ניהול כרטיסי מוצר

כבעלי נתונים ב-BigQuery sharing (לשעבר Analytics Hub), אתם יכולים ליצור ולנהל כרטיסי מוצר כדי לשתף מערכי נתונים באופן מאובטח עם מנויים בארגונים שונים, בלי להעתיק את הנתונים.

כשמנהלים כרטיסי מוצר, אפשר לבצע את המשימות הבאות:

  • יצירה, עדכון, שיתוף ומחיקה של כרטיסי מוצר בכל אוסף נתונים לשיתוף שבו יש לכם גישת פרסום.
  • כדי לנהל את הגישה, צריך להקצות תפקידי BigQuery sharing לאדמינים, למנויים ולצופים.
  • צפייה במנויים, מעקב אחריהם והסרתם מהכרטיסים.
  • מעקב אחרי מדדי השימוש במינוי.

רישום הוא הפניה למערך נתונים משותף שבעל תוכן דיגיטלי מפרסם באוסף נתונים לשיתוף. בהתאם למדיניות ניהול הזהויות והרשאות הגישה (IAM) שמוגדרת לכרטיס המוצר ולסוג אוסף הנתונים לשיתוף שכוללים את כרטיס המוצר, כרטיס מוצר יכול להיות אחד משני הסוגים הבאים:

לפני שמתחילים

כדי להתחיל להשתמש ב-BigQuery sharing (לשעבר Analytics Hub), צריך להפעיל את Analytics Hub API בפרויקט Cloud de Confiance by S3NS .

כדי להפעיל את Analytics Hub API, אתם צריכים את ההרשאות הבאות בממשק של ניהול הזהויות והרשאות הגישה (IAM):

  • serviceUsage.services.get
  • serviceUsage.services.list
  • serviceUsage.services.enable

תפקיד ה-IAM המוגדר מראש הבא כולל את ההרשאות שנדרשות להפעלת Analytics Hub API:

כדי להפעיל את Analytics Hub API, בוחרים באחת מהאפשרויות הבאות:

המסוף

עוברים לדף Analytics Hub API ומפעילים את Analytics Hub API לפרויקט Cloud de Confiance .

הפעלת Analytics Hub API

gcloud

מריצים את הפקודה gcloud services enable:

gcloud services enable analyticshub.googleapis.com

התפקידים הנדרשים

כדי לנהל כרטיסי מוצר ומינויים, אתם צריכים אחד מהתפקידים הבאים ב-IAM לשיתוף ב-BigQuery:

מידע נוסף זמין במאמר בנושא תפקידי IAM לשיתוף ב-BigQuery. במאמר יצירת אדמין של כרטיס מוצר מוסבר איך מקצים את התפקידים האלה למשתמשים אחרים.

כדי ליצור כרטיסי מוצר או לעדכן אזורים משוכפלים של כרטיס מוצר, צריך הרשאות bigquery.datasets.get ו-bigquery.datasets.update במערכי הנתונים של המקור. התפקידים המוגדרים מראש ב-BigQuery הבאים כוללים את ההרשאה bigquery.datasets.update:

כדי לראות את כל חילופי הנתונים בין פרויקטים בארגון שיש לכם גישה אליהם, אתם צריכים את ההרשאה resourcemanager.organizations.get. אין תפקידים מוגדרים מראש ב-BigQuery שכוללים את ההרשאה הזו, ולכן צריך להשתמש בתפקיד בהתאמה אישית ב-IAM.

הצגת חילופי נתונים

כדי לראות את רשימת חילופי הנתונים בארגון שאפשר לגשת אליהם, אפשר לעיין במאמר בנושא הצגת חילופי נתונים. אם חילופי הנתונים מתבצעים בארגון אחר, האדמין של שיתוף ב-BigQuery צריך לשתף איתכם קישור לחילופי נתונים.

יצירת כרטיס מוצר

רישום הוא הפניה למערך נתונים משותף שספק שיתוף ב-BigQuery מפרסם בבורסת נתונים.

כדי ליצור כרטיס מוצר, פועלים לפי השלבים הבאים:

המסוף

  1. עוברים לדף שיתוף (מרכז Analytics).

    מעבר אל 'שיתוף' (Analytics Hub)

    יופיע דף עם רשימה של כל חילופי הנתונים שיש לכם גישה אליהם.

  2. לוחצים על השם של אוסף הנתונים לשיתוף שבו רוצים ליצור את כרטיס המוצר.

  3. לוחצים על יצירת כרטיס מוצר.

  4. בקטע הגדרת נתונים, בתפריט סוג המשאב, בוחרים באפשרות מערך נתונים של BigQuery או נושא Pub/Sub.

    • אם בוחרים באפשרות מערך נתונים ב-BigQuery, מבצעים את הפעולות הבאות:

      1. בתפריט Shared dataset (קבוצת נתונים משותפת), בוחרים קבוצת נתונים קיימת או לוחצים על Create a dataset (יצירת קבוצת נתונים) כדי ליצור קבוצת נתונים. קבוצת הנתונים צריכה להיות באותו אזור כמו אוסף הנתונים לשיתוף. אי אפשר לשנות את מערך הנתונים המשותף אחרי שיוצרים את כרטיס המוצר. כשמנויים צופים במטא-נתונים של מערך הנתונים המקושר שלהם, BigQuery sharing מחזיר את השם של מערך הנתונים המקורי ואת המזהה של הפרויקט שמכיל את מערך הנתונים.
      2. אופציונלי: כדי לאפשר למנויים לשתף פרוצדורה מאוחסנת של SQL בין כרטיסי מוצר, בוחרים באפשרות Allow stored procedure sharing (תצוגה מקדימה).
      3. כדי להפוך את מערך הנתונים המשותף לזמין באזורים נוספים, מרחיבים את התפריט זמינות נתונים לפי אזור. בתפריט מוצגים אזורים שיש בהם רפליקות קיימות של מערכי נתונים, עם התווית מוכן לשימוש. לפני שמגדירים את כרטיס המוצר למספר אזורים, צריך לוודא שהפעלתם שכפול של מערכי נתונים באזורים שונים במערך הנתונים המשותף. אפשר לבחור רק אזורים שבהם מופעל שכפול של מערכי נתונים באזורים שונים. כל האזורים האחרים מסומנים כלא זמינים. אם לא תבחרו אזור נוסף, ברירת המחדל של כרטיס המוצר תהיה האזור הראשי של מערך הנתונים המשותף, שמסומן בתווית הספק הראשי.
      4. בקטע אמצעי בקרה על העברת נתונים, בוחרים את האפשרות המתאימה להעברת נתונים:

