Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Este artigo descreve como registrar projetos do Google BigQuery e como autenticar e interagir com o Google BigQuery no Microsoft Purview. Para obter mais informações sobre o Microsoft Purview, leia o artigo introdutório.
Recursos compatíveis
Recursos de digitalização
| Extração de metadados | Verificação Completa | Varredura incremental | Varredura com escopo |
|---|---|---|---|
| Sim | Sim | Não | Sim |
Ao verificar a origem do Google BigQuery, o Microsoft Purview dá suporte a:
Extração de metadados técnicos, incluindo:
- Projetos
- Conjuntos de dados
- Tabelas incluindo as colunas
- Modos de exibição incluindo as colunas
Busca de linhagem estática em relacionamentos de ativos entre tabelas e exibições.
Ao configurar a verificação, você pode optar por verificar um projeto inteiro do Google BigQuery ou definir o escopo da verificação para um subconjunto de conjuntos de dados que correspondam aos nomes ou padrões de nomes.
Outros recursos
Para classificações, rótulos de confidencialidade, políticas, linhagem de dados e exibição ao vivo, consulte a lista de recursos com suporte.
Limitações conhecidas
- Atualmente, o Microsoft Purview só dá suporte à verificação de conjuntos de dados do Google BigQuery em uma localização multirregional dos EUA. Se o conjunto de dados especificado estiver em outro local, por exemplo, us-east1 ou EU, você observará a verificação concluída, mas nenhum ativo mostrado no Microsoft Purview.
- Quando o objeto é excluído da fonte de dados, atualmente a verificação subsequente não removerá automaticamente o ativo correspondente no Microsoft Purview.
Pré-requisitos
Uma conta do Azure com uma assinatura ativa. Crie uma conta gratuitamente.
Uma conta ativa do Microsoft Purview.
Você precisa de permissões de Administrador de Fonte de Dados e Leitor de Dados para registrar uma fonte e gerenciá-la no portal de governança do Microsoft Purview. Para obter mais informações sobre permissões, consulte Controle de acesso no Microsoft Purview.
Configure o runtime de integração certo para seu cenário:
-
Para usar um runtime de integração auto-hospedada:
- Siga o artigo para criar e configurar um runtime de integração auto-hospedada.
- Certifique-se de que o JDK 11 esteja instalado no computador em que o runtime de integração auto-hospedada está instalado. Reinicie a máquina depois de instalar o JDK para que ela entre em vigor.
- Certifique-se de que o Pacote Redistribuível do Visual C++ (versão Visual Studio 2012 Atualização 4 ou mais recente) esteja instalado no computador em que o runtime de integração auto-hospedada está sendo executado. Se você não tem essa atualização instalada, baixe-a agora.
- Faça o download e descompacte o driver JDBC do BigQuery na máquina em que o runtime de integração auto-hospedada está sendo executado. Anote o caminho da pasta que você usará para configurar a verificação.
-
Para usar um runtime de integração auto-hospedada com suporte do kubernetes:
- Siga o artigo para criar e configurar um runtime de integração com suporte do kubernetes.
- Faça o download e descompacte o driver JDBC do BigQuery na máquina em que o runtime de integração auto-hospedada está sendo executado. Anote o caminho da pasta que você usará para configurar a verificação.
Observação
O driver deve estar acessível pelo runtime de integração auto-hospedada. Por padrão, o runtime de integração auto-hospedada usa a conta de serviço local "NT SERVICE\DIAHostService". Certifique-se de que ele tenha as permissões "Ler e executar" e "Listar conteúdo da pasta" para a pasta do driver.
-
Para usar um runtime de integração auto-hospedada:
Permissões necessárias para verificação
A conta de serviço do Google BigQuery que você usa para a verificação precisa ter as funções do IAM BigQuery Metadata Viewer e BigQuery Job User nos projetos que você deseja verificar. Essas permissões são necessárias porque o Microsoft Purview extrai os metadados lendo as tabelas do sistema de banco de dados do Google BigQuery (por exemplo, INFORMATION_SCHEMA). E o driver JDBC do Google BigQuery subjacente cria um trabalho do BigQuery quando precisa ler essas tabelas do sistema.
O Microsoft Purview usa o protocolo Oauth 2.0 para acessar o serviço Google BigQuery. Configure a credencial seguindo as instruções na seção Criar e executar verificação .
Registrar
Esta seção descreve como registrar um projeto do Google BigQuery no Microsoft Purview usando o portal de governança do Microsoft Purview.
Passos para se registrar
Abra o portal de governança do Microsoft Purview:
- Navegar diretamente e https://web.purview.azure.com selecionar sua conta do Microsoft Purview.
- Abra o portal do Azure, pesquise e selecione a conta do Microsoft Purview. Selecionando o botão do portal de governança do Microsoft Purview .
Selecione Mapa de Dados na navegação à esquerda.
Selecione Registrar.
Em Registrar fontes, selecione Google BigQuery . Selecione Continuar.
Na tela Registrar origens (Google BigQuery), faça o seguinte:
Insira um Nome em que a fonte de dados será listada no Catálogo.
Insira o ProjectID. Essa deve ser uma ID de projeto totalmente qualificada. Por exemplo, mydomain.com:myProject
Escolha uma coleção na lista.
Selecione Registrar.
Examinar
Siga as etapas abaixo para verificar um projeto do Google BigQuery para identificar ativos automaticamente. Para obter mais informações sobre a verificação em geral, consulte nossa introdução às verificações e ingestão.
