本页面介绍了如何创建数据存储区并将 GitHub 关联到 Gemini Enterprise。
准备工作
在设置 GitHub 连接之前,请确保您已准备好以下各项:
授予 Discovery Engine Editor 角色 (
roles/discoveryengine.editor)。用户必须拥有此角色才能创建数据存储区。如需授予此角色,请执行以下操作:登录您的 GitHub 账号并获取身份验证凭据。
创建 GitHub 应用以使用此连接器。如需了解详情,请参阅创建 GitHub 应用。
创建 GitHub 数据存储区
如需创建 GitHub 数据存储区,请执行以下步骤:
在 Google Cloud 控制台中,前往 Gemini Enterprise 页面。
选择或创建 Google Cloud 项目。
在导航菜单中,点击数据存储区。
点击 创建数据存储区。
在来源部分,搜索 GitHub,然后选择它。
在数据 > 身份验证设置部分中:
输入客户端凭据详细信息:
- 客户端 ID:应用的 OAuth 客户端 ID。
- 客户端密钥:应用的 OAuth 客户端密钥。
如需详细了解凭据,请参阅 GitHub 配置。
如果您的用户通过身份提供方 (IdP) 登录,例如通过 GitHub Enterprise 受管理的用户 (EMU) 登录,则输入 GitHub SSO 登录详细信息。否则,请将这些字段留空。
GitHub SSO 范围:用于控制登录的 GitHub 命名空间。如果您的 IdP 是在企业级层面上配置的,请选择企业。如果您的 IdP 是在组织级层配置的,请选择 orgs。
GitHub SSO Slug:GitHub 企业或组织的 slug,例如企业网址
https://github.com/enterprises/octocorp的 slug 为octocorp。仅输入别名,不要输入完整网址。
点击确认身份验证,然后完成 GitHub 授权验证。
在数据> 高级选项部分中:
在组织名称字段中输入您的 GitHub 组织名称。 这是限定搜索和操作范围所必需的。
点击继续。
在数据 > 要搜索的实体部分中:
选择所需的实体。
点击继续。
在操作部分中:
对于选择要启用的 GitHub 操作,请从类别中选择操作以针对数据存储区启用这些操作。
如需管理操作列表,请参阅管理操作。
点击继续。
如果创建数据存储区的流程显示高级选项部分,您可以在其中选中启用静态 IP 地址复选框。这可确保数据存储区使用一组固定的 IP 地址来处理出站流量,适合在源系统上进行许可名单列入。如需了解详情,请参阅配置静态 IP 出站。
在配置部分中:
- 从多区域列表中,选择数据连接器的位置。
- 在数据连接器名称或 ID 字段中,为连接器输入名称。
- 如果您选择
us或eu作为位置,请配置加密设置:- 可选:如果您尚未配置单区域密钥,请点击前往设置页面进行配置。如需了解详情,请参阅为第三方连接器注册单区域密钥。
- 选择 Google管理的加密密钥或 Cloud KMS 密钥。
- 如果您选择的是 Cloud KMS 密钥:
- 在密钥管理类型列表中,选择适当的类型。
- 在 Cloud KMS 密钥列表中,选择相应密钥。
点击继续。
点击创建。Gemini Enterprise 会为您创建数据存储区,并在数据存储区页面上显示您的数据存储区。
在数据存储区页面上,点击数据存储区名称以查看状态。在数据存储区状态从正在创建更改为活跃后,GitHub 连接器即可供使用。
数据处理和查询执行
本部分介绍了 Gemini Enterprise 如何管理您的查询,以及使用联合数据存储区所涉及的隐私权问题。
查询执行
在您授权 GitHub 并向 Gemini Enterprise 发送搜索查询后:
- Gemini Enterprise 会将您的搜索查询直接发送给 GitHub API。
- Gemini Enterprise 会将获得的结果与其他关联数据源的结果融合,然后显示全面的搜索结果。
数据处理
使用第三方联合搜索时,遵循以下数据处理规则:
- 查询字符串会发送到第三方搜索后端 (GitHub API)。
- 这些第三方可能会将查询与您的身份关联。
- 如果启用了多个联合搜索数据源,查询可能会发送到所有这些数据源。
- 数据到达第三方系统后,将受该系统的服务条款和隐私权政策的约束。
后续步骤
- 如需在设置应用后预览搜索结果以了解其显示方式,请参阅获取搜索结果。
- 如需为数据存储区启用提醒,请参阅为第三方数据存储区配置提醒。