        • כדי להגביל את ההעתקה והייצוא של נתונים במערך הנתונים המשותף, אבל לאפשר ייצוא של תוצאות שאילתות, בוחרים באפשרות השבתת ההעתקה והייצוא של נתונים משותפים.
        • כדי להגביל את ההעתקה והייצוא של נתונים גם במערך הנתונים המשותף וגם בתוצאות השאילתה, בוחרים באפשרות השבתת ההעתקה והייצוא של תוצאות השאילתה. האפשרות הזו גם מסמנת את האפשרות השבתת ההעתקה והייצוא של נתונים משותפים.
        • כדי להגביל את ההעתקה והייצוא של טבלאות דרך ממשקי API במערך הנתונים המשותף, בוחרים באפשרות השבתת ההעתקה והייצוא של טבלאות דרך ממשקי API. האפשרות הזו מסמנת גם את האפשרות השבתת העתקה וייצוא של נתונים משותפים.

        למידע נוסף על אמצעי בקרה ליציאת נתונים, כולל הגבלות, אפשר לעיין במאמר בנושא אפשרויות ליציאת נתונים (רק במערכי נתונים משותפים של BigQuery).

    • אם בוחרים באפשרות Pub/Sub Topic, בתפריט Shared topic בוחרים נושא קיים ב-Pub/Sub או לוחצים על Create a topic כדי ליצור נושא.

  5. בקטע פרטי הדף בחנות, בשדה שם מוצג, מזינים שם לדף האפליקציה בחנות.

  6. מזינים את הפרטים האופציונליים הבאים:

    • קטגוריה: בוחרים עד שתי קטגוריות שמייצגות בצורה הטובה ביותר את כרטיס המוצר. המנויים יכולים לסנן את רשימת המוצרים לפי הקטגוריות שבחרתם.
    • זיקה לנתונים: מציינים את האזורים שבהם משתמשים לפרסום נתונים. הגדרת המיקום הזו עוזרת למנויים לצמצם את העלויות של תעבורת נתונים יוצאת (egress) ברשת Pub/Sub או להימנע מהן, על ידי קריאת נתונים מאותו אזור. מידע נוסף על עלויות יציאה מפורט במאמר עלויות העברת נתונים.
    • סמל: מעלים סמל לדף המוצר. אפשר להשתמש בפורמטים PNG ו-JPEG. הסמלים צריכים להיות קטנים מ-512 KiB עם מידות מקסימליות של 512x512 פיקסלים.
    • תיאור: מזינים תיאור קצר של כרטיס המוצר. מנויים יכולים לחפש כרטיסי מוצר לפי טקסט התיאור.
    • גילוי ציבורי: מפעילים את ההגדרה הזו כדי שהכרטיס שלכם יופיע בקטלוג BigQuery sharing. אם מפעילים את האפשרות הזו, צריך להקצות את התפקיד 'צפייה ב-Analytics Hub' (roles/analyticshub.viewer) למשתמשים allUsers או allAuthenticatedUsers. מידע נוסף זמין במאמר בנושא הקצאת תפקיד לכרטיס מוצר. אם אוסף הנתונים לשיתוף כבר ציבורי, כרטיס המוצר יורש את ההרשאות האלה ולא נדרשת פעולה נוספת.

      בבורסות שגלויות לכולם אי אפשר לפרסם מלאי שטחים פרטי בגלל ירושת הרשאות, אבל בבורסות פרטיות אפשר לפרסם מלאי שטחים גלוי לכולם. כדי ליצור כרטיס מוצר ציבורי, לפרויקט שכולל את כרטיס המוצר צריך להיות משויך ארגון וחשבון לחיוב. אם יוצרים כרטיס מוצר מסחרי שמשולב ב-Cloud Marketplace, מומלץ להפעיל את האפשרות 'גילוי ציבורי'.

    • רישום ביומן של כתובות אימייל של מנויים: מפעילים את ההגדרה הזו כדי לרשום ביומן את מזהי העיקרון של כל המשתמשים שמריצים משימות ושאילתות במערכי נתונים מקושרים. אם מפעילים את האפשרות הזו, כל המינויים העתידיים שייווצרו מהכרטיס הזה יאפשרו רישום ביומן של כתובות האימייל של המנויים. הנתונים שנרשמו זמינים בעמודה job_principal_subject בתצוגה INFORMATION_SCHEMA.SHARED_DATASET_USAGE.

    • מסמכים > Markdown: מזינים מסמכי עזר, קישורים או הוראות בפורמט Markdown כדי לעזור למנויים להשתמש במערך הנתונים.

  7. בקטע פרטים ליצירת קשר בדף האפליקציה בחנות, מזינים את הפרטים האופציונליים הבאים:

    • איש קשר ראשי: מזינים את כתובת האימייל או כתובת ה-URL של איש הקשר הראשי של כרטיס המוצר.
    • בקשה ליצירת קשר לצורך גישה: מזינים את כתובת האימייל או את כתובת ה-URL של טופס הקבלה, כדי שהמנויים יוכלו ליצור איתכם קשר ולבקש גישה.
    • ספק: מרחיבים את הקטע ספק ומזינים פרטים בשדות הבאים:

      • Provider name: שם ספק הנתונים.
      • איש הקשר הראשי של הספק: כתובת האימייל או כתובת ה-URL של איש הקשר הראשי של ספק הנתונים.

      המנויים יכולים לסנן את כרטיסי המוצר לפי ספק הנתונים.

    • בעל תוכן דיגיטלי: מרחיבים את הקטע בעל תוכן דיגיטלי ומזינים פרטים בשדות הבאים:

      • שם בעל האפליקציה: השם של בעל האפליקציה שיצר את כרטיס המוצר.
      • איש הקשר הראשי של המוציא לאור: כתובת האימייל או כתובת האתר של איש הקשר הראשי של המוציא לאור.
  8. בודקים את הקטע תצוגה מקדימה של כרטיס המוצר.

