Dokumen ini menjelaskan cara menyertakan resource dalam domain data untuk mengatur data Anda.
- Anda dapat menyertakan resource dalam satu domain dalam satu waktu. Anda tidak dapat menambahkan satu resource ke beberapa domain. * Anda dapat menyertakan hingga 500 resource langsung dalam satu domain data.
Cara kerjanya
Untuk menyertakan resource dalam domain, Anda harus melakukan langkah-langkah berikut:
- Dapatkan ID utama domain untuk domain yang ingin Anda beri otorisasi. Untuk mengetahui informasi selengkapnya, lihat Mendapatkan prinsipal domain.
- Beri otorisasi domain untuk memberikan akses ke project atau resource tertentu.
- Buat binding antara resource dan domain. Untuk mengetahui informasi selengkapnya, lihat Mengikat resource ke domain.
Tentang otorisasi domain data
Otorisasi domain membangun kepercayaan antara resource dan domain. Pemilik resource memberikan izin IAM kepada akun utama IAM domain data pada project atau resource target. Tindakan ini memungkinkan Knowledge Catalog mengizinkan dan menjalankan pembuatan binding yang menautkan resource ke domain.
Otorisasi domain hanya diverifikasi saat binding dibuat. Artinya, jika Anda mencabut peran IAM utama domain pada suatu resource, resource tersebut tidak akan otomatis dibatalkan ikatannya atau dihapus dari domain. Pengguna domain dengan peran roles/dataplex.dataDomainEntryReader akan terus menemukan resource dan melihat metadatanya hingga binding domain-resource dihapus secara eksplisit.
Otorisasi domain dan izin pengguna domain
Saat bekerja dengan domain data, penting untuk membedakan antara otorisasi domain data dan pemberian izin domain data kepada pengguna:
- Otorisasi domain data: Otorisasi ini mengacu pada pemberian otorisasi domain data pada resource target. Anda memberikan izin pokok IAM domain data pada resource pokok, seperti project atau set data BigQuery, untuk membuat binding antara resource dan domain.
- Memberikan izin domain data kepada pengguna: Hal ini merujuk pada pemberian izin kepada pengguna atau akun layanan untuk berinteraksi dengan domain data itu sendiri. Anda memberikan peran IAM kepada pengguna secara langsung di domain data sehingga mereka dapat melihat, mengedit, atau mengelola domain dalam Knowledge Catalog. Untuk mengetahui informasi selengkapnya, lihat Peran dan izin domain data.
Jenis peran
Saat mengizinkan domain data pada resource target, Anda dapat memilih peran IAM yang termasuk dalam salah satu jenis peran berikut: Pembaca, Penulis, atau Admin.
Secara umum, jenis peran Penulis dan Admin disediakan untuk memungkinkan domain melakukan berbagai tindakan yang lebih luas atas resource yang mereka miliki izinnya sebagai berikut:
- Jenis peran penulis memungkinkan domain mengelola izin pengeditan metadata pada resource.
- Jenis peran admin memungkinkan domain mengelola izin apa pun pada resource.
Dalam cakupan domain data, ketiga jenis peran memungkinkan domain data membuat binding ke resource target. Saat binding dibuat, pengguna dapat menelusuri resource dalam domain dan melihat metadatanya. Untuk mengetahui informasi selengkapnya, lihat Menelusuri resource data.
Saat memilih jenis peran, pertimbangkan tingkat akses jangka panjang yang ingin Anda berikan ke domain atas resource.
Peran yang direkomendasikan untuk otorisasi domain
Tabel berikut mencantumkan peran yang direkomendasikan yang dapat Anda gunakan untuk mengizinkan domain memeriksa resource. Untuk setiap resource, Anda dapat memilih peran yang berbeda dari yang direkomendasikan, tetapi peran tersebut harus berisi izin yang diperlukan untuk melakukan binding resource.
Pilih jenis resource yang ingin Anda lihat perannya dari daftar.
| Jenis resource | Jenis peran | Peran yang direkomendasikan | Deskripsi | Izin yang diperlukan |
|---|---|---|---|---|
| Project | Pembaca | roles/browser |
Memberikan izin domain untuk mendapatkan informasi tentang project. |
resourcemanager.projects.get
|
| Penulis | roles/editor |
Memberikan izin domain untuk mendapatkan informasi tentang project dan mengelola metadatanya. |
resourcemanager.projects.getresourcemanager.projects.update
|
|
| Admin | roles/owner |
Memberikan pengelolaan administratif domain atas project, termasuk penemuan, tata kelola metadata, dan administrasi kebijakan akses. |
resourcemanager.projects.getresourcemanager.projects.updateresourcemanager.projects.setIamPolicy
|
|
| Set data BigQuery | Pembaca | roles/bigquery.metadataViewer |
Memberikan izin domain untuk mendapatkan informasi tentang set data BigQuery. |
bigquery.datasets.get
|
| Penulis | roles/bigquery.dataEditor |
Memberi izin domain untuk mendapatkan informasi tentang set data BigQuery dan mengelola metadatanya. |
bigquery.datasets.getbigquery.datasets.updateTag
|
|
| Admin | roles/bigquery.dataOwner |
Memberikan pengelolaan administratif domain atas set data BigQuery, termasuk penemuan, tata kelola metadata, dan administrasi kebijakan akses. |
bigquery.datasets.getbigquery.datasets.updateTagbigquery.datasets.setIamPolicy
|
|
| Tabel BigQuery | Pembaca | roles/bigquery.metadataViewer |
Memberikan izin domain untuk mendapatkan informasi tentang tabel BigQuery. |
bigquery.tables.get
|
| Penulis | roles/bigquery.dataEditor |
Memberikan izin domain untuk mendapatkan informasi tentang tabel BigQuery dan mengelola metadatanya. |
bigquery.tables.getbigquery.tables.update
|
|
| Admin | roles/bigquery.dataOwner |
