpo de la solicitud en un archivo llamado request.json y ejecuta el siguiente comando:

curl -X POST \
-H "Authorization: Bearer $(gcloud auth print-access-token)" \
-H "Content-Type: application/json; charset=utf-8" \
-d @request.json \
"https://dataplex.googleapis.com/v1/projects/DOMAIN_PROJECT_ID/locations/DOMAIN_LOCATION_ID/dataDomains/DOMAIN_ID/bindings?data_domain_binding_id=BINDING_ID"

PowerShell

Guarda el cuerpo de la solicitud en un archivo llamado request.json y ejecuta el siguiente comando:

$cred = gcloud auth print-access-token
$headers = @{ "Authorization" = "Bearer $cred" }

Invoke-WebRequest `
-Method POST `
-Headers $headers `
-ContentType: "application/json; charset=utf-8" `
-InFile request.json `
-Uri "https://dataplex.googleapis.com/v1/projects/DOMAIN_PROJECT_ID/locations/DOMAIN_LOCATION_ID/dataDomains/DOMAIN_ID/bindings?data_domain_binding_id=BINDING_ID" | Select-Object -Expand Content

Deberías recibir un código de estado exitoso (2xx) y una respuesta vacía.

Agent Platform de Gemini Enterprise

Antes de usar cualquiera de los datos de solicitud a continuación, realiza los siguientes reemplazos:

  • DOMAIN_PROJECT_ID: Es el ID del proyecto que aloja el dominio de datos.
  • DOMAIN_LOCATION_ID: Es la región en la que se aloja el dominio de datos. Por ejemplo, us-central1
  • DOMAIN_ID: Es el ID del dominio de datos.
  • BINDING_ID: Es el ID que se asignará a la nueva vinculación del dominio de datos.
  • PROJECT_ID: Es el ID del proyecto que aloja el conjunto de datos.
  • LOCATION_ID: Es la región que aloja el conjunto de datos.
  • DATASET_ID: el ID del conjunto de datos.

Método HTTP y URL:

POST https://dataplex.googleapis.com/v1/projects/DOMAIN_PROJECT_ID/locations/DOMAIN_LOCATION_ID/dataDomains/DOMAIN_ID/bindings?data_domain_binding_id=BINDING_ID

Cuerpo JSON de la solicitud:

{
  "resource": "//aiplatform.googleapis.com/projects/PROJECT_ID/locations/LOCATION_ID/datasets/DATASET_ID"
}

Para enviar tu solicitud, elige una de estas opciones:

curl

Guarda el cuerpo de la solicitud en un archivo llamado request.json y ejecuta el siguiente comando:

curl -X POST \
-H "Authorization: Bearer $(gcloud auth print-access-token)" \
-H "Content-Type: application/json; charset=utf-8" \
-d @request.json \
"https://dataplex.googleapis.com/v1/projects/DOMAIN_PROJECT_ID/locations/DOMAIN_LOCATION_ID/dataDomains/DOMAIN_ID/bindings?data_domain_binding_id=BINDING_ID"

PowerShell

Guarda el cuerpo de la solicitud en un archivo llamado request.json y ejecuta el siguiente comando:

$cred = gcloud auth print-access-token
$headers = @{ "Authorization" = "Bearer $cred" }

Invoke-WebRequest `
-Method POST `
-Headers $headers `
-ContentType: "application/json; charset=utf-8" `
-InFile request.json `
-Uri "https://dataplex.googleapis.com/v1/projects/DOMAIN_PROJECT_ID/locations/DOMAIN_LOCATION_ID/dataDomains/DOMAIN_ID/bindings?data_domain_binding_id=BINDING_ID" | Select-Object -Expand Content

Deberías recibir un código de estado exitoso (2xx) y una respuesta vacía.

