Menyertakan resource dalam domain data

Dokumen ini menjelaskan cara menyertakan resource dalam domain data untuk mengatur data Anda.

  • Anda dapat menyertakan resource dalam satu domain dalam satu waktu. Anda tidak dapat menambahkan satu resource ke beberapa domain. * Anda dapat menyertakan hingga 500 resource langsung dalam satu domain data.

Cara kerjanya

Untuk menyertakan resource dalam domain, Anda harus melakukan langkah-langkah berikut:

  1. Dapatkan ID utama domain untuk domain yang ingin Anda beri otorisasi. Untuk mengetahui informasi selengkapnya, lihat Mendapatkan prinsipal domain.
  2. Beri otorisasi domain untuk memberikan akses ke project atau resource tertentu.
  3. Buat binding antara resource dan domain. Untuk mengetahui informasi selengkapnya, lihat Mengikat resource ke domain.

Tentang otorisasi domain data

Otorisasi domain membangun kepercayaan antara resource dan domain. Pemilik resource memberikan izin IAM kepada akun utama IAM domain data pada project atau resource target. Tindakan ini memungkinkan Knowledge Catalog mengizinkan dan menjalankan pembuatan binding yang menautkan resource ke domain.

Otorisasi domain hanya diverifikasi saat binding dibuat. Artinya, jika Anda mencabut peran IAM utama domain pada suatu resource, resource tersebut tidak akan otomatis dibatalkan ikatannya atau dihapus dari domain. Pengguna domain dengan peran roles/dataplex.dataDomainEntryReader akan terus menemukan resource dan melihat metadatanya hingga binding domain-resource dihapus secara eksplisit.

Otorisasi domain dan izin pengguna domain

Saat bekerja dengan domain data, penting untuk membedakan antara otorisasi domain data dan pemberian izin domain data kepada pengguna:

  • Otorisasi domain data: Otorisasi ini mengacu pada pemberian otorisasi domain data pada resource target. Anda memberikan izin pokok IAM domain data pada resource pokok, seperti project atau set data BigQuery, untuk membuat binding antara resource dan domain.
  • Memberikan izin domain data kepada pengguna: Hal ini merujuk pada pemberian izin kepada pengguna atau akun layanan untuk berinteraksi dengan domain data itu sendiri. Anda memberikan peran IAM kepada pengguna secara langsung di domain data sehingga mereka dapat melihat, mengedit, atau mengelola domain dalam Knowledge Catalog. Untuk mengetahui informasi selengkapnya, lihat Peran dan izin domain data.

Jenis peran

Saat mengizinkan domain data pada resource target, Anda dapat memilih peran IAM yang termasuk dalam salah satu jenis peran berikut: Pembaca, Penulis, atau Admin.

Secara umum, jenis peran Penulis dan Admin disediakan untuk memungkinkan domain melakukan berbagai tindakan yang lebih luas atas resource yang mereka miliki izinnya sebagai berikut:

  • Jenis peran penulis memungkinkan domain mengelola izin pengeditan metadata pada resource.
  • Jenis peran admin memungkinkan domain mengelola izin apa pun pada resource.

Dalam cakupan domain data, ketiga jenis peran memungkinkan domain data membuat binding ke resource target. Saat binding dibuat, pengguna dapat menelusuri resource dalam domain dan melihat metadatanya. Untuk mengetahui informasi selengkapnya, lihat Menelusuri resource data.

Saat memilih jenis peran, pertimbangkan tingkat akses jangka panjang yang ingin Anda berikan ke domain atas resource.

Peran yang direkomendasikan untuk otorisasi domain

Tabel berikut mencantumkan peran yang direkomendasikan yang dapat Anda gunakan untuk mengizinkan domain memeriksa resource. Untuk setiap resource, Anda dapat memilih peran yang berbeda dari yang direkomendasikan, tetapi peran tersebut harus berisi izin yang diperlukan untuk melakukan binding resource.

Pilih jenis resource yang ingin Anda lihat perannya dari daftar.