  9. כדי לפרסם את כרטיס המוצר, לוחצים על פרסום.

API

משתמשים בשיטה projects.locations.dataExchanges.listings.create:

POST https://analyticshub.googleapis.com/v1/projects/PROJECT_ID/location/LOCATION/dataExchanges/DATAEXCHANGE_ID/listings?listingId=LISTING_ID

מחליפים את מה שכתוב בשדות הבאים:

  • ‫PROJECT_ID: מזהה הפרויקט שמכיל את אוסף הנתונים לשיתוף שבו רוצים ליצור את כרטיס המוצר.
  • LOCATION: המיקום של אוסף הנתונים לשיתוף שלכם. מידע נוסף על מיקומים שתומכים ב-BigQuery sharing זמין במאמר בנושא אזורים נתמכים.
  • ‫DATAEXCHANGE_ID: מזהה חילופי הנתונים.
  • ‫LISTING_ID: מזהה כרטיס המוצר.

בגוף הבקשה, מציינים את פרטי כרטיס המוצר.

כדי ליצור כרטיס מוצר בכמה אזורים, מציינים את האזורים האלה בשדה bigqueryDataset.replicaLocations של גוף הבקשה. לפני שמגדירים את כרטיס המוצר למספר אזורים, צריך לוודא שהפעלתם שכפול של מערכי נתונים באזורים שונים במערך הנתונים המשותף. אפשר לבחור רק אזורים שבהם מופעל שכפול של מערכי נתונים באזורים שונים. אם לא מציינים את השדה האופציונלי הזה, כרטיס המוצר משתמש באזור הראשי של מערך הנתונים המשותף.

אם הבקשה מצליחה, גוף התגובה מחזיר את פרטי הכרטיס. אם מפעילים את הרישום ביומן של כתובות האימייל של המנויים על ידי הגדרת השדה logLinkedDatasetQueryUserEmail לערך true, התגובה של רשימת המנויים מחזירה log_linked_dataset_query_user_email: true. הנתונים שנרשמו זמינים בעמודה job_principal_subject בתצוגה INFORMATION_SCHEMA.SHARED_DATASET_USAGE.

מידע נוסף על המשימות שאפשר לבצע בדפי מידע באמצעות ממשקי API זמין במאמר בנושא שיטות projects.locations.dataExchanges.listings.

יצירת כרטיס מוצר ממערך נתונים

כדי ליצור כרטיס מוצר ישירות ממערך נתונים קיים, פועלים לפי השלבים הבאים:

  1. במסוף Cloud de Confiance , עוברים לדף BigQuery.

    כניסה לדף BigQuery

  2. כדי לראות את פרטי מערך הנתונים, לוחצים על שם מערך הנתונים.

  3. לוחצים על שיתוף > פרסום ככרטיס מוצר.

    תיפתח תיבת הדו-שיח יצירת כרטיס מוצר.

  4. בוחרים את מרכז חילופי הנתונים שבו רוצים לפרסם את כרטיס המוצר. החלפת הנתונים צריכה להתבצע באותו אזור שבו נמצא מערך הנתונים. מידע נוסף על יצירת אוסף נתונים לשיתוף זמין במאמר בנושא יצירת אוסף נתונים לשיתוף והגדרת הרשאות.

  5. בתפריט Shared dataset (קבוצת נתונים משותפת), בוחרים קבוצת נתונים קיימת או לוחצים על Create a dataset (יצירת קבוצת נתונים) כדי ליצור קבוצת נתונים. מערך הנתונים צריך להיות באותו אזור שבו נמצאת פלטפורמת חילופי הנתונים. אי אפשר לשנות את הבחירה הזו אחרי שיוצרים את דף האפליקציה.

    כשמנויים צופים במטא-נתונים של מערך הנתונים המקושר שלהם, BigQuery sharing מחזיר את השם של מערך הנתונים המקורי ואת המזהה של הפרויקט שמכיל את מערך הנתונים.

  6. אופציונלי: כדי לאפשר למנויים לשתף פרוצדורה מאוחסנת של SQL בין כרטיסי מוצר, בוחרים באפשרות Allow stored procedure sharing (תצוגה מקדימה).

  7. כדי להפוך את מערך הנתונים המשותף לזמין באזורים נוספים, מרחיבים את התפריט זמינות נתונים לפי אזור. בתפריט מוצגים אזורים עם העתקים של מערך הנתונים, שמסומנים בתווית מוכן לשימוש. לפני שמגדירים את כרטיס המוצר למספר אזורים, צריך לוודא שהפעלתם שכפול של מערכי נתונים באזורים שונים במערך הנתונים המשותף. אפשר לבחור רק אזורים שבהם מופעל שכפול של מערכי נתונים באזורים שונים. כל האזורים האחרים מסומנים כלא זמינים. אם לא תבחרו אזור נוסף, ברירת המחדל של כרטיס המוצר תהיה האזור הראשי של מערך הנתונים המשותף, שמסומן בתווית האזור הראשי של הספק.

  8. בקטע אמצעי בקרה על תעבורת נתונים יוצאת (egress), בוחרים את האפשרות המתאימה להעברת נתונים:

    • כדי להגביל את ההעתקה והייצוא של מערך הנתונים המשותף, אבל לאפשר ייצוא של תוצאות שאילתות, בוחרים באפשרות השבתת ההעתקה והייצוא של נתונים משותפים.
    • כדי להגביל את ההעתקה והייצוא של מערך הנתונים המשותף ושל תוצאות השאילתה, בוחרים באפשרות השבתת ההעתקה והייצוא של תוצאות השאילתה. האפשרות הזו גם מסמנת את האפשרות השבתת ההעתקה והייצוא של נתונים משותפים.
    • כדי להגביל את ההעתקה והייצוא של טבלאות דרך ממשקי API במערך הנתונים המשותף, בוחרים באפשרות השבתת ההעתקה והייצוא של טבלאות דרך ממשקי API. האפשרות הזו מסמנת גם את האפשרות השבתת העתקה וייצוא של נתונים משותפים.

