Knowledge Catalog (לשעבר Dataplex Universal Catalog) מאפשר לזהות מאפיינים סטטיסטיים נפוצים (ערכים נפוצים, התפלגות נתונים, ספירת ערכי NULL) של העמודות בטבלאות BigQuery. המידע הזה עוזר לכם להבין ולנתח את הנתונים בצורה יעילה יותר.
מידע נוסף על סריקות פרופיל נתונים ב-Knowledge Catalog זמין במאמר בנושא פרופיל נתונים.
לפני שמתחילים
מפעילים את Dataplex API.
תפקידים שנדרשים להפעלת ממשקי API
כדי להפעיל ממשקי API, נדרשת ההרשאה serviceusage.services.enable. אם יצרתם את הפרויקט, סביר להניח שכבר יש לכם את ההרשאה הזו דרך התפקיד 'בעלים' (roles/owner). אחרת, תוכלו לקבל את ההרשאה הזו דרך התפקיד 'אדמין בממשק 'שימוש בשירות'' (roles/serviceusage.serviceUsageAdmin). איך מקצים תפקידים
תפקידים והרשאות נדרשים
בקטע הזה מפורטים התפקידים וההרשאות ב-IAM שנדרשים כדי להשתמש בסריקות של פרופילי נתונים ב-Knowledge Catalog.
תפקידים והרשאות של משתמשים
כדי לקבל את ההרשאות שדרושות ליצירה ולניהול של סריקות פרופיל נתונים, צריך לבקש מהאדמין להקצות לכם את תפקידי ה-IAM הבאים:
-
יצירה, הפעלה, עדכון ומחיקה של סריקות פרופיל נתונים:
Dataplex DataScan Editor (
roles/dataplex.dataScanEditor) בפרויקט שמכיל את סריקת הנתונים -
צפייה בתוצאות של סריקת פרופיל נתונים, במשימות ובהיסטוריה:
Dataplex DataScan Viewer (
roles/dataplex.dataScanViewer) בפרויקט שמכיל את סריקת הנתונים -
פרסום תוצאות הסריקה של פרופיל הנתונים ב-Knowledge Catalog:
Dataplex Catalog Editor (
roles/dataplex.catalogEditor) ב-@bigqueryentry group -
כדי לראות את תוצאות הסריקה של פרופיל הנתונים שפורסם ב-BigQuery, עוברים לכרטיסייה פרופיל נתונים:
BigQuery Data Viewer (
roles/bigquery.dataViewer) בטבלה
להסבר על מתן תפקידים, ראו איך מנהלים את הגישה ברמת הפרויקט, התיקייה והארגון.
התפקידים המוגדרים מראש האלה כוללים את ההרשאות שנדרשות ליצירה ולניהול של סריקות פרופיל נתונים. כדי לראות בדיוק אילו הרשאות נדרשות, אפשר להרחיב את הקטע ההרשאות הנדרשות:
ההרשאות הנדרשות
כדי ליצור ולנהל סריקות של פרופיל נתונים, צריך את ההרשאות הבאות:
-
יצירה, הפעלה, עדכון ומחיקה של סריקות פרופיל נתונים:
-
dataplex.datascans.createבפרויקט -
dataplex.datascans.updateבסריקת נתונים -
dataplex.datascans.deleteבסריקת נתונים -
dataplex.datascans.runבסריקת נתונים -
dataplex.datascans.getבסריקת נתונים -
dataplex.datascans.listבפרויקט -
dataplex.dataScanJobs.getבמשימת סריקת נתונים -
dataplex.dataScanJobs.listבסריקת נתונים
-
-
הצגת תוצאות הסריקה של פרופיל הנתונים, המשימות וההיסטוריה:
-
dataplex.datascans.getDataבסריקת נתונים -
dataplex.datascans.listבפרויקט -
dataplex.dataScanJobs.getבמשימת סריקת נתונים -
dataplex.dataScanJobs.listבסריקת נתונים
-
-
פרסום תוצאות של סריקת פרופיל נתונים ב-Knowledge Catalog:
-
dataplex.entryGroups.useDataProfileAspecton entry group -
bigquery.tables.updateבטבלה -
dataplex.entries.updateon entry
-
-
כדי לראות את התוצאות של פרופיל הנתונים שפורסם עבור טבלה ב-BigQuery או ב-Knowledge Catalog:
-
bigquery.tables.getבטבלה -
bigquery.tables.getDataבטבלה
-
יכול להיות שתקבלו את ההרשאות האלה באמצעות תפקידים בהתאמה אישית או תפקידים מוגדרים מראש אחרים.
תפקידים והרשאות של חשבון שירות ב-Knowledge Catalog
כדי לוודא שלחשבון השירות של Knowledge Catalog יש את ההרשאות שנדרשות להרצת סריקות של פרופילי נתונים ולייצוא התוצאות, צריך לבקש מהאדמין להקצות לחשבון השירות של Knowledge Catalog את תפקידי ה-IAM הבאים:
-
מריצים סריקות של פרופיל נתונים על נתונים ב-BigQuery:
- BigQuery Job User (
roles/bigquery.jobUser) בפרויקט שבו מופעלת הסריקה - BigQuery Data Viewer (צפייה בנתוני BigQuery) (
roles/bigquery.dataViewer) בטבלאות שנסרקות
- BigQuery Job User (
-
הפעלת סריקות של פרופיל נתונים לטבלאות חיצוניות ב-BigQuery שמשתמשות בנתונים מ-Cloud Storage:
- צפייה באובייקט אחסון (
roles/storage.objectViewer) בקטגוריה של Cloud Storage - Storage Legacy Bucket Reader (
roles/storage.legacyBucketReader) on Cloud Storage bucket
- צפייה באובייקט אחסון (
-
הפעלת סריקות של פרופילי נתונים לטבלאות של Iceberg REST Catalog ב- Google Cloud Lakehouse:
BigLake Viewer (
roles/biglake.viewer) בטבלאות של Iceberg Rest Catalog שנסרקות -
ייצוא תוצאות הסריקה של פרופיל הנתונים לטבלה ב-BigQuery:
BigQuery Data Editor (עריכה של נתוני BigQuery)
roles/bigquery.dataEditorבטבלה
להסבר על מתן תפקידים, ראו איך מנהלים את הגישה ברמת הפרויקט, התיקייה והארגון.