Jenis resource Jenis peran Peran yang direkomendasikan Deskripsi Izin yang diperlukan
Project Pembaca roles/browser Memberikan izin domain untuk mendapatkan informasi tentang project. resourcemanager.projects.get
Penulis roles/editor Memberikan izin domain untuk mendapatkan informasi tentang project dan mengelola metadatanya. resourcemanager.projects.get
resourcemanager.projects.update
Admin roles/owner Memberikan pengelolaan administratif domain atas project, termasuk penemuan, tata kelola metadata, dan administrasi kebijakan akses. resourcemanager.projects.get
resourcemanager.projects.update
resourcemanager.projects.setIamPolicy
Set data BigQuery Pembaca roles/bigquery.metadataViewer Memberikan izin domain untuk mendapatkan informasi tentang set data BigQuery. bigquery.datasets.get
Penulis roles/bigquery.dataEditor Memberi izin domain untuk mendapatkan informasi tentang set data BigQuery dan mengelola metadatanya. bigquery.datasets.get
bigquery.datasets.updateTag
Admin roles/bigquery.dataOwner Memberikan pengelolaan administratif domain atas set data BigQuery, termasuk penemuan, tata kelola metadata, dan administrasi kebijakan akses. bigquery.datasets.get
bigquery.datasets.updateTag
bigquery.datasets.setIamPolicy
Tabel BigQuery Pembaca roles/bigquery.metadataViewer Memberikan izin domain untuk mendapatkan informasi tentang tabel BigQuery. bigquery.tables.get
Penulis roles/bigquery.dataEditor Memberikan izin domain untuk mendapatkan informasi tentang tabel BigQuery dan mengelola metadatanya. bigquery.tables.get
bigquery.tables.update
Admin roles/bigquery.dataOwner Memberikan pengelolaan administratif domain atas tabel BigQuery, termasuk penemuan, tata kelola metadata, dan administrasi kebijakan akses. bigquery.tables.get
bigquery.tables.update
bigquery.tables.setIamPolicy
Produk data Pembaca roles/dataplex.dataProductsViewer Memberikan izin domain untuk mendapatkan informasi tentang produk data. dataplex.dataProducts.get
Penulis roles/dataplex.dataProductsEditor Memberikan izin domain untuk mendapatkan informasi tentang produk data dan mengelola metadatanya. dataplex.dataProducts.get
dataplex.dataProducts.update
Admin roles/dataplex.dataProductsAdmin Memberikan pengelolaan administratif domain atas produk data, termasuk penemuan produk data, tata kelola metadata, dan administrasi kebijakan akses. dataplex.dataProducts.get
dataplex.dataProducts.update
dataplex.dataProducts.setIamPolicy
Repositori Dataform Pembaca roles/dataform.codeViewer Memberi domain akses hanya baca ke resource kode Dataform. dataform.repositories.get
Penulis roles/dataform.codeOwner Memberi domain akses penuh ke repositori Dataform dan resource kode. dataform.repositories.get
dataform.repositories.update
Admin roles/dataform.codeOwner Memberi domain akses penuh ke repositori Dataform dan resource kode. dataform.repositories.get
dataform.repositories.setIamPolicy
Database Dataproc Metastore Pembaca roles/metastore.metadataUser Memberi izin domain untuk mendapatkan daftar database Dataproc Metastore. metastore.databases.get
Penulis roles/metastore.metadataEditor Memberi domain akses untuk membaca dan mengubah metadata database dan tabel Dataproc Metastore dalam database tersebut. metastore.databases.get
metastore.databases.update
Admin roles/metastore.metadataOwner Memberi domain akses penuh ke metadata database dan tabel Dataproc Metastore dalam database tersebut. metastore.databases.get
metastore.databases.setIamPolicy
Tabel Dataproc Metastore Pembaca roles/metastore.metadataViewer Memberi domain akses untuk membaca metadata database dan tabel Dataproc Metastore dalam database tersebut. metastore.tables.get
Penulis roles/metastore.metadataEditor Memberi domain akses untuk membaca dan mengubah metadata database dan tabel Dataproc Metastore dalam database tersebut. metastore.tables.get
Admin roles/metastore.metadataOwner Memberi domain akses penuh ke metadata database dan tabel Dataproc Metastore dalam database tersebut. metastore.tables.get
metastore.tables.setIamPolicy
Database Cloud Spanner Pembaca roles/spanner.databaseReader Memberi izin domain untuk membaca dari database Spanner, menjalankan kueri SQL, dan melihat skema untuk database. spanner.databases.get
Penulis roles/spanner.editor Memberikan izin administratif dan operasional domain di seluruh resource Spanner, termasuk pengelolaan instance dan database, eksekusi kueri, pengelolaan pencadangan dan pemulihan, serta pengelolaan resource. spanner.databases.get
spanner.databases.update
Admin roles/spanner.databaseAdmin Memberi domain akses penuh untuk mengelola instance Spanner dalam project dan database dalam instance ini. spanner.databases.get
spanner.databases.setIamPolicy
Tabel BigLake Pembaca roles/biglake.metadataViewer Memberikan akses metadata hanya baca ke semua resource BigLake untuk domain. biglake.tables.get
Penulis roles/biglake.editor Memberikan akses baca dan tulis domain ke semua resource BigLake. biglake.tables.get
biglake.tables.update
Admin roles/biglake.admin Memberikan akses penuh domain ke semua resource BigLake. biglake.tables.get
biglake.tables.setIamPolicy
Instance AlloyDB untuk PostgreSQL Pembaca roles/alloydb.viewer Memberikan akses hanya baca ke resource AlloyDB untuk PostgreSQL bagi domain. alloydb.instances.get
Penulis roles/alloydb.editor Memberikan akses baca dan tulis domain ke resource AlloyDB untuk PostgreSQL. alloydb.instances.get
alloydb.instances.update
Dataset Gemini Enterprise Agent Platform Pembaca roles/aiplatform.viewer Memberikan izin domain untuk melihat semua resource di Gemini Enterprise Agent Platform. aiplatform.datasets.get
Penulis roles/aiplatform.user Memberikan izin domain untuk menggunakan semua resource di Gemini Enterprise Agent Platform. aiplatform.datasets.get
aiplatform.datasets.update

Sebelum memulai

Sebelum menyertakan resource dalam domain data, pastikan Anda memiliki peran dan API yang diperlukan diaktifkan.

Mengaktifkan API

Mengaktifkan Dataplex API.

Peran yang diperlukan untuk mengaktifkan API

Untuk mengaktifkan API, Anda memerlukan izin serviceusage.services.enable. Jika Anda membuat project, kemungkinan Anda sudah memiliki izin ini melalui peran Pemilik (roles/owner). Jika tidak, Anda bisa mendapatkan izin ini melalui peran Admin Penggunaan Layanan (roles/serviceusage.serviceUsageAdmin). Pelajari cara memberikan peran.

Mengaktifkan API

Peran yang diperlukan

Untuk mendapatkan izin yang Anda perlukan guna mengikat resource ke domain data, minta administrator untuk memberi Anda peran IAM berikut pada project:

Untuk mengetahui informasi selengkapnya tentang pemberian peran, lihat Mengelola akses ke project, folder, dan organisasi.

Anda mungkin juga bisa mendapatkan izin yang diperlukan melalui peran khusus atau peran bawaan lainnya.

Mendapatkan entitas IAM domain

Untuk mengizinkan domain data melakukan tindakan pada resource, Anda memerlukan ID utama IAM domain. Siapkan ID principal domain, karena Anda harus memberikannya saat Anda mengizinkan domain di resource.