    מידע על אמצעי בקרה והגבלות על יציאת נתונים זמין במאמר אפשרויות ליציאת נתונים (רק במערכי נתונים משותפים של BigQuery).

  9. בקטע פרטי הדף בחנות, בשדה שם מוצג, מזינים שם לדף האפליקציה בחנות.

  10. מזינים את הפרטים האופציונליים הבאים:

    • קטגוריה: בוחרים עד שתי קטגוריות שמייצגות בצורה הטובה ביותר את כרטיס המוצר. המנויים יכולים לסנן את רשימת המוצרים לפי הקטגוריות שבחרתם.

    • זיקה לנתונים: מציינים את האזורים שבהם משתמשים לפרסום נתונים. הגדרת המיקום הזו עוזרת למנויים לצמצם את העלויות של תעבורת נתונים יוצאת (egress) ברשת Pub/Sub או להימנע מהן, כי הם קוראים נתונים מאותו אזור. מידע נוסף על עלויות יציאה מופיע במאמר עלויות העברת נתונים.

    • סמל: מעלים סמל לדף המוצר. אפשר להשתמש בפורמטים PNG ו-JPEG. הסמלים צריכים להיות קטנים מ-512 KiB, והמידות המקסימליות שלהם צריכות להיות 512x512 פיקסלים.

    • תיאור: מזינים תיאור קצר של כרטיס המוצר. המנויים יכולים לחפש כרטיסי מוצר לפי תיאור הטקסט.

    • גילוי ציבורי: מפעילים את ההגדרה הזו כדי שהכרטיס שלכם יופיע בקטלוג BigQuery sharing. אם מפעילים את האפשרות הזו, צריך להעניק ל-allUsers או ל-allAuthenticatedUsers את התפקיד 'צפייה ב-Analytics Hub' (roles/analyticshub.viewer). מידע נוסף זמין במאמר הענקת התפקיד לכרטיס מוצר. אם אוסף הנתונים לשיתוף כבר ציבורי, כרטיס המוצר יורש את ההרשאות האלה ולא נדרשת פעולה נוספת.

      בבורסות שגלויות לכולם אי אפשר לפרסם מלאי שטחים פרטי בגלל ירושת הרשאות, אבל בבורסות פרטיות אפשר לפרסם מלאי שטחים גלוי לכולם. כדי ליצור כרטיס מוצר ציבורי, לפרויקט שכולל את כרטיס המוצר צריך להיות משויך ארגון וחשבון לחיוב. אם אתם יוצרים כרטיס מוצר מסחרי שמשולב ב-Cloud Marketplace, מומלץ להפעיל את האפשרות 'גילוי ציבורי'.

    • רישום ביומן של כתובות אימייל של מנויים: מפעילים את האפשרות הזו כדי לרשום ביומן את המזהים העיקריים של מנויים שמריצים משימות ושאילתות במערך הנתונים המקושר של כרטיס המוצר הזה, לכל המינויים העתידיים. כשמפעילים את האפשרות הזו, מזהי המשתמשים העיקריים נרשמים ביומן רק עבור מינויים חדשים. הנתונים שנרשמו ביומן זמינים בעמודה job_principal_subject בתצוגה INFORMATION_SCHEMA.SHARED_DATASET_USAGE.

    • מסמכים > Markdown: מזינים מסמכים תומכים, קישורים או הוראות שיעזרו למנויים להשתמש במערך הנתונים.

  11. בקטע פרטים ליצירת קשר בדף האפליקציה בחנות, מזינים את הפרטים האופציונליים הבאים:

    • איש קשר ראשי: מזינים את כתובת האימייל או כתובת ה-URL של איש הקשר הראשי של כרטיס המוצר.

    • בקשה ליצירת קשר לצורך גישה: מזינים את כתובת האימייל או כתובת ה-URL של טופס ההצטרפות כדי שהמנויים יוכלו ליצור איתכם קשר ולבקש גישה.

    • ספק: מרחיבים את הקטע ספק ומזינים פרטים בשדות הבאים:

      • Provider name: שם ספק הנתונים.
      • איש הקשר הראשי של הספק: כתובת האימייל או כתובת URL של איש הקשר הראשי של ספק הנתונים.

      המנויים יכולים לסנן את כרטיסי המוצר לפי ספק הנתונים.

    • בעל תוכן דיגיטלי: מרחיבים את הקטע בעל תוכן דיגיטלי ומזינים פרטים בשדות הבאים:

      • שם בעל האפליקציה: השם של בעל האפליקציה שיצר את כרטיס המוצר.
      • איש הקשר הראשי של המוציא לאור: כתובת האימייל או כתובת האתר של איש הקשר הראשי של המוציא לאור.
  12. בודקים את הקטע תצוגה מקדימה של כרטיס המוצר.

  13. כדי לפרסם את כרטיס המוצר, לוחצים על פרסום.

שיתוף של תהליך מאוחסן ב-SQL בין כרטיסי מוצר

אתם יכולים לשתף פרוצדורות מאוחסנות של SQL כשאתם יוצרים כרטיסי מוצר עם מערכי נתונים של BigQuery. תהליכים מאוחסנים יכולים ליצור טבלאות, להסיר אותן ולבצע בהן מניפולציות, וגם להפעיל תהליכים מאוחסנים אחרים, ולכן שיתוף של תהליכים מאוחסנים דורש הרשאה נוספת.

הרשאה למנויים

אחרי שמשתמש נרשם למינוי של רשימת תפוצה, יכול להיות שהפרוצדורות המאוחסנות המקושרות לא יופעלו מיד. כדי לוודא שאפשר להפעיל את הפרוצדורות המאוחסנות המקושרות, המנוי צריך לשלוח לספק את השם של מערך הנתונים המקושר, כדי שהספק יאשר את הפרוצדורה המאוחסנת המקושרת במשאבים של הספק. בנוסף, המנוי צריך לתת הרשאה להפעיל את הפרוצדורה המאוחסנת המשותפת המקושרת ולצרף תפקיד IAM למשאבים של המנוי כדי לאפשר קריאה וכתיבה למשאבים האלה.