Memberikan pengelolaan administratif domain atas tabel BigQuery, termasuk penemuan, tata kelola metadata, dan administrasi kebijakan akses. |
bigquery.tables.getbigquery.tables.updatebigquery.tables.setIamPolicy
|
|
| Produk data | Pembaca | roles/dataplex.dataProductsViewer |
Memberikan izin domain untuk mendapatkan informasi tentang produk data. |
dataplex.dataProducts.get
|
| Penulis | roles/dataplex.dataProductsEditor |
Memberikan izin domain untuk mendapatkan informasi tentang produk data dan mengelola metadatanya. |
dataplex.dataProducts.getdataplex.dataProducts.update
|
|
| Admin | roles/dataplex.dataProductsAdmin |
Memberikan pengelolaan administratif domain atas produk data, termasuk penemuan produk data, tata kelola metadata, dan administrasi kebijakan akses. |
dataplex.dataProducts.getdataplex.dataProducts.updatedataplex.dataProducts.setIamPolicy
|
|
| Repositori Dataform | Pembaca | roles/dataform.codeViewer |
Memberi domain akses hanya baca ke resource kode Dataform. |
dataform.repositories.get
|
| Penulis | roles/dataform.codeOwner |
Memberi domain akses penuh ke repositori Dataform dan resource kode. |
dataform.repositories.get
|
|
| Admin | roles/dataform.codeOwner |
Memberi domain akses penuh ke repositori Dataform dan resource kode. |
dataform.repositories.get
|
|
| Database Dataproc Metastore | Pembaca | roles/metastore.metadataUser |
Memberi izin domain untuk mendapatkan daftar database Dataproc Metastore. |
metastore.databases.get
|
| Penulis | roles/metastore.metadataEditor |
Memberi domain akses untuk membaca dan mengubah metadata database dan tabel Dataproc Metastore dalam database tersebut. |
metastore.databases.get
|
|
| Admin | roles/metastore.metadataOwner |
Memberi domain akses penuh ke metadata database dan tabel Dataproc Metastore dalam database tersebut. |
metastore.databases.get
|
|
| Tabel Dataproc Metastore | Pembaca | roles/metastore.metadataViewer |
Memberi domain akses untuk membaca metadata database dan tabel Dataproc Metastore dalam database tersebut. |
metastore.tables.get
|
| Penulis | roles/metastore.metadataEditor |
Memberi domain akses untuk membaca dan mengubah metadata database dan tabel Dataproc Metastore dalam database tersebut. |
metastore.tables.get
|
|
| Admin | roles/metastore.metadataOwner |
Memberi domain akses penuh ke metadata database dan tabel Dataproc Metastore dalam database tersebut. |
metastore.tables.get
|
|
| Database Cloud Spanner | Pembaca | roles/spanner.databaseReader |
Memberi izin domain untuk membaca dari database Spanner, menjalankan kueri SQL, dan melihat skema untuk database. |
spanner.databases.get
|
| Penulis | roles/spanner.editor |
Memberikan izin administratif dan operasional domain di seluruh resource Spanner, termasuk pengelolaan instance dan database, eksekusi kueri, pengelolaan pencadangan dan pemulihan, serta pengelolaan resource. |
spanner.databases.get
|
|
| Admin | roles/spanner.databaseAdmin |
Memberi domain akses penuh untuk mengelola instance Spanner dalam project dan database dalam instance ini. |
spanner.databases.get
|
|
| Tabel BigLake | Pembaca | roles/biglake.metadataViewer |
Memberikan akses metadata hanya baca ke semua resource BigLake untuk domain. |
biglake.tables.get
|
| Penulis | roles/biglake.editor |
Memberikan akses baca dan tulis domain ke semua resource BigLake. |
biglake.tables.get
|
|
| Admin | roles/biglake.admin |
Memberikan akses penuh domain ke semua resource BigLake. |
biglake.tables.get
|
|
| Instance AlloyDB untuk PostgreSQL | Pembaca | roles/alloydb.viewer |
Memberikan akses hanya baca ke resource AlloyDB untuk PostgreSQL bagi domain. |
alloydb.instances.get
|
| Penulis | roles/alloydb.editor |
Memberikan akses baca dan tulis domain ke resource AlloyDB untuk PostgreSQL. |
alloydb.instances.get
|
|
| Dataset Gemini Enterprise Agent Platform | Pembaca | roles/aiplatform.viewer |
Memberikan izin domain untuk melihat semua resource di Gemini Enterprise Agent Platform. |
aiplatform.datasets.get
|
| Penulis | roles/aiplatform.user |
Memberikan izin domain untuk menggunakan semua resource di Gemini Enterprise Agent Platform. |
aiplatform.datasets.get
|
Sebelum memulai
Sebelum menyertakan resource dalam domain data, pastikan Anda memiliki peran dan API yang diperlukan diaktifkan.
Mengaktifkan API
Mengaktifkan Dataplex API.
Peran yang diperlukan untuk mengaktifkan API
Untuk mengaktifkan API, Anda memerlukan izin serviceusage.services.enable. Jika Anda
membuat project, kemungkinan Anda sudah memiliki izin ini melalui
peran Pemilik (roles/owner). Jika tidak, Anda bisa mendapatkan izin ini melalui
peran Admin Penggunaan Layanan (roles/serviceusage.serviceUsageAdmin).
Pelajari cara memberikan peran.
Peran yang diperlukan
Untuk mendapatkan izin yang Anda perlukan guna mengikat resource ke domain data, minta administrator untuk memberi Anda peran IAM berikut pada project:
-
Mengelola domain dan pengikatan resource:
Editor Domain Data Dataplex (
roles/dataplex.dataDomainEditor)
Untuk mengetahui informasi selengkapnya tentang pemberian peran, lihat Mengelola akses ke project, folder, dan organisasi.
Anda mungkin juga bisa mendapatkan izin yang diperlukan melalui peran khusus atau peran bawaan lainnya.
Mendapatkan entitas IAM domain
Untuk mengizinkan domain data melakukan tindakan pada resource, Anda memerlukan ID utama IAM domain. Siapkan ID principal domain, karena Anda harus memberikannya saat Anda mengizinkan domain di resource.