Konsol

  1. Di konsol Google Cloud , buka halaman Domain data.

    Buka Domain data

  2. Klik nama domain untuk membuka halaman detail domain.

  3. Di tab Ringkasan, buka Informasi, lalu ID.

  4. Salin nilai IAM principal. Formatnya mirip dengan berikut ini:

principal://dataplex.googleapis.com/projects/DOMAIN_PROJECT_NUMBER/name/locations/LOCATION_ID/dataDomains/DOMAIN_ID

REST

Untuk mendapatkan prinsipal domain menggunakan REST API, gunakan metode projects.locations.dataDomains.get untuk mendapatkan domain data. Respons mencakup kolom policyMember, yang berisi pokok IAM (iamPolicyNamePrincipal atau iamPolicyUidPrincipal) untuk domain:

Sebelum menggunakan salah satu data permintaan, lakukan penggantian berikut:

  • PROJECT_ID: ID Google Cloud project Anda.
  • LOCATION_ID: region tempat domain data berada. Contoh, us-central1.
  • DOMAIN_ID: ID unik domain atau subdomain data.

Metode HTTP dan URL:

GET https://dataplex.googleapis.com/v1/projects/PROJECT_ID/locations/LOCATION_ID/dataDomains/DOMAIN_ID

Untuk mengirim permintaan Anda, pilih salah satu opsi berikut:

curl

Jalankan perintah berikut:

curl -X GET \
-H "Authorization: Bearer $(gcloud auth print-access-token)" \
"https://dataplex.googleapis.com/v1/projects/PROJECT_ID/locations/LOCATION_ID/dataDomains/DOMAIN_ID"

PowerShell

Jalankan perintah berikut:

$cred = gcloud auth print-access-token
$headers = @{ "Authorization" = "Bearer $cred" }

Invoke-WebRequest `
-Method GET `
-Headers $headers `
-Uri "https://dataplex.googleapis.com/v1/projects/PROJECT_ID/locations/LOCATION_ID/dataDomains/DOMAIN_ID" | Select-Object -Expand Content

Anda akan menerima kode status berhasil (2xx) dan respons kosong.

Memberikan otorisasi domain di resource

Sebelum dapat mengikat resource, Anda harus memberikan peran IAM yang diperlukan kepada akun utama domain di resource target.

Konsol

  1. Di konsol Google Cloud , buka resource target dan buka panel izin untuk resource tersebut:

    • Untuk project, set data Gemini Enterprise Agent Platform, database dan tabel Dataproc Metastore, repositori Dataform, instance AlloyDB untuk PostgreSQL, tabel BigLake, buka halaman IAM, lalu klik Beri akses.
    • Untuk produk data, buka halaman Produk Data, pilih produk data, klik Bagikan > Tetapkan izin.
    • Untuk set data dan tabel BigQuery, buka halaman BigQuery, pilih set data atau tabel, lalu klik Share > Manage permissions.
    • Untuk database Spanner, buka halaman Spanner, pilih database, lalu klik tab Permissions.
  2. Klik Add Principal atau yang setara.

  3. Di kolom New principals, tempel IAM principal domain. Untuk mengetahui petunjuk cara mendapatkan akun utama domain, lihat bagian Mendapatkan akun utama IAM domain.

  4. Di menu Select a role, pilih peran yang sesuai dengan tujuan Anda. Untuk mengetahui daftar lengkap peran, lihat bagian Peran yang direkomendasikan untuk otorisasi domain. Tunggu dua hingga tiga menit hingga perubahan diterapkan.

  5. Klik Simpan.

gcloud

Gunakan perintah Google Cloud CLI untuk produk Anda guna memberikan peran yang diperlukan kepada prinsipal domain:

principal://dataplex.googleapis.com/projects/DOMAIN_PROJECT_NUMBER/name/locations/LOCATION_ID/dataDomains/DOMAIN_ID

Misalnya, menggunakan gcloud untuk mengikat project:

gcloud projects add-iam-policy-binding RESOURCE_PROJECT_ID \
--member "principal://dataplex.googleapis.com/projects/DOMAIN_PROJECT_NUMBER/name/locations/LOCATION_ID/dataDomains/DOMAIN_ID" \
--role ROLE

Ganti kode berikut:

  • RESOURCE_PROJECT_ID: ID project target yang akan diberi otorisasi.
  • DOMAIN_PROJECT_NUMBER: nomor project dari project yang menghosting domain data.
  • LOCATION_ID: region tempat domain data berada. Contoh, us-central1.
  • DOMAIN_ID: ID domain data.
  • ROLE: peran IAM yang sesuai dengan tujuan binding yang Anda perlukan.

Untuk perintah produk tertentu, seperti bq add-iam-policy-binding untuk BigQuery, lihat dokumentasi API produk.

REST

Untuk memberikan izin akun utama domain atas resource, biasanya Anda mendapatkan kebijakan IAM yang ada menggunakan getIamPolicy, menambahkan pengikatan akun utama domain dengan peran yang Anda pilih, dan menetapkan kebijakan yang diperbarui menggunakan setIamPolicy.

Contoh berikut menunjukkan cara menetapkan kebijakan IAM untuk project.

Mendapatkan kebijakan IAM saat ini

Sebelum menggunakan salah satu data permintaan, lakukan penggantian berikut:

  • RESOURCE_PROJECT_ID: ID project target yang akan diberi otorisasi.

Metode HTTP dan URL:

POST https://cloudresourcemanager.googleapis.com/v1/projects/RESOURCE_PROJECT_ID:getIamPolicy

Untuk mengirim permintaan Anda, pilih salah satu opsi berikut:

curl

Jalankan perintah berikut:

curl -X POST \
-H "Authorization: Bearer $(gcloud auth print-access-token)" \
-H "Content-Type: application/json; charset=utf-8" \
-d "" \
"https://cloudresourcemanager.googleapis.com/v1/projects/RESOURCE_PROJECT_ID:getIamPolicy"

PowerShell

Jalankan perintah berikut:

$cred = gcloud auth print-access-token
$headers = @{ "Authorization" = "Bearer $cred" }

Invoke-WebRequest `
-Method POST `
-Headers $headers `
-Uri "https://cloudresourcemanager.googleapis.com/v1/projects/RESOURCE_PROJECT_ID:getIamPolicy" | Select-Object -Expand Content

Anda akan menerima kode status berhasil (2xx) dan respons kosong.