הרשאה לספק

כשספק יוצר כרטיס מוצר באמצעות פרוצדורה מאוחסנת, הספק צריך לאפשר למנוי לקרוא ולכתוב בטבלאות של הספק באמצעות הפרוצדורה המאוחסנת המקושרת. כדי לוודא שיש גישה, הפלאגין שמתממשק עם שירותים חיצוניים צריך:

  • לפעולות שאינן קריאה, צריך לתת הרשאה לתהליך המאוחסן המשותף המקושר ולצרף תפקיד IAM לכל משאב של ספק שהתהליך המאוחסן המקושר ניגש אליו.

  • לפעולות קריאה, צריך לתת הרשאה לפרוצדורה המאוחסנת המשותפת המקושרת (במערך הנתונים המקושר של המנוי) או לפרוצדורה המאוחסנת המשותפת המקורית (במערך הנתונים של הספק), ולצרף תפקיד IAM לכל משאב של הספק שהפרוצדורה ניגשת אליו.

מתן גישה למשתמשים לכרטיס מוצר

כדי לספק גישה לכרטיס מוצר פרטי, צריך להגדיר את מדיניות IAM של כרטיס המוצר כך שתכלול אנשים או קבוצות ספציפיים. במקרה של כרטיס מוצר מסחרי, אוסף הנתונים לשיתוף חייב להיות ציבורי. כרטיסי מוצר בבורסת נתונים ציבורית מופיעים בשיתוף ב-BigQuery לכל Cloud de Confiance by S3NS המשתמשים (allAuthenticatedUsers). כדי לאפשר למשתמשים לעיין בכרטיסי מוצר מסחריים ולבקש גישה אליהם, צריך להקצות למשתמשים האלה את תפקיד הצפייה ב-Analytics Hub (roles/analyticshub.viewer). כדי לאפשר למשתמשים להירשם לכרטיסי מוצר מסחריים, צריך להקצות למשתמשים האלה את תפקיד המנוי ב-Analytics Hub (roles/analyticshub.subscriber). כשמדובר בכרטיסי מוצר מסחריים שמשולבים ב-Cloud Marketplace, שיתוף ב-BigQuery מקצה באופן אוטומטי את תפקיד המנוי ב-Analytics Hub על סמך הזמנות ב-Cloud Marketplace.

כדי שהכרטיס שלכם יהיה נגיש לכולם – כולל אנשים שאין להם חשבוןCloud de Confiance by S3NS – צריך להעניק ל-allUsers את הרשאת הצפייה ב-Analytics Hub‏ (roles/analyticshub.viewer).

כדי לתת למשתמשים גישה לצפייה בכרטיס המוצר או להרשמה למינוי, פועלים לפי השלבים הבאים:

המסוף

  1. עוברים לדף שיתוף (מרכז Analytics).

    מעבר אל 'שיתוף' (Analytics Hub)

  2. לוחצים על השם של אוסף הנתונים לשיתוף שכולל את כרטיס המוצר.

  3. לוחצים על כרטיס המוצר שרוצים לשתף.

  4. לוחצים על הגדרת הרשאות.

  5. כדי להוסיף ישויות, לוחצים על Add principal.

  6. בשדה New principals, מזינים את החשבונות הראשיים בהתאם לסוג הרישום:

    • אם הרישום הוא פרטי, מזינים את כתובות האימייל של הזהויות שרוצים להעניק להן גישה.

    • אם רוצים שהכרטיס יהיה גלוי לכולם, מזינים allAuthenticatedUsers.

    • כדי שהכרטיסייה תהיה גלויה לכולם, כולל אנשים שלא משתמשים ב-Cloud de Confiance by S3NS, מזינים allUsers.

  7. בתפריט Select a role, מצביעים על Analytics Hub ובוחרים תפקיד בהתאם לסוג כרטיס המוצר:

    • לכרטיס מוצר מסחרי (כולל כרטיסי מוצר שמשולבים ב-Cloud Marketplace), בוחרים באפשרות Analytics Hub Viewer. התפקיד הזה מאפשר למשתמשים לראות את כרטיס המוצר ולבקש גישה.

    • אם מדובר ברשימה פרטית או ברשימה ציבורית לשימוש לא מסחרי, בוחרים באפשרות מנוי ל-Analytics Hub. התפקיד הזה מאפשר למשתמשים להירשם למינוי של הערוץ שלכם.

    • בכרטיסי מוצר שמשולבים ב-Cloud Marketplace, אין צורך להעניק את התפקיד 'מנוי' ב-Analytics Hub ‏ (roles/analyticshub.subscriber). המינויים מנוהלים באופן אוטומטי על סמך ההזמנה ב-Cloud Marketplace.

    מידע נוסף זמין במאמר בנושא תפקידים של מנויים וצופים ב-Analytics Hub.

  8. כדי לשמור את ההרשאות, לוחצים על שמירה.

API

  1. קוראים את המדיניות הקיימת באמצעות קריאה לשיטה projects.locations.dataExchanges.listings.getIamPolicy:

    POST https://analyticshub.googleapis.com/v1/projects/PROJECT_ID/locations/LOCATION/dataExchanges/DATAEXCHANGE_ID/listings/LISTING_ID:getIamPolicy
    

    מחליפים את מה שכתוב בשדות הבאים:

    • ‫PROJECT_ID: מזהה הפרויקט, לדוגמה: my-project-1.
    • ‫LOCATION: המיקום של אוסף הנתונים לשיתוף שמכיל את כרטיס המוצר.
    • ‫DATAEXCHANGE_ID: מזהה חילופי הנתונים.
    • ‫LISTING_ID: מזהה כרטיס המוצר.

    השיתוף מחזיר את המדיניות הנוכחית בתגובה.

  2. כדי להוסיף או להסיר חברים ואת התפקידים המשויכים שלהם, עורכים את קובץ ה-JSON של המדיניות באמצעות כלי לעריכת טקסט. מציינים את החברים באמצעות הפורמטים הבאים:

    • user:test-user@gmail.com
    • group:admins@example.com
    • serviceAccount:test123@example.domain.com
    • domain:example.domain.com

    לדוגמה, כדי להקצות את התפקיד roles/analyticshub.subscriber ל-group:subscribers@example.com, מוסיפים את הקישור הבא למדיניות:

    {
    "members": [
     "group:subscribers@example.com"
    ],
    "role":"roles/analyticshub.subscriber"
    }
    
  3. מעדכנים את המדיניות באמצעות קריאה לשיטה projects.locations.dataExchanges.listings.setIamPolicy. בגוף הבקשה, מעבירים את מדיניות ה-IAM המעודכנת מהשלב הקודם.