Konsol
Di konsol Google Cloud , buka halaman Domain data.
Klik nama domain untuk membuka halaman detail domain.
Di tab Ringkasan, buka Informasi, lalu ID.
Salin nilai IAM principal. Formatnya mirip dengan berikut ini:
principal://dataplex.googleapis.com/projects/DOMAIN_PROJECT_NUMBER/name/locations/LOCATION_ID/dataDomains/DOMAIN_ID
REST
Untuk mendapatkan prinsipal domain menggunakan REST API, gunakan
metode projects.locations.dataDomains.get untuk mendapatkan domain
data. Respons mencakup kolom policyMember, yang
berisi pokok IAM (iamPolicyNamePrincipal
atau iamPolicyUidPrincipal) untuk domain:
Sebelum menggunakan salah satu data permintaan, lakukan penggantian berikut:
PROJECT_ID: ID Google Cloud project Anda.LOCATION_ID: region tempat domain data berada. Contoh,us-central1.DOMAIN_ID: ID unik domain atau subdomain data.
Metode HTTP dan URL:
GET https://dataplex.googleapis.com/v1/projects/PROJECT_ID/locations/LOCATION_ID/dataDomains/DOMAIN_ID
Untuk mengirim permintaan Anda, pilih salah satu opsi berikut:
curl
Jalankan perintah berikut:
curl -X GET \
-H "Authorization: Bearer $(gcloud auth print-access-token)" \
"https://dataplex.googleapis.com/v1/projects/PROJECT_ID/locations/LOCATION_ID/dataDomains/DOMAIN_ID"
PowerShell
Jalankan perintah berikut:
$cred = gcloud auth print-access-token
$headers = @{ "Authorization" = "Bearer $cred" }
Invoke-WebRequest `
-Method GET `
-Headers $headers `
-Uri "https://dataplex.googleapis.com/v1/projects/PROJECT_ID/locations/LOCATION_ID/dataDomains/DOMAIN_ID" | Select-Object -Expand Content
Anda akan menerima kode status berhasil (2xx) dan respons kosong.
Memberikan otorisasi domain di resource
Sebelum dapat mengikat resource, Anda harus memberikan peran IAM yang diperlukan kepada akun utama domain di resource target.
Konsol
Di konsol Google Cloud , buka resource target dan buka panel izin untuk resource tersebut:
- Untuk project, set data Gemini Enterprise Agent Platform, database dan tabel Dataproc Metastore, repositori Dataform, instance AlloyDB untuk PostgreSQL, tabel BigLake, buka halaman IAM, lalu klik Beri akses.
- Untuk produk data, buka halaman Produk Data, pilih produk data, klik Bagikan > Tetapkan izin.
- Untuk set data dan tabel BigQuery, buka halaman BigQuery, pilih set data atau tabel, lalu klik Share > Manage permissions.
- Untuk database Spanner, buka halaman Spanner, pilih database, lalu klik tab Permissions.
Klik Add Principal atau yang setara.
Di kolom New principals, tempel IAM principal domain. Untuk mengetahui petunjuk cara mendapatkan akun utama domain, lihat bagian Mendapatkan akun utama IAM domain.
Di menu Select a role, pilih peran yang sesuai dengan tujuan Anda. Untuk mengetahui daftar lengkap peran, lihat bagian Peran yang direkomendasikan untuk otorisasi domain. Tunggu dua hingga tiga menit hingga perubahan diterapkan.
Klik Simpan.
gcloud
Gunakan perintah Google Cloud CLI untuk produk Anda guna memberikan peran yang diperlukan kepada prinsipal domain:
principal://dataplex.googleapis.com/projects/DOMAIN_PROJECT_NUMBER/name/locations/LOCATION_ID/dataDomains/DOMAIN_ID
Misalnya, menggunakan gcloud untuk mengikat project:
gcloud projects add-iam-policy-binding RESOURCE_PROJECT_ID \
--member "principal://dataplex.googleapis.com/projects/DOMAIN_PROJECT_NUMBER/name/locations/LOCATION_ID/dataDomains/DOMAIN_ID" \
--role ROLE
Ganti kode berikut:
- RESOURCE_PROJECT_ID: ID project target yang akan diberi otorisasi.
- DOMAIN_PROJECT_NUMBER: nomor project dari project yang menghosting domain data.
- LOCATION_ID: region tempat domain data berada. Contoh,
us-central1. - DOMAIN_ID: ID domain data.
- ROLE: peran IAM yang sesuai dengan tujuan binding yang Anda perlukan.
Untuk perintah produk tertentu, seperti bq add-iam-policy-binding untuk BigQuery, lihat dokumentasi API produk.
REST
Untuk memberikan izin akun utama domain atas resource, biasanya Anda mendapatkan kebijakan IAM yang ada menggunakan getIamPolicy, menambahkan pengikatan akun utama domain dengan peran yang Anda pilih, dan menetapkan kebijakan yang diperbarui menggunakan setIamPolicy.
Contoh berikut menunjukkan cara menetapkan kebijakan IAM untuk project.
Mendapatkan kebijakan IAM saat ini
Sebelum menggunakan salah satu data permintaan, lakukan penggantian berikut:
RESOURCE_PROJECT_ID: ID project target yang akan diberi otorisasi.
Metode HTTP dan URL:
POST https://cloudresourcemanager.googleapis.com/v1/projects/RESOURCE_PROJECT_ID:getIamPolicy
Untuk mengirim permintaan Anda, pilih salah satu opsi berikut:
curl
Jalankan perintah berikut:
curl -X POST \
-H "Authorization: Bearer $(gcloud auth print-access-token)" \
-H "Content-Type: application/json; charset=utf-8" \
-d "" \
"https://cloudresourcemanager.googleapis.com/v1/projects/RESOURCE_PROJECT_ID:getIamPolicy"
PowerShell
Jalankan perintah berikut:
$cred = gcloud auth print-access-token
$headers = @{ "Authorization" = "Bearer $cred" }
Invoke-WebRequest `
-Method POST `
-Headers $headers `
-Uri "https://cloudresourcemanager.googleapis.com/v1/projects/RESOURCE_PROJECT_ID:getIamPolicy" | Select-Object -Expand Content
Anda akan menerima kode status berhasil (2xx) dan respons kosong.
