2024年5月21日 【Google Cloud】Dataplexプロジェクト間の権限、リージョン間の構成について Dataplex Google Cloud 検索する Popular tags 生成AI(Generative AI) Looker Studio BigQuery AlloyDB Google Workspace 事例紹介 Cloud SQL Category Google Cloud Author Google Cloud研究開発チーム SHARE 目次 別プロジェクトに対する権限 別リージョン構成 Content こんにちは。Google Cloud研究開発チームです。 今回は、Dataplexによるデータファブリックな環境検証に続き、Google Cloud Dataplex でプロジェクト間の権限やリージョン間の構成について検証しました。 プロジェクト間をつなぐ際に必要な権限やリージョン間をつなぐ際の構成について説明します。 別プロジェクトに対する権限 DataplexでProjectが異なっている場合における作成方法や権限付与方法の検証を行います。 【アセット作成時の権限を検証】 準備 Project1(Dataplex格納先Project)のDataplexサービスアカウントを確認します。 Project1のDataplexサービスアカウントに対してProject2(参照先Project)のBigQuery管理者権限、ストレージ管理者権限およびDataplexサービスアカウント権限が付与されていないことを確認します。 ※画面の操作はオーナー権限にて行っています。 Project1データをアセットへ追加 Project1のデータが正常に作成できました。 Project2データをアセットへ追加 Project1と同様にProject2のデータを追加しようとしたところ Project1のDataplexサービスアカウントに対してProject2のDataplexサービスアカウント権限付与を求めるエラーが発生しました。 アクセス先はBigQueryであったり、Cloud StorageであったりするためBigQuery管理者権限で代替できるか確認を行います。 Project2のBigQuery管理者権限をProject1のDataplexサービスアカウントに付与します。 再度アセット追加を行ったところ権限エラーが発生しなくなりました。 エラーメッセージはDataplexサービスアカウント権限との記載だったため、内部でBigQuery管理者権限を持っているようです。 同様にCloud Storageも確認します。 Project2のストレージ管理者権限をProject1のDataplexサービスアカウントに付与します。 こちらも同様に権限エラーが発生しなくなりました。 BigQuery管理者権限、ストレージ管理者権限を個別に付与する運用に問題ないか、公式ドキュメントを確認しました。 「このロールは、バケットに対して前提となる管理者レベルのロールをDataplexサービスに提供し、…」 「BigQueryデータセットをレイクに接続するには、データセットに対するBigQuery管理者ロールを Dataplexサービスアカウントに付与する必要があります。」 上記に記載の通りそれぞれの管理者ロールで行える記載がありました。 【Dataplex使用時の権限を検証】 準備 データアクセス用サービスアカウント作成 Dataplexアセット(project1-gcs)にDataplex Data Readerの権限を付与します。 project1-gcs内のデータにアクセスできました。 同様にDataplexアセット(project2-gcs)にもDataplex Data Readerの権限を付与します。 Project1の環境からproject2-gcs(Project2)のデータにアクセスできました。 また、Viewerの権限を付与することでassetsの情報等の閲覧が可能になります。 別リージョン構成 続いて、Dataplexでリージョンをまたがったデータを1つのゾーンに構成できるかどうかを検証しました。 ゾーンとデータがそれぞれ異なる単一リージョン ゾーンのロケーション:asia-northeast3 BigQueryデータセットのロケーション:asia-northeast1 ゾーンに対して、アセットを追加しようとするとエラーになりました。 ゾーンのロケーションに合わせるようメッセージが表示されます。 ゾーンがマルチリージョン、データが同地域の単一リージョン ゾーンのロケーション:マルチリージョン(US) BigQueryデータセットのロケーション:us-east1 ゾーンに対して、アセットを追加しようとするとエラーになりました。 こちらも、ゾーンのロケーション(US)にするようメッセージが表示されます。 データがマルチリージョン、ゾーンが同地域の単一リージョン ゾーンのロケーション:us-central1 BigQueryデータセットのロケーション:マルチリージョン(US) ゾーンにアセットを追加できました。 まとめると、リージョン間の構成は下記のように構成できます。 ゾーンとデータが同じロケーション:構成可能 ゾーンとデータが異なる単一リージョン:構成不可能 ゾーンのロケーションがマルチリージョンでデータのロケーションがその単一リージョン:構成不可能 ゾーンのロケーションが単一リージョンでデータのロケーションがそのマルチリージョン:構成可能 関連コンテンツ 【Google Cloud】Dataplexによるデータファブリックな環境検証(データリネージ・セキュリティ編) by Google Cloud研究開発チームon 2024年5月9日 【Google Cloud】Dataplexによるデータファブリックな環境検証(データ編成・検出・品質編) by Google Cloud研究開発チームon 2024年5月9日 頂きましたご意見につきましては、今後のより良い商品開発・サービス改善に活かしていきたいと考えております。 Author Google Cloud研究開発チーム 株式会社システムサポート(STS)のGoogle Cloud研究開発チームです。 実際に技術検証した事例を中心に記事発信していきます。 Dataplex Google Cloud 2024年5月21日 【Google Cloud】Dataplexプロジェクト間の権限、リージョン間の構成について Category Google Cloud 前の記事を読む 第39回 いしかわ情報システムフェア「e-messe kanazawa 2024」出展 次の記事を読む 【4コマ漫画】SEひつじは定時退社の夢を見る ~テレワーク~ Recommendation オススメ記事 2023年9月5日 Google Cloud 【Google Cloud】Looker Studio × Looker Studio Pro × Looker を徹底比較!機能・選び方を解説 2023年8月24日 Google Cloud 【Google Cloud】Migrate for Anthos and GKEでVMを移行してみた(1:概要編) 2022年10月10日 Google Cloud 【Google Cloud】AlloyDB と Cloud SQL を徹底比較してみた!!(第1回:AlloyDB の概要、性能検証編) BigQuery ML ワークショップ開催のお知らせ 生成AI導入支援パッケージ Discovery AI導入支援パッケージ Google Cloud ホワイトペーパー 新着記事 2024年10月9日 イベント・セミナー 【参加無料】typeエンジニア転職フェア 出展のお知らせ(2024/10/12) 2024年10月4日 イベント・セミナー 【11/20開催】データ分析&活用ウェビナー(事例紹介付き) 2024年9月30日 Google Cloud 【Google Cloud】サーバレスでマネージドなサービス「Cloud Run」でアプリケーションを走らせよう! HOME Google Cloud 【Google Cloud】Dataplexプロジェクト間の権限、リージョン間の構成について ご意見・ご相談・料金のお見積もりなど、お気軽にお問い合わせください。 お問い合わせはこちら HOME Categories お知らせ イベント・セミナー Google Cloud Google Workspace モバイル インフラ 技術開発 ブログ 4koma Tags 生成AI(Generative AI) Looker Studio BigQuery AlloyDB Google Workspace 事例紹介 Cloud SQL STSエンジニアリングマガジン 「サイタル」 当サイトではクッキー(Cookie)、Googleアナリティクスを利用します。 「同意する」をクリックいただくことで、サイト上での最高のエクスペリエンスをご提供いたします。 ※詳細は以下をご覧ください。 外部送信ポリシー プライバシーポリシー同意する同意しない