    POST https://analyticshub.googleapis.com/v1/projects/PROJECT_ID/location/LOCATION/dataExchanges/DATAEXCHANGE_ID/listings/LISTING_ID:setIamPolicy
    

    מעבירים את פרטי כרטיס המוצר בגוף הבקשה. אם הבקשה תצליח, גוף התגובה יחזיר את פרטי כרטיס המוצר עם המדיניות המעודכנת.

מידע נוסף על המשימות שאפשר לבצע בדפי מידע באמצעות ממשקי API זמין במאמר בנושא שיטות projects.locations.dataExchanges.listings.

יצירת כתובת URL לא מאומתת לרישום שגלוי לכולם

כדי ליצור כתובת URL של כרטיס מוצר לשיתוף ב-BigQuery ללא אימות, שמשתמשים שאין להם חשבון Cloud de Confiance by S3NS יכולים לראות, פועלים לפי השלבים הבאים:

  1. עוברים לדף שיתוף (מרכז Analytics).

    מעבר אל 'שיתוף' (Analytics Hub)

    יופיע דף עם רשימה של כל חילופי הנתונים שיש לכם גישה אליהם.

  2. לוחצים על השם של אוסף הנתונים לשיתוף שכולל את כרטיס המוצר.

  3. כדי לראות את פרטי כרטיס המוצר, לוחצים על השם המוצג של כרטיס המוצר. צריך להפעיל את ההגדרה גילוי ציבורי בכרטיס המוצר.

  4. לוחצים על העתקת הקישור שגלוי לכולם. כדי לוודא שמשתמשים חיצוניים יכולים לראות את הרישום, צריך לוודא שהרישום מעניק את התפקיד 'צפייה ב-Analytics Hub' (roles/analyticshub.viewer) עם ההרשאה allUsers.

יצירת אדמין של כרטיס מוצר

כדי לאפשר למשתמשים לנהל כרטיסי מוצר, אתם יכולים ליצור אדמינים של כרטיסי מוצר על ידי הענקת תפקיד המפרסם ב-Analytics Hub או תפקיד האדמין של כרטיס המוצר ב-Analytics Hub למשתמשים האלה בכרטיס המוצר. הוראות להקצאת תפקידים בדף מוצר מופיעות במאמר הקצאת תפקיד בדף מוצר.

צפייה בכל המינויים

כדי לראות את כל המינויים הנוכחיים של כרטיס המוצר, בוחרים באחת מהאפשרויות הבאות:

המסוף

  1. עוברים לדף שיתוף (מרכז Analytics).

    מעבר אל 'שיתוף' (Analytics Hub)

  2. לוחצים על השם של אוסף הנתונים לשיתוף שכוללים את כרטיס המוצר שרוצים לנהל את המינויים שלו.

  3. לוחצים על הרשימה שרוצים לראות את כל המנויים שלה.

  4. כדי לראות את כל המנויים של כרטיס המוצר, לוחצים על ניהול המינויים:

    האפשרות 'ניהול מינויים' שמודגשת בדף של כרטיסיית Analytics Hub.

  5. אופציונלי: אפשר לסנן את התוצאות לפי פרטי המנויים.

לחלופין, אם יש לכם גישה למערך הנתונים המשותף, אתם יכולים לפעול לפי השלבים הבאים כדי לראות את רשימת המנויים:

  1. עוברים לדף BigQuery.

    כניסה ל-BigQuery

  2. בחלונית הימנית, לוחצים על כלי הניתוחים:

    הכפתור המודגש של חלונית Explorer.

    אם לא רואים את החלונית הימנית, לוחצים על הרחבת החלונית הימנית כדי לפתוח אותה.

  3. בחלונית Explorer, מרחיבים את שם הפרויקט, לוחצים על Datasets ואז לוחצים על השם של מערך הנתונים המשותף.

  4. ברשימה שיתוף, בוחרים באפשרות ניהול המינויים.

SQL

בדוגמה הבאה נעשה שימוש בתצוגה INFORMATION_SCHEMA.SCHEMATA_LINKS כדי להציג רשימה של כל מערכי הנתונים המקושרים שמקושרים למערך נתונים משותף ב-myproject שנמצאים באזור us:

SELECT * FROM `myproject`.`region-us`.INFORMATION_SCHEMA.SCHEMATA_LINKS;

הפלט אמור להיראות כך: חלק מהעמודות הושמטו כדי לפשט את הפלט.

+----------------+-------------+----------------------------+------------------------------+--------------------+--------------------------------+
|  catalog_name  | schema_name | linked_schema_catalog_name | linked_schema_catalog_number | linked_schema_name | linked_schema_org_display_name |
+----------------+-------------+----------------------------+------------------------------+--------------------+--------------------------------+
| myproject      | myschema1   | subscriptionproject1       |                 974999999291 | subscriptionld1    | subscriptionorg                |
| myproject      | myschema2   | subscriptionproject2       |                 974999999292 | subscriptionld2    | subscriptionorg                |
| myproject      | myschema3   | subscriptionproject3       |                 974999999293 | subscriptionld3    | subscriptionorg                |
+----------------+-------------+----------------------------+------------------------------+--------------------+--------------------------------+

אם יש לכם כרטיס מוצר עם מספר אזורים, אתם יכולים להחליף את האזור us במיקום הרצוי של העותק כדי לראות את המינויים באזורים שונים. לדוגמה, כדי להציג את מערכי הנתונים המקושרים שמקושרים למערך נתונים משותף ב-myproject שנמצאים באזור eu, משתמשים בשאילתה הבאה:

SELECT * FROM `myproject`.`region-eu`.INFORMATION_SCHEMA.SCHEMATA_LINKS;

API

אפשר להשתמש בשיטה projects.locations.dataExchanges.listings.listSubscriptions.