Tetapkan kebijakan yang diperbarui, termasuk principal domain

Sebelum menggunakan salah satu data permintaan, lakukan penggantian berikut:

  • RESOURCE_PROJECT_ID: ID project target yang akan diberi otorisasi.
  • DOMAIN_PROJECT_NUMBER: nomor project dari project yang menghosting domain data.
  • LOCATION_ID: region tempat domain data berada. Contoh, us-central1.
  • DOMAIN_ID: ID domain data.
  • ROLE: peran IAM yang sesuai dengan tujuan binding yang Anda perlukan.

Metode HTTP dan URL:

POST https://cloudresourcemanager.googleapis.com/v1/projects/RESOURCE_PROJECT_ID:setIamPolicy

Meminta isi JSON:

{
  "policy": {
    "bindings": [
      {
        "role": "ROLE",
        "members": [
          "principal://dataplex.googleapis.com/projects/DOMAIN_PROJECT_NUMBER/name/locations/LOCATION_ID/dataDomains/DOMAIN_ID"
        ]
      }
    ]
  }
}

Untuk mengirim permintaan Anda, pilih salah satu opsi berikut:

curl

Simpan isi permintaan dalam file bernama request.json, dan jalankan perintah berikut:

curl -X POST \
-H "Authorization: Bearer $(gcloud auth print-access-token)" \
-H "Content-Type: application/json; charset=utf-8" \
-d @request.json \
"https://cloudresourcemanager.googleapis.com/v1/projects/RESOURCE_PROJECT_ID:setIamPolicy"

PowerShell

Simpan isi permintaan dalam file bernama request.json, dan jalankan perintah berikut:

$cred = gcloud auth print-access-token
$headers = @{ "Authorization" = "Bearer $cred" }

Invoke-WebRequest `
-Method POST `
-Headers $headers `
-ContentType: "application/json; charset=utf-8" `
-InFile request.json `
-Uri "https://cloudresourcemanager.googleapis.com/v1/projects/RESOURCE_PROJECT_ID:setIamPolicy" | Select-Object -Expand Content

Anda akan menerima kode status berhasil (2xx) dan respons kosong.

Untuk mengetahui petunjuk tentang cara menetapkan kebijakan untuk resource lain, lihat dokumentasi API berikut:

Mengikat resource ke domain

Setelah mengizinkan domain di resource target, Anda dapat mengikat resource ke domain. Jika Anda menyertakan project, semua resource dalam project akan otomatis ditambahkan ke domain kecuali jika Anda secara eksplisit mengganti penyertaannya.

Konsol

  1. Di konsol Google Cloud , buka halaman Domain data.

    Buka Domain data

  2. Pilih domain yang ingin Anda tambahi resource.

  3. Klik tab Resources.

  4. Klik Tambahkan resource atau Tambahkan project, bergantung pada item yang ingin Anda sertakan.

  5. Telusuri dan pilih resource yang ingin Anda sertakan dalam domain.

  6. Klik Pilih.

REST

Untuk menyertakan resource dalam domain, gunakan metode projects.locations.dataDomains.bindings.create.

Untuk melihat payload resource yang ingin Anda sertakan dalam domain, luaskan salah satu bagian berikut:

Project

Sebelum menggunakan salah satu data permintaan, lakukan penggantian berikut:

  • PROJECT_ID: ID project Google Cloud yang menghosting domain data.
  • LOCATION_ID: region tempat domain data berada. Contoh, us-central1.
  • DOMAIN_ID: ID unik domain data.
  • RESOURCE_PROJECT_ID: ID project target yang akan disertakan dalam domain.
  • BINDING_ID: ID unik opsional untuk binding resource ini.

Metode HTTP dan URL:

POST https://dataplex.googleapis.com/v1/projects/PROJECT_ID/locations/LOCATION_ID/dataDomains/DOMAIN_ID/bindings?data_domain_binding_id=BINDING_ID

Meminta isi JSON:

{
  "resource": "//cloudresourcemanager.googleapis.com/projects/RESOURCE_PROJECT_ID"
}

Untuk mengirim permintaan Anda, pilih salah satu opsi berikut:

curl

Simpan isi permintaan dalam file bernama request.json, dan jalankan perintah berikut:

curl -X POST \
-H "Authorization: Bearer $(gcloud auth print-access-token)" \
-H "Content-Type: application/json; charset=utf-8" \
-d @request.json \
"https://dataplex.googleapis.com/v1/projects/PROJECT_ID/locations/LOCATION_ID/dataDomains/DOMAIN_ID/bindings?data_domain_binding_id=BINDING_ID"

PowerShell

Simpan isi permintaan dalam file bernama request.json, dan jalankan perintah berikut:

$cred = gcloud auth print-access-token
$headers = @{ "Authorization" = "Bearer $cred" }

Invoke-WebRequest `
-Method POST `
-Headers $headers `
-ContentType: "application/json; charset=utf-8" `
-InFile request.json `
-Uri "https://dataplex.googleapis.com/v1/projects/PROJECT_ID/locations/LOCATION_ID/dataDomains/DOMAIN_ID/bindings?data_domain_binding_id=BINDING_ID" | Select-Object -Expand Content

Anda akan menerima kode status berhasil (2xx) dan respons kosong.

Set data dan tabel BigQuery

Sebelum menggunakan salah satu data permintaan, lakukan penggantian berikut:

  • PROJECT_ID: ID project Google Cloud yang menghosting domain data.
  • LOCATION_ID: region tempat domain data berada. Contoh, us-central1.
  • DOMAIN_ID: ID unik domain data.
  • RESOURCE_PROJECT_ID: ID Google Cloud project yang menghosting resource.
  • DATASET_ID: ID resource target (seperti set data BigQuery).
  • BINDING_ID: ID unik opsional untuk binding resource ini.