Tetapkan kebijakan yang diperbarui, termasuk principal domain
Sebelum menggunakan salah satu data permintaan, lakukan penggantian berikut:
RESOURCE_PROJECT_ID: ID project target yang akan diberi otorisasi.DOMAIN_PROJECT_NUMBER: nomor project dari project yang menghosting domain data.LOCATION_ID: region tempat domain data berada. Contoh,us-central1.DOMAIN_ID: ID domain data.ROLE: peran IAM yang sesuai dengan tujuan binding yang Anda perlukan.
Metode HTTP dan URL:
POST https://cloudresourcemanager.googleapis.com/v1/projects/RESOURCE_PROJECT_ID:setIamPolicy
Meminta isi JSON:
{
"policy": {
"bindings": [
{
"role": "ROLE",
"members": [
"principal://dataplex.googleapis.com/projects/DOMAIN_PROJECT_NUMBER/name/locations/LOCATION_ID/dataDomains/DOMAIN_ID"
]
}
]
}
}
Untuk mengirim permintaan Anda, pilih salah satu opsi berikut:
curl
Simpan isi permintaan dalam file bernama request.json,
dan jalankan perintah berikut:
curl -X POST \
-H "Authorization: Bearer $(gcloud auth print-access-token)" \
-H "Content-Type: application/json; charset=utf-8" \
-d @request.json \
"https://cloudresourcemanager.googleapis.com/v1/projects/RESOURCE_PROJECT_ID:setIamPolicy"
PowerShell
Simpan isi permintaan dalam file bernama request.json,
dan jalankan perintah berikut:
$cred = gcloud auth print-access-token
$headers = @{ "Authorization" = "Bearer $cred" }
Invoke-WebRequest `
-Method POST `
-Headers $headers `
-ContentType: "application/json; charset=utf-8" `
-InFile request.json `
-Uri "https://cloudresourcemanager.googleapis.com/v1/projects/RESOURCE_PROJECT_ID:setIamPolicy" | Select-Object -Expand Content
Anda akan menerima kode status berhasil (2xx) dan respons kosong.
Untuk mengetahui petunjuk tentang cara menetapkan kebijakan untuk resource lain, lihat dokumentasi API berikut:
Mengikat resource ke domain
Setelah mengizinkan domain di resource target, Anda dapat mengikat resource ke domain. Jika Anda menyertakan project, semua resource dalam project akan otomatis ditambahkan ke domain kecuali jika Anda secara eksplisit mengganti penyertaannya.
Konsol
Di konsol Google Cloud , buka halaman Domain data.
Pilih domain yang ingin Anda tambahi resource.
Klik tab Resources.
Klik Tambahkan resource atau Tambahkan project, bergantung pada item yang ingin Anda sertakan.
Telusuri dan pilih resource yang ingin Anda sertakan dalam domain.
Klik Pilih.
REST
Untuk menyertakan resource dalam domain, gunakan metode projects.locations.dataDomains.bindings.create.
Untuk melihat payload resource yang ingin Anda sertakan dalam domain, luaskan salah satu bagian berikut:
Project
Sebelum menggunakan salah satu data permintaan, lakukan penggantian berikut:
PROJECT_ID: ID project Google Cloud yang menghosting domain data.LOCATION_ID: region tempat domain data berada. Contoh,us-central1.DOMAIN_ID: ID unik domain data.RESOURCE_PROJECT_ID: ID project target yang akan disertakan dalam domain.BINDING_ID: ID unik opsional untuk binding resource ini.
Metode HTTP dan URL:
POST https://dataplex.googleapis.com/v1/projects/PROJECT_ID/locations/LOCATION_ID/dataDomains/DOMAIN_ID/bindings?data_domain_binding_id=BINDING_ID
Meminta isi JSON:
{
"resource": "//cloudresourcemanager.googleapis.com/projects/RESOURCE_PROJECT_ID"
}
Untuk mengirim permintaan Anda, pilih salah satu opsi berikut:
curl
Simpan isi permintaan dalam file bernama request.json,
dan jalankan perintah berikut:
curl -X POST \
-H "Authorization: Bearer $(gcloud auth print-access-token)" \
-H "Content-Type: application/json; charset=utf-8" \
-d @request.json \
"https://dataplex.googleapis.com/v1/projects/PROJECT_ID/locations/LOCATION_ID/dataDomains/DOMAIN_ID/bindings?data_domain_binding_id=BINDING_ID"
PowerShell
Simpan isi permintaan dalam file bernama request.json,
dan jalankan perintah berikut:
$cred = gcloud auth print-access-token
$headers = @{ "Authorization" = "Bearer $cred" }
Invoke-WebRequest `
-Method POST `
-Headers $headers `
-ContentType: "application/json; charset=utf-8" `
-InFile request.json `
-Uri "https://dataplex.googleapis.com/v1/projects/PROJECT_ID/locations/LOCATION_ID/dataDomains/DOMAIN_ID/bindings?data_domain_binding_id=BINDING_ID" | Select-Object -Expand Content
Anda akan menerima kode status berhasil (2xx) dan respons kosong.
Set data dan tabel BigQuery
Sebelum menggunakan salah satu data permintaan, lakukan penggantian berikut:
PROJECT_ID: ID project Google Cloud yang menghosting domain data.LOCATION_ID: region tempat domain data berada. Contoh,us-central1.DOMAIN_ID: ID unik domain data.RESOURCE_PROJECT_ID: ID Google Cloud project yang menghosting resource.DATASET_ID: ID resource target (seperti set data BigQuery).BINDING_ID: ID unik opsional untuk binding resource ini.