Criar e executar verificação
No Centro de Gerenciamento, selecione Runtimes de integração. Verifique se um runtime de integração auto-hospedada está configurado. Se não estiver configurado, use as etapas mencionadas nos pré-requisitos.
Navegue até Fontes.
Selecione o projeto do BigQuery registrado.
Selecione + Nova verificação.
Forneça os detalhes abaixo:
Name: O nome da verificação
Conectar-se por meio do runtime de integração: selecione o runtime de integração auto-hospedada configurado
Credencial: ao configurar a credencial do BigQuery, faça o seguinte:
- Selecione a Autenticação Básica como o método de autenticação
- Forneça a ID de e-mail da conta de serviço no campo Nome de usuário. Por exemplo,
xyz\@developer.gserviceaccount.com - Siga as etapas abaixo para gerar a chave privada, copie todo o arquivo de chave JSON e armazene-o como o valor de um segredo do Key Vault.
Para criar uma nova chave privada da plataforma de nuvem do Google:
- No menu de navegação, selecione IAM & Administração -> Contas de serviço -> Selecione um projeto ->
- Selecione o endereço de email da conta de serviço para a qual você deseja criar uma chave.
- Selecione a guia Chaves .
- Selecione o menu suspenso Adicionar chave e, em seguida, selecione Criar nova chave.
- Escolha o formato JSON.
Observação
O conteúdo da chave privada é salvo em um arquivo temporário na VM quando os processos de verificação estão em execução. Esse arquivo temporário é excluído depois que as verificações são concluídas com êxito. No caso de uma falha de verificação, o sistema continuará a tentar novamente até obter êxito. Verifique se o acesso é restrito adequadamente na VM em que o SHIR está em execução.
Para entender mais sobre credenciais, consulte o link aqui.
Local do driver: especifique o caminho para o local do driver JDBC em seu computador em que o runtime de integração de auto-host está em execução. Por exemplo:
D:\Drivers\GoogleBigQuery.- Para o runtime de integração auto-hospedada em um computador local:
D:\Drivers\GoogleBigQuery. Esse é o caminho para o local válido da pasta JAR. O valor deve ser um caminho de arquivo absoluto válido e não contém espaço. Verifique se o driver está acessível pelo runtime de integração auto-hospedada; Saiba mais na seção Pré-requisitos. - Para o runtime de integração auto-hospedada com suporte do Kubernetes:
./drivers/GoogleBigQuery. Esse é o caminho para o local válido da pasta JAR. O valor deve ser um caminho de arquivo relativo válido. Consulte a documentação para configurar uma verificação com drivers externos para carregar drivers com antecedência.
- Para o runtime de integração auto-hospedada em um computador local:
Conjunto de dados: especifique uma lista de conjuntos de dados do BigQuery para importar. Por exemplo,
dataset1;dataset2. Quando a lista estiver vazia, todos os conjuntos de dados disponíveis serão importados. Os padrões de nome de conjunto de dados aceitáveis podem ser nomes estáticos ou conter caracteres curinga%.Exemplo:
A%;%B;%C%;D- Comece com A ou
- terminam com B ou
- contêm C ou
- igual a D
O uso de NOT e caracteres especiais não é aceitável.
Memória máxima disponível: Memória máxima (em GB) disponível em sua VM para ser usada pelos processos de verificação. Isso depende do tamanho do projeto do Google BigQuery a ser verificado.
Selecione Testar conexão.
Selecione Continuar.
Escolha o gatilho de verificação. Você pode configurar uma programação ou executar a verificação uma vez.
Analise a digitalização e selecione Salvar e Executar.
Exibir suas verificações e execuções de verificação
Para exibir as verificações existentes:
- Acesse o portal do Microsoft Purview. No painel esquerdo, selecione Mapa de dados.
- Selecione a fonte de dados. Você pode exibir uma lista de verificações existentes nessa fonte de dados em Verificações recentes ou pode exibir todas as verificações na guia Verificações .
- Selecione a verificação que tem os resultados que você deseja visualizar. O painel mostra todas as execuções de verificação anteriores, juntamente com o status e as métricas de cada execução de verificação.
- Selecione a ID de execução para marcar os detalhes da execução de verificação.
Gerenciar suas varreduras
Para editar, cancelar ou excluir uma verificação:
Acesse o portal do Microsoft Purview. No painel esquerdo, selecione Mapa de Dados.
Selecione a fonte de dados. Você pode exibir uma lista de verificações existentes nessa fonte de dados em Verificações recentes ou pode exibir todas as verificações na guia Verificações .
Selecione a verificação que você quer gerenciar. Você poderá:
- Edite a verificação selecionando Editar verificação.
- Cancele uma verificação em andamento selecionando Cancelar execução de verificação.
- Exclua a verificação selecionando Excluir verificação.
Observação
- A exclusão da verificação não exclui os ativos do catálogo criados a partir de verificações anteriores.
Linhagem
Depois de verificar sua fonte do Google BigQuery, você pode navegar pelo Catálogo unificado ou pesquisar o Catálogo unificado para visualizar os detalhes do ativo.
Vá para a guia ativo -> linhagem, você pode ver a relação do ativo quando aplicável. Consulte a seção de recursos compatíveis nos cenários de linhagem compatíveis do Google BigQuery. Para obter mais informações sobre linhagem em geral, consulte linhagem de dados e guia do usuário de linhagem.
Próximas etapas
Agora que você registrou sua fonte, siga os guias abaixo para saber mais sobre o Microsoft Purview e seus dados.