Metode HTTP dan URL:

POST https://dataplex.googleapis.com/v1/projects/PROJECT_ID/locations/LOCATION_ID/dataDomains/DOMAIN_ID/bindings?data_domain_binding_id=BINDING_ID

Meminta isi JSON:

{
  "resource": "//bigquery.googleapis.com/projects/RESOURCE_PROJECT_ID/datasets/DATASET_ID"
}

Untuk mengirim permintaan Anda, pilih salah satu opsi berikut:

curl

Simpan isi permintaan dalam file bernama request.json, dan jalankan perintah berikut:

curl -X POST \
-H "Authorization: Bearer $(gcloud auth print-access-token)" \
-H "Content-Type: application/json; charset=utf-8" \
-d @request.json \
"https://dataplex.googleapis.com/v1/projects/PROJECT_ID/locations/LOCATION_ID/dataDomains/DOMAIN_ID/bindings?data_domain_binding_id=BINDING_ID"

PowerShell

Simpan isi permintaan dalam file bernama request.json, dan jalankan perintah berikut:

$cred = gcloud auth print-access-token
$headers = @{ "Authorization" = "Bearer $cred" }

Invoke-WebRequest `
-Method POST `
-Headers $headers `
-ContentType: "application/json; charset=utf-8" `
-InFile request.json `
-Uri "https://dataplex.googleapis.com/v1/projects/PROJECT_ID/locations/LOCATION_ID/dataDomains/DOMAIN_ID/bindings?data_domain_binding_id=BINDING_ID" | Select-Object -Expand Content

Anda akan menerima kode status berhasil (2xx) dan respons kosong.

Produk data

Sebelum menggunakan salah satu data permintaan, lakukan penggantian berikut:

  • PROJECT_ID: ID project Google Cloud yang menghosting domain data.
  • LOCATION_ID: region tempat domain data dan resource berada. Contoh, us-central1.
  • DOMAIN_ID: ID unik domain data.
  • RESOURCE_PROJECT_ID: ID Google Cloud project yang menghosting produk data.
  • DATA_PRODUCT_ID: ID unik produk data target.
  • BINDING_ID: ID unik opsional untuk binding resource ini.

Metode HTTP dan URL:

POST https://dataplex.googleapis.com/v1/projects/PROJECT_ID/locations/LOCATION_ID/dataDomains/DOMAIN_ID/bindings?data_domain_binding_id=BINDING_ID

Meminta isi JSON:

{
  "resource": "//dataplex.googleapis.com/projects/RESOURCE_PROJECT_ID/locations/LOCATION_ID/dataProducts/DATA_PRODUCT_ID"
}

Untuk mengirim permintaan Anda, pilih salah satu opsi berikut:

curl

Simpan isi permintaan dalam file bernama request.json, dan jalankan perintah berikut:

curl -X POST \
-H "Authorization: Bearer $(gcloud auth print-access-token)" \
-H "Content-Type: application/json; charset=utf-8" \
-d @request.json \
"https://dataplex.googleapis.com/v1/projects/PROJECT_ID/locations/LOCATION_ID/dataDomains/DOMAIN_ID/bindings?data_domain_binding_id=BINDING_ID"

PowerShell

Simpan isi permintaan dalam file bernama request.json, dan jalankan perintah berikut:

$cred = gcloud auth print-access-token
$headers = @{ "Authorization" = "Bearer $cred" }

Invoke-WebRequest `
-Method POST `
-Headers $headers `
-ContentType: "application/json; charset=utf-8" `
-InFile request.json `
-Uri "https://dataplex.googleapis.com/v1/projects/PROJECT_ID/locations/LOCATION_ID/dataDomains/DOMAIN_ID/bindings?data_domain_binding_id=BINDING_ID" | Select-Object -Expand Content

Anda akan menerima kode status berhasil (2xx) dan respons kosong.

Repositori Dataform

Sebelum menggunakan salah satu data permintaan, lakukan penggantian berikut:

  • DOMAIN_PROJECT_ID: ID project yang menghosting domain data.
  • DOMAIN_LOCATION_ID: region tempat domain data dihosting. Contoh, us-central1.
  • DOMAIN_ID: ID domain data.
  • BINDING_ID: ID yang akan ditetapkan ke binding domain data baru.
  • PROJECT_ID: ID project yang menghosting repositori.
  • LOCATION_ID: region yang menghosting repositori.
  • REPOSITORY_ID: ID repositori Dataform.

Metode HTTP dan URL:

POST https://dataplex.googleapis.com/v1/projects/DOMAIN_PROJECT_ID/locations/DOMAIN_LOCATION_ID/dataDomains/DOMAIN_ID/bindings?data_domain_binding_id=BINDING_ID

Meminta isi JSON:

{
  "resource": "//dataform.googleapis.com/projects/PROJECT_ID/locations/LOCATION_ID/repositories/REPOSITORY_ID"
}

Untuk mengirim permintaan Anda, pilih salah satu opsi berikut:

curl

Simpan isi permintaan dalam file bernama request.json, dan jalankan perintah berikut:

curl -X POST \
-H "Authorization: Bearer $(gcloud auth print-access-token)" \
-H "Content-Type: application/json; charset=utf-8" \
-d @request.json \
"https://dataplex.googleapis.com/v1/projects/DOMAIN_PROJECT_ID/locations/DOMAIN_LOCATION_ID/dataDomains/DOMAIN_ID/bindings?data_domain_binding_id=BINDING_ID"

PowerShell

Simpan isi permintaan dalam file bernama request.json, dan jalankan perintah berikut:

$cred = gcloud auth print-access-token
$headers = @{ "Authorization" = "Bearer $cred" }

Invoke-WebRequest `
-Method POST `
-Headers $headers `
-ContentType: "application/json; charset=utf-8" `
-InFile request.json `
-Uri "https://dataplex.googleapis.com/v1/projects/DOMAIN_PROJECT_ID/locations/DOMAIN_LOCATION_ID/dataDomains/DOMAIN_ID/bindings?data_domain_binding_id=BINDING_ID" | Select-Object -Expand Content

Anda akan menerima kode status berhasil (2xx) dan respons kosong.