Metode HTTP dan URL:
POST https://dataplex.googleapis.com/v1/projects/PROJECT_ID/locations/LOCATION_ID/dataDomains/DOMAIN_ID/bindings?data_domain_binding_id=BINDING_ID
Meminta isi JSON:
{
"resource": "//bigquery.googleapis.com/projects/RESOURCE_PROJECT_ID/datasets/DATASET_ID"
}
Untuk mengirim permintaan Anda, pilih salah satu opsi berikut:
curl
Simpan isi permintaan dalam file bernama request.json,
dan jalankan perintah berikut:
curl -X POST \
-H "Authorization: Bearer $(gcloud auth print-access-token)" \
-H "Content-Type: application/json; charset=utf-8" \
-d @request.json \
"https://dataplex.googleapis.com/v1/projects/PROJECT_ID/locations/LOCATION_ID/dataDomains/DOMAIN_ID/bindings?data_domain_binding_id=BINDING_ID"
PowerShell
Simpan isi permintaan dalam file bernama request.json,
dan jalankan perintah berikut:
$cred = gcloud auth print-access-token
$headers = @{ "Authorization" = "Bearer $cred" }
Invoke-WebRequest `
-Method POST `
-Headers $headers `
-ContentType: "application/json; charset=utf-8" `
-InFile request.json `
-Uri "https://dataplex.googleapis.com/v1/projects/PROJECT_ID/locations/LOCATION_ID/dataDomains/DOMAIN_ID/bindings?data_domain_binding_id=BINDING_ID" | Select-Object -Expand Content
Anda akan menerima kode status berhasil (2xx) dan respons kosong.
Produk data
Sebelum menggunakan salah satu data permintaan, lakukan penggantian berikut:
PROJECT_ID: ID project Google Cloud yang menghosting domain data.LOCATION_ID: region tempat domain data dan resource berada. Contoh,us-central1.DOMAIN_ID: ID unik domain data.RESOURCE_PROJECT_ID: ID Google Cloud project yang menghosting produk data.DATA_PRODUCT_ID: ID unik produk data target.BINDING_ID: ID unik opsional untuk binding resource ini.
Metode HTTP dan URL:
POST https://dataplex.googleapis.com/v1/projects/PROJECT_ID/locations/LOCATION_ID/dataDomains/DOMAIN_ID/bindings?data_domain_binding_id=BINDING_ID
Meminta isi JSON:
{
"resource": "//dataplex.googleapis.com/projects/RESOURCE_PROJECT_ID/locations/LOCATION_ID/dataProducts/DATA_PRODUCT_ID"
}
Untuk mengirim permintaan Anda, pilih salah satu opsi berikut:
curl
Simpan isi permintaan dalam file bernama request.json,
dan jalankan perintah berikut:
curl -X POST \
-H "Authorization: Bearer $(gcloud auth print-access-token)" \
-H "Content-Type: application/json; charset=utf-8" \
-d @request.json \
"https://dataplex.googleapis.com/v1/projects/PROJECT_ID/locations/LOCATION_ID/dataDomains/DOMAIN_ID/bindings?data_domain_binding_id=BINDING_ID"
PowerShell
Simpan isi permintaan dalam file bernama request.json,
dan jalankan perintah berikut:
$cred = gcloud auth print-access-token
$headers = @{ "Authorization" = "Bearer $cred" }
Invoke-WebRequest `
-Method POST `
-Headers $headers `
-ContentType: "application/json; charset=utf-8" `
-InFile request.json `
-Uri "https://dataplex.googleapis.com/v1/projects/PROJECT_ID/locations/LOCATION_ID/dataDomains/DOMAIN_ID/bindings?data_domain_binding_id=BINDING_ID" | Select-Object -Expand Content
Anda akan menerima kode status berhasil (2xx) dan respons kosong.
Repositori Dataform
Sebelum menggunakan salah satu data permintaan, lakukan penggantian berikut:
DOMAIN_PROJECT_ID: ID project yang menghosting domain data.DOMAIN_LOCATION_ID: region tempat domain data dihosting. Contoh,us-central1.DOMAIN_ID: ID domain data.BINDING_ID: ID yang akan ditetapkan ke binding domain data baru.PROJECT_ID: ID project yang menghosting repositori.LOCATION_ID: region yang menghosting repositori.REPOSITORY_ID: ID repositori Dataform.
Metode HTTP dan URL:
POST https://dataplex.googleapis.com/v1/projects/DOMAIN_PROJECT_ID/locations/DOMAIN_LOCATION_ID/dataDomains/DOMAIN_ID/bindings?data_domain_binding_id=BINDING_ID
Meminta isi JSON:
{
"resource": "//dataform.googleapis.com/projects/PROJECT_ID/locations/LOCATION_ID/repositories/REPOSITORY_ID"
}
Untuk mengirim permintaan Anda, pilih salah satu opsi berikut:
curl
Simpan isi permintaan dalam file bernama request.json,
dan jalankan perintah berikut:
curl -X POST \
-H "Authorization: Bearer $(gcloud auth print-access-token)" \
-H "Content-Type: application/json; charset=utf-8" \
-d @request.json \
"https://dataplex.googleapis.com/v1/projects/DOMAIN_PROJECT_ID/locations/DOMAIN_LOCATION_ID/dataDomains/DOMAIN_ID/bindings?data_domain_binding_id=BINDING_ID"
PowerShell
Simpan isi permintaan dalam file bernama request.json,
dan jalankan perintah berikut:
$cred = gcloud auth print-access-token
$headers = @{ "Authorization" = "Bearer $cred" }
Invoke-WebRequest `
-Method POST `
-Headers $headers `
-ContentType: "application/json; charset=utf-8" `
-InFile request.json `
-Uri "https://dataplex.googleapis.com/v1/projects/DOMAIN_PROJECT_ID/locations/DOMAIN_LOCATION_ID/dataDomains/DOMAIN_ID/bindings?data_domain_binding_id=BINDING_ID" | Select-Object -Expand Content
Anda akan menerima kode status berhasil (2xx) dan respons kosong.
