部署示範
示範部署會使用預先定義的原始樣本資料集,提供簡化的體驗。這項服務提供端對端工作流程,可部署 Cortex Framework Dataform 管道進行協調,並使用範例資料初始化對應的 BigQuery 資料集。
事前準備
請先完成「Prerequisites」(必要條件) 頁面中列出的前置作業,再繼續進行示範部署。
取得必要的 IAM 角色和權限
取得必要的 Identity and Access Management (IAM) 權限,在目標 Google Cloud 專案中部署 Cortex Framework 內容。
目標專案的角色
如要取得部署 Cortex Framework 所需的權限,請要求管理員在目標專案中授予您下列 IAM 角色:
- BigQuery 工作使用者 (
roles/bigquery.jobUser) - BigQuery 資料編輯者 (
roles/bigquery.dataEditor) - Dataform 管理員 (
roles/dataform.admin) - 服務使用情形用戶 (
roles/serviceusage.serviceUsageConsumer)
如要進一步瞭解如何授予角色,請參閱「管理專案、資料夾和組織的存取權」。
指令觸發 Dataform 存放區建立作業。如要將要求的角色授予使用者,可以使用下列指令碼:
# Grant BigQuery JobUser to the user
gcloud projects add-iam-policy-binding PROJECT_ID --member="user:USER_EMAIL" \
--role="roles/bigquery.jobUser"
# Grant BigQuery DataEditor to the user
gcloud projects add-iam-policy-binding PROJECT_ID --member="user:USER_EMAIL" \
--role="roles/bigquery.dataEditor"
# Grant BigQuery Dataform admin to the user
gcloud projects add-iam-policy-binding PROJECT_ID --member="user:USER_EMAIL" \
--role="roles/dataform.admin"
# Grant Service Usage Consumer to the user
gcloud projects add-iam-policy-binding PROJECT_ID --member="user:USER_EMAIL" \
--role="roles/serviceusage.serviceUsageConsumer"
選用:使用服務帳戶取得示範部署作業所需的 IAM 角色
只有在啟用選用 --service_account 參數的示範部署作業中,才需要下列角色。提供服務帳戶可設定資料管道的排程,簡化部署後的工作。您可以在 Dataform 的「發布和排程」分頁中,使用三點選單手動觸發這項工作流程設定。
如要取得部署 Cortex Framework 試用版所需的權限,請要求管理員在來源和目標專案中,授予您服務帳戶權杖建立者 (roles/iam.serviceAccountTokenCreator) IAM 角色。如要進一步瞭解如何授予角色,請參閱「管理專案、資料夾和組織的存取權」。
如要建立服務帳戶並授予必要角色,可以使用下列指令碼:
# Create the service account
gcloud iam service-accounts create cortex-dataform \
--description="Service account for Cortex Dataform execution" \
--display-name="Cortex Dataform Service Account" \
--project=PROJECT_ID
# Wait for the service account to propagate (IAM eventual consistency)
sleep 10
# Grant BigQuery DataEditor to the service account
gcloud projects add-iam-policy-binding PROJECT_ID \
--member=