Database Dataproc Metastore

Sebelum menggunakan salah satu data permintaan, lakukan penggantian berikut:

  • DOMAIN_PROJECT_ID: ID project yang menghosting domain data.
  • DOMAIN_LOCATION_ID: region tempat domain data dihosting. Contoh, us-central1.
  • DOMAIN_ID: ID domain data.
  • BINDING_ID: ID yang akan ditetapkan ke binding domain data baru.
  • PROJECT_ID: ID project yang menghosting database.
  • LOCATION_ID: region yang menghosting layanan.
  • SERVICE_ID: ID layanan Dataproc Metastore.
  • DATABASE_ID: ID database.

Metode HTTP dan URL:

POST https://dataplex.googleapis.com/v1/projects/DOMAIN_PROJECT_ID/locations/DOMAIN_LOCATION_ID/dataDomains/DOMAIN_ID/bindings?data_domain_binding_id=BINDING_ID

Meminta isi JSON:

{
  "resource": "//metastore.googleapis.com/projects/PROJECT_ID/locations/LOCATION_ID/services/SERVICE_ID/databases/DATABASE_ID"
}

Untuk mengirim permintaan Anda, pilih salah satu opsi berikut:

curl

Simpan isi permintaan dalam file bernama request.json, dan jalankan perintah berikut:

curl -X POST \
-H "Authorization: Bearer $(gcloud auth print-access-token)" \
-H "Content-Type: application/json; charset=utf-8" \
-d @request.json \
"https://dataplex.googleapis.com/v1/projects/DOMAIN_PROJECT_ID/locations/DOMAIN_LOCATION_ID/dataDomains/DOMAIN_ID/bindings?data_domain_binding_id=BINDING_ID"

PowerShell

Simpan isi permintaan dalam file bernama request.json, dan jalankan perintah berikut:

$cred = gcloud auth print-access-token
$headers = @{ "Authorization" = "Bearer $cred" }

Invoke-WebRequest `
-Method POST `
-Headers $headers `
-ContentType: "application/json; charset=utf-8" `
-InFile request.json `
-Uri "https://dataplex.googleapis.com/v1/projects/DOMAIN_PROJECT_ID/locations/DOMAIN_LOCATION_ID/dataDomains/DOMAIN_ID/bindings?data_domain_binding_id=BINDING_ID" | Select-Object -Expand Content

Anda akan menerima kode status berhasil (2xx) dan respons kosong.

Tabel Dataproc Metastore

Sebelum menggunakan salah satu data permintaan, lakukan penggantian berikut:

  • DOMAIN_PROJECT_ID: ID project yang menghosting domain data.
  • DOMAIN_LOCATION_ID: region tempat domain data dihosting. Contoh, us-central1.
  • DOMAIN_ID: ID domain data.
  • BINDING_ID: ID yang akan ditetapkan ke binding domain data baru.
  • PROJECT_ID: ID project yang menghosting tabel.
  • LOCATION_ID: region yang menghosting layanan.
  • SERVICE_ID: ID layanan Dataproc Metastore.
  • DATABASE_ID: ID database.
  • TABLE_ID: ID tabel.

Metode HTTP dan URL:

POST https://dataplex.googleapis.com/v1/projects/DOMAIN_PROJECT_ID/locations/DOMAIN_LOCATION_ID/dataDomains/DOMAIN_ID/bindings?data_domain_binding_id=BINDING_ID

Meminta isi JSON:

{
  "resource": "//metastore.googleapis.com/projects/PROJECT_ID/locations/LOCATION_ID/services/SERVICE_ID/databases/DATABASE_ID/tables/TABLE_ID"
}

Untuk mengirim permintaan Anda, pilih salah satu opsi berikut:

curl

Simpan isi permintaan dalam file bernama request.json, dan jalankan perintah berikut:

curl -X POST \
-H "Authorization: Bearer $(gcloud auth print-access-token)" \
-H "Content-Type: application/json; charset=utf-8" \
-d @request.json \
"https://dataplex.googleapis.com/v1/projects/DOMAIN_PROJECT_ID/locations/DOMAIN_LOCATION_ID/dataDomains/DOMAIN_ID/bindings?data_domain_binding_id=BINDING_ID"

PowerShell

Simpan isi permintaan dalam file bernama request.json, dan jalankan perintah berikut:

$cred = gcloud auth print-access-token
$headers = @{ "Authorization" = "Bearer $cred" }

Invoke-WebRequest `
-Method POST `
-Headers $headers `
-ContentType: "application/json; charset=utf-8" `
-InFile request.json `
-Uri "https://dataplex.googleapis.com/v1/projects/DOMAIN_PROJECT_ID/locations/DOMAIN_LOCATION_ID/dataDomains/DOMAIN_ID/bindings?data_domain_binding_id=BINDING_ID" | Select-Object -Expand Content

Anda akan menerima kode status berhasil (2xx) dan respons kosong.

Database Spanner

Sebelum menggunakan salah satu data permintaan, lakukan penggantian berikut:

  • DOMAIN_PROJECT_ID: ID project yang menghosting domain data.
  • DOMAIN_LOCATION_ID: region tempat domain data dihosting. Contoh, us-central1.
  • DOMAIN_ID: ID domain data.
  • BINDING_ID: ID yang akan ditetapkan ke binding domain data baru.
  • PROJECT_ID: ID project yang menghosting database.
  • INSTANCE_ID: ID instance Spanner.
  • DATABASE_ID: ID database.