Database Dataproc Metastore
Sebelum menggunakan salah satu data permintaan, lakukan penggantian berikut:
DOMAIN_PROJECT_ID: ID project yang menghosting domain data.DOMAIN_LOCATION_ID: region tempat domain data dihosting. Contoh,us-central1.DOMAIN_ID: ID domain data.BINDING_ID: ID yang akan ditetapkan ke binding domain data baru.PROJECT_ID: ID project yang menghosting database.LOCATION_ID: region yang menghosting layanan.SERVICE_ID: ID layanan Dataproc Metastore.DATABASE_ID: ID database.
Metode HTTP dan URL:
POST https://dataplex.googleapis.com/v1/projects/DOMAIN_PROJECT_ID/locations/DOMAIN_LOCATION_ID/dataDomains/DOMAIN_ID/bindings?data_domain_binding_id=BINDING_ID
Meminta isi JSON:
{
"resource": "//metastore.googleapis.com/projects/PROJECT_ID/locations/LOCATION_ID/services/SERVICE_ID/databases/DATABASE_ID"
}
Untuk mengirim permintaan Anda, pilih salah satu opsi berikut:
curl
Simpan isi permintaan dalam file bernama request.json,
dan jalankan perintah berikut:
curl -X POST \
-H "Authorization: Bearer $(gcloud auth print-access-token)" \
-H "Content-Type: application/json; charset=utf-8" \
-d @request.json \
"https://dataplex.googleapis.com/v1/projects/DOMAIN_PROJECT_ID/locations/DOMAIN_LOCATION_ID/dataDomains/DOMAIN_ID/bindings?data_domain_binding_id=BINDING_ID"
PowerShell
Simpan isi permintaan dalam file bernama request.json,
dan jalankan perintah berikut:
$cred = gcloud auth print-access-token
$headers = @{ "Authorization" = "Bearer $cred" }
Invoke-WebRequest `
-Method POST `
-Headers $headers `
-ContentType: "application/json; charset=utf-8" `
-InFile request.json `
-Uri "https://dataplex.googleapis.com/v1/projects/DOMAIN_PROJECT_ID/locations/DOMAIN_LOCATION_ID/dataDomains/DOMAIN_ID/bindings?data_domain_binding_id=BINDING_ID" | Select-Object -Expand Content
Anda akan menerima kode status berhasil (2xx) dan respons kosong.
Tabel Dataproc Metastore
Sebelum menggunakan salah satu data permintaan, lakukan penggantian berikut:
DOMAIN_PROJECT_ID: ID project yang menghosting domain data.DOMAIN_LOCATION_ID: region tempat domain data dihosting. Contoh,us-central1.DOMAIN_ID: ID domain data.BINDING_ID: ID yang akan ditetapkan ke binding domain data baru.PROJECT_ID: ID project yang menghosting tabel.LOCATION_ID: region yang menghosting layanan.SERVICE_ID: ID layanan Dataproc Metastore.DATABASE_ID: ID database.TABLE_ID: ID tabel.
Metode HTTP dan URL:
POST https://dataplex.googleapis.com/v1/projects/DOMAIN_PROJECT_ID/locations/DOMAIN_LOCATION_ID/dataDomains/DOMAIN_ID/bindings?data_domain_binding_id=BINDING_ID
Meminta isi JSON:
{
"resource": "//metastore.googleapis.com/projects/PROJECT_ID/locations/LOCATION_ID/services/SERVICE_ID/databases/DATABASE_ID/tables/TABLE_ID"
}
Untuk mengirim permintaan Anda, pilih salah satu opsi berikut:
curl
Simpan isi permintaan dalam file bernama request.json,
dan jalankan perintah berikut:
curl -X POST \
-H "Authorization: Bearer $(gcloud auth print-access-token)" \
-H "Content-Type: application/json; charset=utf-8" \
-d @request.json \
"https://dataplex.googleapis.com/v1/projects/DOMAIN_PROJECT_ID/locations/DOMAIN_LOCATION_ID/dataDomains/DOMAIN_ID/bindings?data_domain_binding_id=BINDING_ID"
PowerShell
Simpan isi permintaan dalam file bernama request.json,
dan jalankan perintah berikut:
$cred = gcloud auth print-access-token
$headers = @{ "Authorization" = "Bearer $cred" }
Invoke-WebRequest `
-Method POST `
-Headers $headers `
-ContentType: "application/json; charset=utf-8" `
-InFile request.json `
-Uri "https://dataplex.googleapis.com/v1/projects/DOMAIN_PROJECT_ID/locations/DOMAIN_LOCATION_ID/dataDomains/DOMAIN_ID/bindings?data_domain_binding_id=BINDING_ID" | Select-Object -Expand Content
Anda akan menerima kode status berhasil (2xx) dan respons kosong.
Database Spanner
Sebelum menggunakan salah satu data permintaan, lakukan penggantian berikut:
DOMAIN_PROJECT_ID: ID project yang menghosting domain data.DOMAIN_LOCATION_ID: region tempat domain data dihosting. Contoh,us-central1.DOMAIN_ID: ID domain data.BINDING_ID: ID yang akan ditetapkan ke binding domain data baru.PROJECT_ID: ID project yang menghosting database.INSTANCE_ID: ID instance Spanner.DATABASE_ID: ID database.