GET https://analyticshub.googleapis.com/v1/projects/PROJECT_ID/location/LOCATION/dataExchanges/DATAEXCHANGE_ID/listings/LISTING_ID:listSubscriptions

מחליפים את מה שכתוב בשדות הבאים:

  • ‫PROJECT_ID: מזהה הפרויקט של כרטיס המוצר שרוצים להירשם אליו.
  • ‫LOCATION: המיקום של כרטיס המוצר שאליו רוצים להירשם.
  • ‫DATAEXCHANGE_ID: המזהה של אוסף הנתונים לשיתוף שמכיל את כרטיס המוצר שאליו רוצים להירשם.
  • ‫LISTING_ID: המזהה של כרטיס המוצר שרוצים להירשם אליו.

הסרת מינוי

כשמסירים מהכרטיס מוצר מינוי שנוצר לפני 25 ביולי 2023, מערך הנתונים המקושר מתבטל הקישור שלו ממערך הנתונים המשותף. המנויים עדיין יכולים לראות את מערך הנתונים בפרויקטים שלהם, אבל מערך הנתונים כבר לא מקושר למערך הנתונים המשותף שלכם.

כדי להסיר מהכרטיס שלכם מינוי שנוצר לפני 25 ביולי 2023, פועלים לפי השלבים הבאים:

  1. כדי לראות את רשימת המנויים של כרטיס מוצר, פועלים לפי ההוראות ל Cloud de Confiance console בנושא הצגת כל המינויים.

  2. כדי להסיר מנוי מרשימה, לוחצים על מחיקה. כדי להסיר את כל המינויים, לוחצים על הסרת כל המינויים.

  3. בתיבת הדו-שיח הסרת המינוי?, מקלידים remove כדי לאשר את המחיקה.

  4. לוחצים על הסרה.

כדי להסיר מינוי שנוצר אחרי 25 ביולי 2023, פועלים לפי השלבים הבאים:

המסוף

  1. כדי לראות את רשימת המנויים של כרטיס מוצר, פועלים לפי ההוראות ל Cloud de Confiance console בנושא הצגת כל המינויים.

  2. לוחצים על מינויים.

  3. כדי לבחור את המינויים שרוצים להסיר, מסמנים את תיבות הסימון לצד המינויים הרלוונטיים ולוחצים על הסרת מינויים.

  4. בתיבת הדו-שיח הסרת המינוי?, מקלידים remove כדי לאשר את ההסרה.

  5. לוחצים על הסרה.

API

מבצעים קריאה ל-projects.locations.subscriptions.revoke:

POST https://analyticshub.googleapis.com/v1/projects/PROJECT_ID/location/LOCATION/subscriptions/SUBSCRIPTION_ID:revoke

מחליפים את מה שכתוב בשדות הבאים:

  • ‫PROJECT_ID: מזהה הפרויקט של המינוי שרוצים להסיר.
  • ‫LOCATION: המיקום של המינוי שרוצים להסיר.
  • ‫SUBSCRIPTION: המזהה של המינוי שרוצים להסיר.

עדכון כרטיס מידע

כשהדרישות שלכם לגבי שיתוף נתונים משתנות, אתם יכולים לעדכן את המטא-נתונים, הקטגוריות, הגדרות החשיפה והזמינות באזור של כרטיס המוצר בלי לשנות את קבוצת הנתונים הבסיסית שמשותפת.

אם Cloud de Confiance הפרויקט שלכם משתמש בגבולות גזרה לשירות של VPC Service Controls, יכול להיות שתצטרכו להגדיר כללים נוספים לתעבורת נתונים נכנסת (ingress) ויוצאת (egress) כדי לאפשר סנכרון ברקע לעדכון של מערכי הנתונים המקושרים המשויכים.

כדי לעדכן כרטיס מוצר:

המסוף

  1. עוברים לדף שיתוף (מרכז Analytics).

    מעבר אל 'שיתוף' (Analytics Hub)

  2. לוחצים על השם של אוסף הנתונים לשיתוף שכולל את כרטיס המוצר.

  3. לוחצים על הכרטיס שרוצים לעדכן.

  4. לוחצים על עריכת כרטיס.

  5. משנים את הערכים בשדות. אפשר לשנות את כל הערכים חוץ ממערך הנתונים המשותף של כרטיס המוצר.

  6. אופציונלי: מעדכנים את הגדרות הכרטיס ואת הזמינות:

    • כדי לאפשר גילוי ציבורי, צריך להעניק את התפקיד 'צפייה במרכז Analytics' (roles/analyticshub.viewer) למשתמשים allUsers או allAuthenticatedUsers. הוראות להקצאת תפקידים בדף מוצר מופיעות במאמר הקצאת תפקיד בדף מוצר.
    • כדי להשבית את האפשרות למצוא את כרטיס המוצר בבורסה פרטית, צריך להסיר את תפקיד הצפייה ב-Analytics Hub‏ (roles/analyticshub.viewer) מallUsers ומallAuthenticatedUsers. אם הבורסה כבר ציבורית, הרשאות הרישום כבר מועברות בירושה ולא נדרשת פעולה נוספת.
    • אחרי שמפעילים את ההגדרה של רישום ביומן של כתובות אימייל של מנויים ושומרים אותה, אי אפשר לערוך אותה. כדי להשבית את הרישום ביומן של כתובות אימייל של נרשמים, צריך למחוק את כרטיס המוצר ואז ליצור אותו מחדש בלי לבחור באפשרות רישום ביומן של כתובות אימייל של נרשמים.
    • כדי להוסיף או להסיר אזורים, צריך לעדכן את הבחירה של האזורים. לפני שמוסיפים כמה אזורים, צריך לוודא שהפעלתם שכפול של מערכי נתונים באזורים שונים במערך הנתונים המשותף. לפני שמסירים אזור, צריך למחוק את העותק של מערך הנתונים המשותף באותו אזור.
  7. בודקים את התצוגה המקדימה של דף הסקיל.

  8. כדי לשמור את השינויים, לוחצים על שמירה. אם מעדכנים כרטיס מוצר שמשולב עם Cloud Marketplace, מוצגת הודעה שמבקשת לעדכן גם את כרטיס המוצר ב-Cloud Marketplace.