Metode HTTP dan URL:

POST https://dataplex.googleapis.com/v1/projects/DOMAIN_PROJECT_ID/locations/DOMAIN_LOCATION_ID/dataDomains/DOMAIN_ID/bindings?data_domain_binding_id=BINDING_ID

Meminta isi JSON:

{
  "resource": "//spanner.googleapis.com/projects/PROJECT_ID/instances/INSTANCE_ID/databases/DATABASE_ID"
}

Untuk mengirim permintaan Anda, pilih salah satu opsi berikut:

curl

Simpan isi permintaan dalam file bernama request.json, dan jalankan perintah berikut:

curl -X POST \
-H "Authorization: Bearer $(gcloud auth print-access-token)" \
-H "Content-Type: application/json; charset=utf-8" \
-d @request.json \
"https://dataplex.googleapis.com/v1/projects/DOMAIN_PROJECT_ID/locations/DOMAIN_LOCATION_ID/dataDomains/DOMAIN_ID/bindings?data_domain_binding_id=BINDING_ID"

PowerShell

Simpan isi permintaan dalam file bernama request.json, dan jalankan perintah berikut:

$cred = gcloud auth print-access-token
$headers = @{ "Authorization" = "Bearer $cred" }

Invoke-WebRequest `
-Method POST `
-Headers $headers `
-ContentType: "application/json; charset=utf-8" `
-InFile request.json `
-Uri "https://dataplex.googleapis.com/v1/projects/DOMAIN_PROJECT_ID/locations/DOMAIN_LOCATION_ID/dataDomains/DOMAIN_ID/bindings?data_domain_binding_id=BINDING_ID" | Select-Object -Expand Content

Anda akan menerima kode status berhasil (2xx) dan respons kosong.

BigLake

Sebelum menggunakan salah satu data permintaan, lakukan penggantian berikut:

  • DOMAIN_PROJECT_ID: ID project yang menghosting domain data.
  • DOMAIN_LOCATION_ID: region tempat domain data dihosting. Contoh, us-central1.
  • DOMAIN_ID: ID domain data.
  • BINDING_ID: ID yang akan ditetapkan ke binding domain data baru.
  • PROJECT_ID: ID project yang menghosting katalog.
  • LOCATION_ID: region yang menghosting katalog.
  • CATALOG_ID: ID katalog.
  • DATABASE_ID: ID database.
  • TABLE_ID: ID tabel.

Metode HTTP dan URL:

POST https://dataplex.googleapis.com/v1/projects/DOMAIN_PROJECT_ID/locations/DOMAIN_LOCATION_ID/dataDomains/DOMAIN_ID/bindings?data_domain_binding_id=BINDING_ID

Meminta isi JSON:

{
  "resource": "//biglake.googleapis.com/projects/PROJECT_ID/catalogs/CATALOG_ID/databases/DATABASE_ID/tables/TABLE_ID"
}

Untuk mengirim permintaan Anda, pilih salah satu opsi berikut:

curl

Simpan isi permintaan dalam file bernama request.json, dan jalankan perintah berikut:

curl -X POST \
-H "Authorization: Bearer $(gcloud auth print-access-token)" \
-H "Content-Type: application/json; charset=utf-8" \
-d @request.json \
"https://dataplex.googleapis.com/v1/projects/DOMAIN_PROJECT_ID/locations/DOMAIN_LOCATION_ID/dataDomains/DOMAIN_ID/bindings?data_domain_binding_id=BINDING_ID"

PowerShell

Simpan isi permintaan dalam file bernama request.json, dan jalankan perintah berikut:

$cred = gcloud auth print-access-token
$headers = @{ "Authorization" = "Bearer $cred" }

Invoke-WebRequest `
-Method POST `
-Headers $headers `
-ContentType: "application/json; charset=utf-8" `
-InFile request.json `
-Uri "https://dataplex.googleapis.com/v1/projects/DOMAIN_PROJECT_ID/locations/DOMAIN_LOCATION_ID/dataDomains/DOMAIN_ID/bindings?data_domain_binding_id=BINDING_ID" | Select-Object -Expand Content

Anda akan menerima kode status berhasil (2xx) dan respons kosong.

AlloyDB untuk PostgreSQL

Sebelum menggunakan salah satu data permintaan, lakukan penggantian berikut:

  • DOMAIN_PROJECT_ID: ID project yang menghosting domain data.
  • DOMAIN_LOCATION_ID: region tempat domain data dihosting. Contoh, us-central1.
  • DOMAIN_ID: ID domain data.
  • BINDING_ID: ID yang akan ditetapkan ke binding domain data baru.
  • PROJECT_ID: ID project yang menghosting cluster.
  • LOCATION_ID: region yang menghosting cluster.
  • CLUSTER_ID: ID cluster.
  • INSTANCE_ID: ID instance.

Metode HTTP dan URL:

POST https://dataplex.googleapis.com/v1/projects/DOMAIN_PROJECT_ID/locations/DOMAIN_LOCATION_ID/dataDomains/DOMAIN_ID/bindings?data_domain_binding_id=BINDING_ID

Meminta isi JSON:

{
  "resource": "//alloydb.googleapis.com/projects/PROJECT_ID/locations/LOCATION_ID/clusters/CLUSTER_ID/instances/INSTANCE_ID"
}

Untuk mengirim permintaan Anda, pilih salah satu opsi berikut:

curl

Simpan isi permintaan dalam file bernama request.json, dan jalankan perintah berikut:

curl -X POST \
-H "Authorization: Bearer $(gcloud auth print-access-token)" \
-H "Content-Type: application/json; charset=utf-8" \
-d @request.json \
"https://dataplex.googleapis.com/v1/projects/DOMAIN_PROJECT_ID/locations/DOMAIN_LOCATION_ID/dataDomains/DOMAIN_ID/bindings?data_domain_binding_id=BINDING_ID"

PowerShell

Simpan isi permintaan dalam file bernama request.json, dan jalankan perintah berikut:

$cred = gcloud auth print-access-token
$headers = @{ "Authorization" = "Bearer $cred" }

Invoke-WebRequest `
-Method POST `
-Headers $headers `
-ContentType: "application/json; charset=utf-8" `
-InFile request.json `
-Uri "https://dataplex.googleapis.com/v1/projects/DOMAIN_PROJECT_ID/locations/DOMAIN_LOCATION_ID/dataDomains/DOMAIN_ID/bindings?data_domain_binding_id=BINDING_ID" | Select-Object -Expand Content

Anda akan menerima kode status berhasil (2xx) dan respons kosong.

