View a markdown version of this page

Creazione di una BigQuery connessione - AWS Aderenza

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Creazione di una BigQuery connessione

Per connetterti a Google BigQuery da AWS Glue, dovrai creare e archiviare le tue credenziali di Google Cloud Platform in modo AWS Secrets Manager segreto, quindi associare quel segreto a una BigQuery AWS Glue connessione Google.

Per configurare una connessione a BigQuery:
  1. In Google Cloud Platform, crea e identifica le risorse pertinenti:

  2. In Google Cloud Platform, crea ed esporta le credenziali dell'account del servizio:

    Puoi utilizzare la procedura guidata per le BigQuery credenziali per accelerare questo passaggio: creazione delle credenziali. https://console.cloud.google.com/apis/credentials/wizard?api=bigquery.googleapis.com

    Per creare un account di servizio in GCP, segui il tutorial disponibile in Creazione di account di servizio.

    • Quando selezioni il progetto, seleziona il progetto contenente la tua tabella. BigQuery

    • Quando selezionate i ruoli GCP IAM per il vostro account di servizio, aggiungete o create un ruolo che conceda le autorizzazioni appropriate per eseguire BigQuery lavori di lettura, scrittura o creazione BigQuery di tabelle.

    Per creare le credenziali per il tuo account di servizio, segui il tutorial disponibile in Creazione della chiave di un account di servizio.

    • Quando selezioni il tipo di chiave, seleziona JSON.

    Ora dovresti avere scaricato un file JSON con le credenziali per il tuo account di servizio. La schermata visualizzata dovrebbe risultare simile a quella nell'immagine seguente:

    { "type": "service_account", "project_id": "*****", "private_key_id": "*****", "private_key": "*****", "client_email": "*****", "client_id": "*****", "auth_uri": "https://accounts.google.com/o/oauth2/auth", "token_uri": "https://oauth2.googleapis.com/token", "auth_provider_x509_cert_url": "https://www.googleapis.com/oauth2/v1/certs", "client_x509_cert_url": "*****", "universe_domain": "googleapis.com" }
  3. In AWS Secrets Manager, crea un segreto utilizzando il file delle credenziali scaricato. Puoi scegliere la scheda Plaintext e incollare il contenuto del file in formato JSON. Per creare un segreto in Secrets Manager, segui il tutorial disponibile in Crea un AWS Secrets Manager segreto nella AWS Secrets Manager documentazione. Dopo aver creato il segreto, mantieni il nome del segreto, secretName per il passaggio successivo.

  4. Nel catalogo AWS Glue dati, crea una connessione seguendo i passaggi indicati inhttps://docs.aws.amazon.com/glue/latest/dg/console-connections.html. Dopo aver creato la connessione, mantieni il nome della connessioneconnectionName, per il passaggio successivo.

    • Quando selezioni un tipo di connessione, seleziona Google BigQuery.

    • Quando selezioni un AWS segreto, forniscisecretName.

  5. Concedi al ruolo IAM associato al tuo AWS Glue lavoro il permesso di letturasecretName.

  6. Nella configurazione del AWS Glue lavoro, fornisci connectionName una connessione di rete aggiuntiva.