In diesem Dokument wird beschrieben, wie Sie eine Cloud-übergreifende Verbindung einrichten, um Daten aus einem AWS Glue-Katalog direkt in Google Cloudabzufragen. Als Teil des borderless Lakehouse werden Ihre Datenanalysen durch die Integration Ihrer externen Datenquellen in Ihre bestehende Google Cloud-Umgebung vereinheitlicht.
Hinweis
- Lesen Sie sich den Lakehouse-Überblick durch, um zu verstehen, wie der Zugriff auf Daten in Lakehouse verwaltet wird.
- Informationen zum Zugriff auf cloudübergreifende Daten
- Sehen Sie sich die unterstützten Kataloge an, um die unterstützten Konfigurationen zu prüfen.
- Optional: Wenn Sie Anfragen über eine private Interconnect-Verbindung zwischen Ihrer Google Cloud VPC und der VPC Ihres Remote-Cloudanbieters (z. B. AWS) weiterleiten möchten, müssen Sie ein aktives Konto bei Ihrem Remote-Anbieter haben, eine Dedicated Cross-Cloud Interconnect- oder Partner Cross-Cloud Interconnect-Verbindung bereitstellen, BGP-Sitzungen mit Ihrem Cloud Router einrichten und prüfen, ob Sie in beiden Cloud-Umgebungen die erforderlichen IAM-Berechtigungen haben.
- Melden Sie sich in Ihrem Google Cloud -Konto an. Wenn Sie mit Google Cloudnoch nicht vertraut sind, erstellen Sie ein Konto, um die Leistungsfähigkeit unserer Produkte in der Praxis sehen und bewerten zu können. Neukunden erhalten außerdem ein Guthaben von 300 $, um Arbeitslasten auszuführen, zu testen und bereitzustellen.
-
Verify that billing is enabled for your Google Cloud project.
Enable the BigLake API.
Roles required to enable APIs
To enable APIs, you need the
serviceusage.services.enablepermission. If you created the project, then you likely already have this permission through the Owner role (roles/owner). Otherwise, you can get this permission through the Service Usage Admin role (roles/serviceusage.serviceUsageAdmin). Learn how to grant roles.-
Verify that billing is enabled for your Google Cloud project.
Enable the BigLake API.
Roles required to enable APIs
To enable APIs, you need the
serviceusage.services.enablepermission. If you created the project, then you likely already have this permission through the Owner role (roles/owner). Otherwise, you can get this permission through the Service Usage Admin role (roles/serviceusage.serviceUsageAdmin). Learn how to grant roles.
Erforderliche Rollen
Bitten Sie Ihren Administrator, Ihnen die folgenden IAM-Rollen für Ihr Projekt zuzuweisen, um die Berechtigungen zu erhalten, die Sie zum Einrichten von Lakehouse für den cloudübergreifenden Datenzugriff benötigen:
-
Lakehouse-Kataloge verwalten:
BigLake-Administrator (
roles/biglake.admin) -
Traffic über private Interconnect-Verbindung weiterleiten (Nutzer):
Compute-Netzwerkadministrator (
roles/compute.networkAdmin) -
Traffic über Private Interconnect weiterleiten (Katalogdienstkonto):
- Service Directory-Betrachter (
roles/servicedirectory.viewer) - Autorisierter Service für Service Directory PSC (
roles/servicedirectory.pscAuthorizedService)
- Service Directory-Betrachter (
Weitere Informationen zum Zuweisen von Rollen finden Sie unter Zugriff auf Projekte, Ordner und Organisationen verwalten.
Sie können die erforderlichen Berechtigungen auch über benutzerdefinierte Rollen oder andere vordefinierte Rollen erhalten.
Unterstützte Katalogdetails
In dieser Anleitung wird beschrieben, wie Sie ein grenzenloses Lakehouse mit einem AWS Glue-Katalog in AWS einrichten. Ausführliche Informationen zu den Anforderungen an das Tabellenformat und zu unterstützten Konfigurationen finden Sie unter Unterstützte Kataloge.
Einschränkungen und Überlegungen
In diesem Abschnitt werden die Einschränkungen und Überlegungen für den Zugriff auf cloudübergreifende Daten aufgeführt.
- Unterstützte Cloud-Anbieter für Cross-Cloud Interconnect:Die Verwendung einer privaten Interconnect-Verbindung mit Ihrem grenzenlosen Lakehouse wird bei den folgenden Remote-Cloud-Anbietern unterstützt: Amazon Web Services (AWS). Sie können entweder