Gemini Enterprise Agent Platform

Sebelum menggunakan salah satu data permintaan, lakukan penggantian berikut:

  • DOMAIN_PROJECT_ID: ID project yang menghosting domain data.
  • DOMAIN_LOCATION_ID: region tempat domain data dihosting. Contoh, us-central1.
  • DOMAIN_ID: ID domain data.
  • BINDING_ID: ID yang akan ditetapkan ke binding domain data baru.
  • PROJECT_ID: ID project yang menghosting set data.
  • LOCATION_ID: region yang menghosting set data.
  • DATASET_ID: ID set data.

Metode HTTP dan URL:

POST https://dataplex.googleapis.com/v1/projects/DOMAIN_PROJECT_ID/locations/DOMAIN_LOCATION_ID/dataDomains/DOMAIN_ID/bindings?data_domain_binding_id=BINDING_ID

Meminta isi JSON:

{
  "resource": "//aiplatform.googleapis.com/projects/PROJECT_ID/locations/LOCATION_ID/datasets/DATASET_ID"
}

Untuk mengirim permintaan Anda, pilih salah satu opsi berikut:

curl

Simpan isi permintaan dalam file bernama request.json, dan jalankan perintah berikut:

curl -X POST \
-H "Authorization: Bearer $(gcloud auth print-access-token)" \
-H "Content-Type: application/json; charset=utf-8" \
-d @request.json \
"https://dataplex.googleapis.com/v1/projects/DOMAIN_PROJECT_ID/locations/DOMAIN_LOCATION_ID/dataDomains/DOMAIN_ID/bindings?data_domain_binding_id=BINDING_ID"

PowerShell

Simpan isi permintaan dalam file bernama request.json, dan jalankan perintah berikut:

$cred = gcloud auth print-access-token
$headers = @{ "Authorization" = "Bearer $cred" }

Invoke-WebRequest `
-Method POST `
-Headers $headers `
-ContentType: "application/json; charset=utf-8" `
-InFile request.json `
-Uri "https://dataplex.googleapis.com/v1/projects/DOMAIN_PROJECT_ID/locations/DOMAIN_LOCATION_ID/dataDomains/DOMAIN_ID/bindings?data_domain_binding_id=BINDING_ID" | Select-Object -Expand Content

Anda akan menerima kode status berhasil (2xx) dan respons kosong.

Melihat referensi yang disertakan

Melihat folder, project, dan resource yang terikat langsung ke domain data.

Konsol

  1. Di konsol Google Cloud , buka halaman Domain data.

    Buka Domain data

  2. Klik nama domain.

  3. Klik tab Resources. Daftar ini menampilkan resource yang disertakan langsung dalam domain.

REST

Untuk mencantumkan binding resource yang disertakan, gunakan metode projects.locations.dataDomains.bindings.list:

Sebelum menggunakan salah satu data permintaan, lakukan penggantian berikut:

  • PROJECT_ID: ID Google Cloud project Anda.
  • LOCATION_ID: region tempat domain data berada. Contoh, us-central1.
  • DOMAIN_ID: ID unik domain data.

Metode HTTP dan URL:

GET https://dataplex.googleapis.com/v1/projects/PROJECT_ID/locations/LOCATION_ID/dataDomains/DOMAIN_ID/bindings

Untuk mengirim permintaan Anda, pilih salah satu opsi berikut:

curl

Jalankan perintah berikut:

curl -X GET \
-H "Authorization: Bearer $(gcloud auth print-access-token)" \
"https://dataplex.googleapis.com/v1/projects/PROJECT_ID/locations/LOCATION_ID/dataDomains/DOMAIN_ID/bindings"

PowerShell

Jalankan perintah berikut:

$cred = gcloud auth print-access-token
$headers = @{ "Authorization" = "Bearer $cred" }

Invoke-WebRequest `
-Method GET `
-Headers $headers `
-Uri "https://dataplex.googleapis.com/v1/projects/PROJECT_ID/locations/LOCATION_ID/dataDomains/DOMAIN_ID/bindings" | Select-Object -Expand Content

Anda akan menerima kode status berhasil (2xx) dan respons kosong.

Menghapus resource dari domain

Menghapus resource akan membatalkan pengikatannya dari hierarki domain data.

Konsol

  1. Di konsol Google Cloud , buka halaman Domain data.

    Buka Domain data

  2. Klik nama domain.

  3. Klik tab Resources.

  4. Pilih resource yang ingin Anda hapus.

  5. Klik Hapus dan konfirmasi penghapusan.

REST

Untuk menghapus binding resource, gunakan metode projects.locations.dataDomains.bindings.delete.

Sebelum menggunakan salah satu data permintaan, lakukan penggantian berikut:

  • PROJECT_ID: ID Google Cloud project Anda.
  • LOCATION_ID: region tempat domain data berada. Contoh, us-central1.
  • DOMAIN_ID: ID unik domain data.
  • BINDING_ID: ID unik binding resource.

Metode HTTP dan URL:

DELETE https://dataplex.googleapis.com/v1/projects/PROJECT_ID/locations/LOCATION_ID/dataDomains/DOMAIN_ID/bindings/BINDING_ID

Untuk mengirim permintaan Anda, pilih salah satu opsi berikut:

curl

Jalankan perintah berikut:

curl -X DELETE \
-H "Authorization: Bearer $(gcloud auth print-access-token)" \
"https://dataplex.googleapis.com/v1/projects/PROJECT_ID/locations/LOCATION_ID/dataDomains/DOMAIN_ID/bindings/BINDING_ID"

PowerShell

Jalankan perintah berikut:

$cred = gcloud auth print-access-token
$headers = @{ "Authorization" = "Bearer $cred" }

Invoke-WebRequest `
-Method DELETE `
-Headers $headers `
-Uri "https://dataplex.googleapis.com/v1/projects/PROJECT_ID/locations/LOCATION_ID/dataDomains/DOMAIN_ID/bindings/BINDING_ID" | Select-Object -Expand Content

Anda akan menerima kode status yang berhasil (2xx) dan respons kosong.

Langkah berikutnya