Metode HTTP dan URL:
POST https://dataplex.googleapis.com/v1/projects/DOMAIN_PROJECT_ID/locations/DOMAIN_LOCATION_ID/dataDomains/DOMAIN_ID/bindings?data_domain_binding_id=BINDING_ID
Meminta isi JSON:
{
"resource": "//spanner.googleapis.com/projects/PROJECT_ID/instances/INSTANCE_ID/databases/DATABASE_ID"
}
Untuk mengirim permintaan Anda, pilih salah satu opsi berikut:
curl
Simpan isi permintaan dalam file bernama request.json,
dan jalankan perintah berikut:
curl -X POST \
-H "Authorization: Bearer $(gcloud auth print-access-token)" \
-H "Content-Type: application/json; charset=utf-8" \
-d @request.json \
"https://dataplex.googleapis.com/v1/projects/DOMAIN_PROJECT_ID/locations/DOMAIN_LOCATION_ID/dataDomains/DOMAIN_ID/bindings?data_domain_binding_id=BINDING_ID"
PowerShell
Simpan isi permintaan dalam file bernama request.json,
dan jalankan perintah berikut:
$cred = gcloud auth print-access-token
$headers = @{ "Authorization" = "Bearer $cred" }
Invoke-WebRequest `
-Method POST `
-Headers $headers `
-ContentType: "application/json; charset=utf-8" `
-InFile request.json `
-Uri "https://dataplex.googleapis.com/v1/projects/DOMAIN_PROJECT_ID/locations/DOMAIN_LOCATION_ID/dataDomains/DOMAIN_ID/bindings?data_domain_binding_id=BINDING_ID" | Select-Object -Expand Content
Anda akan menerima kode status berhasil (2xx) dan respons kosong.
BigLake
Sebelum menggunakan salah satu data permintaan, lakukan penggantian berikut:
DOMAIN_PROJECT_ID: ID project yang menghosting domain data.DOMAIN_LOCATION_ID: region tempat domain data dihosting. Contoh,us-central1.DOMAIN_ID: ID domain data.BINDING_ID: ID yang akan ditetapkan ke binding domain data baru.PROJECT_ID: ID project yang menghosting katalog.LOCATION_ID: region yang menghosting katalog.CATALOG_ID: ID katalog.DATABASE_ID: ID database.TABLE_ID: ID tabel.
Metode HTTP dan URL:
POST https://dataplex.googleapis.com/v1/projects/DOMAIN_PROJECT_ID/locations/DOMAIN_LOCATION_ID/dataDomains/DOMAIN_ID/bindings?data_domain_binding_id=BINDING_ID
Meminta isi JSON:
{
"resource": "//biglake.googleapis.com/projects/PROJECT_ID/catalogs/CATALOG_ID/databases/DATABASE_ID/tables/TABLE_ID"
}
Untuk mengirim permintaan Anda, pilih salah satu opsi berikut:
curl
Simpan isi permintaan dalam file bernama request.json,
dan jalankan perintah berikut:
curl -X POST \
-H "Authorization: Bearer $(gcloud auth print-access-token)" \
-H "Content-Type: application/json; charset=utf-8" \
-d @request.json \
"https://dataplex.googleapis.com/v1/projects/DOMAIN_PROJECT_ID/locations/DOMAIN_LOCATION_ID/dataDomains/DOMAIN_ID/bindings?data_domain_binding_id=BINDING_ID"
PowerShell
Simpan isi permintaan dalam file bernama request.json,
dan jalankan perintah berikut:
$cred = gcloud auth print-access-token
$headers = @{ "Authorization" = "Bearer $cred" }
Invoke-WebRequest `
-Method POST `
-Headers $headers `
-ContentType: "application/json; charset=utf-8" `
-InFile request.json `
-Uri "https://dataplex.googleapis.com/v1/projects/DOMAIN_PROJECT_ID/locations/DOMAIN_LOCATION_ID/dataDomains/DOMAIN_ID/bindings?data_domain_binding_id=BINDING_ID" | Select-Object -Expand Content
Anda akan menerima kode status berhasil (2xx) dan respons kosong.
AlloyDB untuk PostgreSQL
Sebelum menggunakan salah satu data permintaan, lakukan penggantian berikut:
DOMAIN_PROJECT_ID: ID project yang menghosting domain data.DOMAIN_LOCATION_ID: region tempat domain data dihosting. Contoh,us-central1.DOMAIN_ID: ID domain data.BINDING_ID: ID yang akan ditetapkan ke binding domain data baru.PROJECT_ID: ID project yang menghosting cluster.LOCATION_ID: region yang menghosting cluster.CLUSTER_ID: ID cluster.INSTANCE_ID: ID instance.
Metode HTTP dan URL:
POST https://dataplex.googleapis.com/v1/projects/DOMAIN_PROJECT_ID/locations/DOMAIN_LOCATION_ID/dataDomains/DOMAIN_ID/bindings?data_domain_binding_id=BINDING_ID
Meminta isi JSON:
{
"resource": "//alloydb.googleapis.com/projects/PROJECT_ID/locations/LOCATION_ID/clusters/CLUSTER_ID/instances/INSTANCE_ID"
}
Untuk mengirim permintaan Anda, pilih salah satu opsi berikut:
curl
Simpan isi permintaan dalam file bernama request.json,
dan jalankan perintah berikut:
curl -X POST \
-H "Authorization: Bearer $(gcloud auth print-access-token)" \
-H "Content-Type: application/json; charset=utf-8" \
-d @request.json \
"https://dataplex.googleapis.com/v1/projects/DOMAIN_PROJECT_ID/locations/DOMAIN_LOCATION_ID/dataDomains/DOMAIN_ID/bindings?data_domain_binding_id=BINDING_ID"
PowerShell
Simpan isi permintaan dalam file bernama request.json,
dan jalankan perintah berikut:
$cred = gcloud auth print-access-token
$headers = @{ "Authorization" = "Bearer $cred" }
Invoke-WebRequest `
-Method POST `
-Headers $headers `
-ContentType: "application/json; charset=utf-8" `
-InFile request.json `
-Uri "https://dataplex.googleapis.com/v1/projects/DOMAIN_PROJECT_ID/locations/DOMAIN_LOCATION_ID/dataDomains/DOMAIN_ID/bindings?data_domain_binding_id=BINDING_ID" | Select-Object -Expand Content
Anda akan menerima kode status berhasil (2xx) dan respons kosong.
