從 PostgreSQL 匯入中繼資料

本文說明如何使用 Knowledge Catalog 連接器,將 PostgreSQL 的中繼資料匯入 Knowledge Catalog (舊稱 Dataplex Universal Catalog)。

這個連接器支援地端部署、Cloud SQL 或其他雲端環境代管的 PostgreSQL 執行個體。

事前準備

從 PostgreSQL 匯入中繼資料前,請先完成下列工作:

  1. 授予必要的角色和權限
  2. 啟用 Knowledge Catalog 和 BigQuery 資料移轉服務 API
  3. 符合 PostgreSQL 的必要條件
  4. 符合網路必要條件

IAM 角色和權限

如要建立及管理 Knowledge Catalog 連接器工作,您需要 Identity and Access Management (IAM) 角色,授予 Knowledge Catalog 和 BigQuery 資料移轉服務的權限。

如要取得設定 PostgreSQL 連接器所需的權限,請要求管理員授予您下列 IAM 角色:

此外,您必須授予 BigQuery 資料移轉服務服務代理程式 (service-PROJECT_NUMBER@gcp-sa-bigquerydatatransfer.iam.gserviceaccount.com) dataplex.entryGroups.import 權限或「Dataplex Entry Group Importer」(Dataplex 項目群組匯入者) (roles/dataplex.entryGroupImporter) 角色。您可以在專案層級或項目群組層級授予這個角色。

如要進一步瞭解如何授予角色,請參閱「管理存取權」。

啟用 API

啟用 Knowledge Catalog 和 BigQuery 資料移轉服務 API。

啟用 API

PostgreSQL 必要條件

請確認您符合 PostgreSQL 轉移作業的先決條件。詳情請參閱 BigQuery 資料移轉服務說明文件中的 PostgreSQL 先決條件

除了 BigQuery 資料移轉服務的必要條件外,PostgreSQL 資料庫也必須符合下列中繼資料擷取作業的規定:

  • 最低版本:PostgreSQL 15 以上版本。
  • 最低必要權限:擷取工具需要特定權限,才能順利收集中繼資料。

如要授予這些權限,請執行下列 SQL 陳述式:

  1. 授予資料庫連線權限:

    GRANT CONNECT ON DATABASE DATABASE_NAME TO USERNAME;
    
  2. 授予結構定義的使用權:

    GRANT USAGE ON SCHEMA SCHEMA_NAME TO USERNAME;
    
  3. 將必要讀取角色授予使用者:

    GRANT pg_read_all_data TO USERNAME;
    GRANT pg_read_all_settings TO USERNAME;
    GRANT pg_read_all_stats TO USERNAME;
    

更改下列內容:

  • DATABASE_NAME:要存取的 PostgreSQL 資料庫名稱。
  • USERNAME:要設定的資料庫使用者。
  • SCHEMA_NAME:要存取的結構定義名稱。

網路事前準備

透過 Private Service Connect 連線時,必須使用網路連結,才能安全地連線至外部資料庫或第三方雲端資料來源,並使用私有網路內的私人 IP 位址,讓 BigQuery 資料移轉服務存取資料庫。

如要使用公用 IP 位址連線至地端部署環境或雲端代管執行個體,則不需要網路連結。

設定 PostgreSQL 連接器

使用 Google Cloud 控制台或 API 設定 PostgreSQL 連接器。

控制台

  1. 前往 Google Cloud 控制台的「Knowledge Catalog」頁面。

    前往 Knowledge Catalog

  1. 在導覽選單的「管理」部分中,按一下「連接器」
  2. 按一下「新增連線」
  3. 在「連線器」清單中,選取「PostgreSQL」資訊卡。
  4. 在「Data source details」(資料來源詳細資料) 專區,提供 PostgreSQL 執行個體的連線詳細資料:
    • 在「Network attachment」(網路連結) 部分,視需要選取現有的網路連結,或是建立一個。
    • 輸入「主機」、「通訊埠」、「資料庫名稱」、「使用者名稱」和「密碼」
    • 如果使用 TLS,請選取「TLS Mode」(TLS 模式),並提供「Trusted PEM Certificate」(信任的 PEM 憑證)