Cómo ver los recursos incluidos

Ver las carpetas, los proyectos y los recursos vinculados directamente a un dominio de datos

Console

  1. En la consola de Google Cloud , ve a la página Dominios de datos.

    Ir a Dominios de datos

  2. Haz clic en el nombre del dominio.

  3. Haz clic en la pestaña Recursos. La lista muestra los recursos incluidos directamente en el dominio.

REST

Para enumerar las vinculaciones de recursos incluidas, usa el método projects.locations.dataDomains.bindings.list:

Antes de usar cualquiera de los datos de solicitud a continuación, realiza los siguientes reemplazos:

  • PROJECT_ID: Es el ID de tu proyecto de Google Cloud .
  • LOCATION_ID: Es la región en la que existe el dominio de datos. Por ejemplo, us-central1
  • DOMAIN_ID: Es el identificador único del dominio de datos.

Método HTTP y URL:

GET https://dataplex.googleapis.com/v1/projects/PROJECT_ID/locations/LOCATION_ID/dataDomains/DOMAIN_ID/bindings

Para enviar tu solicitud, elige una de estas opciones:

curl

Ejecuta el siguiente comando:

curl -X GET \
-H "Authorization: Bearer $(gcloud auth print-access-token)" \
"https://dataplex.googleapis.com/v1/projects/PROJECT_ID/locations/LOCATION_ID/dataDomains/DOMAIN_ID/bindings"

PowerShell

Ejecuta el siguiente comando:

$cred = gcloud auth print-access-token
$headers = @{ "Authorization" = "Bearer $cred" }

Invoke-WebRequest `
-Method GET `
-Headers $headers `
-Uri "https://dataplex.googleapis.com/v1/projects/PROJECT_ID/locations/LOCATION_ID/dataDomains/DOMAIN_ID/bindings" | Select-Object -Expand Content

Deberías recibir un código de estado exitoso (2xx) y una respuesta vacía.

Cómo quitar un recurso del dominio

Quitar un recurso lo desvincula de la jerarquía del dominio de datos.

Console

  1. En la consola de Google Cloud , ve a la página Dominios de datos.

    Ir a Dominios de datos

  2. Haz clic en el nombre del dominio.

  3. Haz clic en la pestaña Recursos.

  4. Selecciona el recurso que deseas quitar.

  5. Haz clic en Borrar y confirma la eliminación.

REST

Para borrar una vinculación de recursos, usa el método projects.locations.dataDomains.bindings.delete.

Antes de usar cualquiera de los datos de solicitud a continuación, realiza los siguientes reemplazos:

  • PROJECT_ID: Es el ID de tu proyecto de Google Cloud .
  • LOCATION_ID: Es la región en la que existe el dominio de datos. Por ejemplo, us-central1
  • DOMAIN_ID: Es el identificador único del dominio de datos.
  • BINDING_ID: Es el identificador único de la vinculación del recurso.

Método HTTP y URL:

DELETE https://dataplex.googleapis.com/v1/projects/PROJECT_ID/locations/LOCATION_ID/dataDomains/DOMAIN_ID/bindings/BINDING_ID

Para enviar tu solicitud, elige una de estas opciones:

curl

Ejecuta el siguiente comando:

curl -X DELETE \
-H "Authorization: Bearer $(gcloud auth print-access-token)" \
"https://dataplex.googleapis.com/v1/projects/PROJECT_ID/locations/LOCATION_ID/dataDomains/DOMAIN_ID/bindings/BINDING_ID"

PowerShell

Ejecuta el siguiente comando:

$cred = gcloud auth print-access-token
$headers = @{ "Authorization" = "Bearer $cred" }

Invoke-WebRequest `
-Method DELETE `
-Headers $headers `
-Uri "https://dataplex.googleapis.com/v1/projects/PROJECT_ID/locations/LOCATION_ID/dataDomains/DOMAIN_ID/bindings/BINDING_ID" | Select-Object -Expand Content

Deberías recibir un código de estado exitoso (2xx) y una respuesta vacía.

¿Qué sigue?