Gemini Enterprise Agent Platform
Sebelum menggunakan salah satu data permintaan, lakukan penggantian berikut:
DOMAIN_PROJECT_ID: ID project yang menghosting domain data.DOMAIN_LOCATION_ID: region tempat domain data dihosting. Contoh,us-central1.DOMAIN_ID: ID domain data.BINDING_ID: ID yang akan ditetapkan ke binding domain data baru.PROJECT_ID: ID project yang menghosting set data.LOCATION_ID: region yang menghosting set data.DATASET_ID: ID set data.
Metode HTTP dan URL:
POST https://dataplex.googleapis.com/v1/projects/DOMAIN_PROJECT_ID/locations/DOMAIN_LOCATION_ID/dataDomains/DOMAIN_ID/bindings?data_domain_binding_id=BINDING_ID
Meminta isi JSON:
{
"resource": "//aiplatform.googleapis.com/projects/PROJECT_ID/locations/LOCATION_ID/datasets/DATASET_ID"
}
Untuk mengirim permintaan Anda, pilih salah satu opsi berikut:
curl
Simpan isi permintaan dalam file bernama request.json,
dan jalankan perintah berikut:
curl -X POST \
-H "Authorization: Bearer $(gcloud auth print-access-token)" \
-H "Content-Type: application/json; charset=utf-8" \
-d @request.json \
"https://dataplex.googleapis.com/v1/projects/DOMAIN_PROJECT_ID/locations/DOMAIN_LOCATION_ID/dataDomains/DOMAIN_ID/bindings?data_domain_binding_id=BINDING_ID"
PowerShell
Simpan isi permintaan dalam file bernama request.json,
dan jalankan perintah berikut:
$cred = gcloud auth print-access-token
$headers = @{ "Authorization" = "Bearer $cred" }
Invoke-WebRequest `
-Method POST `
-Headers $headers `
-ContentType: "application/json; charset=utf-8" `
-InFile request.json `
-Uri "https://dataplex.googleapis.com/v1/projects/DOMAIN_PROJECT_ID/locations/DOMAIN_LOCATION_ID/dataDomains/DOMAIN_ID/bindings?data_domain_binding_id=BINDING_ID" | Select-Object -Expand Content
Anda akan menerima kode status berhasil (2xx) dan respons kosong.
Melihat referensi yang disertakan
Melihat folder, project, dan resource yang terikat langsung ke domain data.
Konsol
Di konsol Google Cloud , buka halaman Domain data.
Klik nama domain.
Klik tab Resources. Daftar ini menampilkan resource yang disertakan langsung dalam domain.
REST
Untuk mencantumkan binding resource yang disertakan, gunakan
metode projects.locations.dataDomains.bindings.list:
Sebelum menggunakan salah satu data permintaan, lakukan penggantian berikut:
PROJECT_ID: ID Google Cloud project Anda.LOCATION_ID: region tempat domain data berada. Contoh,us-central1.DOMAIN_ID: ID unik domain data.
Metode HTTP dan URL:
GET https://dataplex.googleapis.com/v1/projects/PROJECT_ID/locations/LOCATION_ID/dataDomains/DOMAIN_ID/bindings
Untuk mengirim permintaan Anda, pilih salah satu opsi berikut:
curl
Jalankan perintah berikut:
curl -X GET \
-H "Authorization: Bearer $(gcloud auth print-access-token)" \
"https://dataplex.googleapis.com/v1/projects/PROJECT_ID/locations/LOCATION_ID/dataDomains/DOMAIN_ID/bindings"
PowerShell
Jalankan perintah berikut:
$cred = gcloud auth print-access-token
$headers = @{ "Authorization" = "Bearer $cred" }
Invoke-WebRequest `
-Method GET `
-Headers $headers `
-Uri "https://dataplex.googleapis.com/v1/projects/PROJECT_ID/locations/LOCATION_ID/dataDomains/DOMAIN_ID/bindings" | Select-Object -Expand Content
Anda akan menerima kode status berhasil (2xx) dan respons kosong.
Menghapus resource dari domain
Menghapus resource akan membatalkan pengikatannya dari hierarki domain data.
Konsol
Di konsol Google Cloud , buka halaman Domain data.
Klik nama domain.
Klik tab Resources.
Pilih resource yang ingin Anda hapus.
Klik Hapus dan konfirmasi penghapusan.
REST
Untuk menghapus binding resource, gunakan
metode projects.locations.dataDomains.bindings.delete.
Sebelum menggunakan salah satu data permintaan, lakukan penggantian berikut:
PROJECT_ID: ID Google Cloud project Anda.LOCATION_ID: region tempat domain data berada. Contoh,us-central1.DOMAIN_ID: ID unik domain data.BINDING_ID: ID unik binding resource.
Metode HTTP dan URL:
DELETE https://dataplex.googleapis.com/v1/projects/PROJECT_ID/locations/LOCATION_ID/dataDomains/DOMAIN_ID/bindings/BINDING_ID
Untuk mengirim permintaan Anda, pilih salah satu opsi berikut:
curl
Jalankan perintah berikut:
curl -X DELETE \
-H "Authorization: Bearer $(gcloud auth print-access-token)" \
"https://dataplex.googleapis.com/v1/projects/PROJECT_ID/locations/LOCATION_ID/dataDomains/DOMAIN_ID/bindings/BINDING_ID"
PowerShell
Jalankan perintah berikut:
$cred = gcloud auth print-access-token
$headers = @{ "Authorization" = "Bearer $cred" }
Invoke-WebRequest `
-Method DELETE `
-Headers $headers `
-Uri "https://dataplex.googleapis.com/v1/projects/PROJECT_ID/locations/LOCATION_ID/dataDomains/DOMAIN_ID/bindings/BINDING_ID" | Select-Object -Expand Content
Anda akan menerima kode status yang berhasil (2xx) dan respons kosong.
Langkah berikutnya
- Pelajari domain data lebih lanjut.
- Pelajari lebih lanjut pengikatan dan penyertaan resource.
- Pelajari cara membuat domain data.
- Pelajari cara menggunakan domain data.