API

מבצעים קריאה ל-projects.locations.dataExchanges.listings.patch method:

PATCH https://analyticshub.googleapis.com/v1/projects/PROJECT_ID/location/LOCATION/dataExchanges/DATAEXCHANGE_ID/listings/LISTING_ID?updateMask=UPDATEMASK

מחליפים את מה שכתוב בשדות הבאים:

  • ‫PROJECT_ID: מזהה הפרויקט שמכיל את אוסף הנתונים לשיתוף שבו רוצים ליצור את כרטיס המוצר.
  • ‫LOCATION: המיקום של חילופי הנתונים.
  • ‫DATAEXCHANGE_ID: המזהה של אוסף הנתונים לשיתוף.
  • ‫LISTING_ID: המזהה של כרטיס המוצר שרוצים לעדכן.
  • ‫UPDATEMASK: רשימת השדות שרוצים לעדכן. כדי לעדכן כמה ערכים, צריך להשתמש ברשימה של ערכים מופרדים בפסיקים. לדוגמה, כדי לעדכן את השם המוצג ואת איש הקשר הראשי של אוסף נתונים לשיתוף, מזינים displayName,primaryContact.

בגוף הבקשה, מציינים ערכים מעודכנים לשדות במסכת העדכון:

  • displayName
  • description
  • primaryContact
  • documentation
  • icon
  • categories[]
  • discoveryType
  • logLinkedDatasetQueryUserEmail
  • bigqueryDataset.replicaLocations

פרטים על השדות האלה מופיעים במאמר בנושא משאב: כרטיס מוצר.

כשמעדכנים את האזורים המשוכפלים של כרטיס המוצר, צריך לציין את כל האזורים הרלוונטיים. לפני שמעדכנים את כרטיס המוצר, צריך לוודא שהפעלתם שכפול של מערכי נתונים באזורים שונים במערך הנתונים המשותף. אפשר להוסיף רק אזורים שבהם יש עותק משוכפל של מערך הנתונים המשותף. לפני שמסירים אזור מהרשימה, צריך למחוק את העותק של מערך הנתונים המשותף באותו אזור. אפשר גם להמיר כרטיסי מוצר שמוצגים באזור אחד לכרטיסי מוצר שמוצגים בכמה אזורים.

מידע נוסף על המשימות שאפשר לבצע בדפי מידע באמצעות ממשקי API זמין במאמר בנושא שיטות projects.locations.dataExchanges.listings.

כדי להגדיל את החשיפה של כרטיס המוצר בקטלוג השיתוף של BigQuery, אתם יכולים להציג אותו בקטע מומלצים. הכללים לגבי כרטיסי מוצר מוצגים מפורטים ב Cloud de Confiance הסכם תוכנית השותפים.

כדי לבקש שהכרטיס שלכם יוצג בקטע מומלצים, אתם צריכים לעמוד בקריטריונים הבאים:

כדי לבקש להוסיף את כרטיס המוצר שלכם לקטע מוצרים נבחרים או להסיר אותו מהקטע, צריך לשלוח את טופס ההצטרפות למוצרים נבחרים.

מחיקת דף אפליקציה

כשמוחקים מועדון, המנויים לא יכולים יותר לראות את המועדון. אם מוחקים כרטיס מוצר, כל מערכי הנתונים המקושרים נמחקים וכל המינויים מוסרים מפרויקטים של מנויים. אם מערך נתונים נשאר מקושר, צריך להסיר אותו באופן ידני. לשם כך, לוחצים על שיתוף > ניהול המינוי. בדף מינויים, מסירים מערכי נתונים ספציפיים של מנויים או את כל מערכי הנתונים של המנויים בבת אחת.

אי אפשר למחוק כרטיסי מוצר שמשולבים ב-Cloud Marketplace שיש להם מינויים מסחריים פעילים. לפני שמוחקים את כרטיס המוצר, צריך לבטל את כל המינויים המסחריים.

מחיקה של כרטיס מוצר בכמה אזורים לא מוחקת את העותקים של מערך הנתונים המשותף. אחרי שמוחקים כרטיס מוצר בכמה אזורים, המנויים כבר לא יכולים לראות את כרטיס המוצר או לשלוח שאילתות למערכי הנתונים המקושרים. אם אין כרטיסי מוצר אחרים שמפנים לשיבוטים של מערך הנתונים המשותף, אפשר למחוק את השיבוטים האלה.

לפני שמוחקים כרטיס מוצר בכמה אזורים, צריך לוודא שאין לכרטיס המוצר מינויים פעילים. אם יש מינויים פעילים, מבטלים אותם באמצעות קריאה ל-projects.locations.subscriptions.revoke method. אחרי שמסירים את כל המינויים הפעילים, מוחקים את כרטיס המוצר הרב-אזורי.

כדי למחוק כרטיס מוצר:

המסוף

  1. עוברים לדף שיתוף (מרכז Analytics).

    מעבר אל 'שיתוף' (Analytics Hub)

  2. לוחצים על השם של אוסף הנתונים לשיתוף שכולל את כרטיס המוצר.

  3. לוחצים על כרטיס העסק שרוצים למחוק.

  4. לוחצים על מחיקה.

  5. בתיבת הדו-שיח למחוק את כרטיס המוצר?, מקלידים delete כדי לאשר את המחיקה.

  6. לוחצים על Delete.

API

מבצעים קריאה ל-projects.locations.dataExchanges.listings.delete:

DELETE https://analyticshub.googleapis.com/v1/projects/PROJECT_ID/location/LOCATION/dataExchanges/DATAEXCHANGE_ID/listings/LISTING_ID

מחליפים את מה שכתוב בשדות הבאים:

  • ‫PROJECT_ID: מזהה הפרויקט שמכיל את אוסף הנתונים לשיתוף.
  • LOCATION: המיקום של חילופי הנתונים.
  • ‫DATAEXCHANGE_ID: המזהה של אוסף הנתונים לשיתוף.
  • ‫LISTING_ID: המזהה של כרטיס המוצר שרוצים למחוק.

מידע נוסף על המשימות שאפשר לבצע בדפי מידע באמצעות ממשקי API זמין במאמר בנושא שיטות projects.locations.dataExchanges.listings.

המאמרים הבאים