Łączenie Studio danych Pro z projektem Google Cloud (wersja MAU)

Jak skonfigurować projekt Studia danych Pro na potrzeby subskrypcji obejmującej całą organizację i rozliczanej według liczby aktywnych użytkowników miesięcznie

W Studiu danych poszczególni użytkownicy są właścicielami utworzonych przez siebie zasobów (raportów, źródeł danych i eksploracji) lub zasobów, które zostały im przekazane. Aby zasoby Studia danych działały po opuszczeniu organizacji przez ich właściciela, administrator musi przenieść te zasoby na konto innego użytkownika. W przeciwnym razie te zasoby zostaną prawdopodobnie usunięte, a dane logowania do źródła danych użytkownika, który odchodzi, zostaną cofnięte, co spowoduje uszkodzenie jego raportów i źródeł danych.

Zasoby Studia danych Pro są natomiast uporządkowane hierarchicznie, a ostatecznym właścicielem jest Twoja organizacja w Cloud Identity lub Google Workspace. Własność organizacji zapewnia, że zasoby Studia danych będą nadal działać nawet wtedy, gdy ich właściciel opuści organizację.

Własność organizacji zapewnia te korzyści:

  • wszystkie zasoby Studia danych utworzone przez użytkowników są przechowywane w projekcie w chmurze Google, który kontrolujesz i którym zarządzasz;
  • zasoby Studia danych Pro są chronione przed usunięciem, jeśli ich twórca opuści organizację;
  • za pomocą IAM możesz przypisywać uprawnienia na poziomie projektu, które będą obowiązywać w przypadku wszystkich zasobów Studia danych Pro w Twojej organizacji.

Korzystanie ze Studia danych Pro w organizacji

Aby korzystać ze Studia danych Pro w organizacji, musisz połączyć Studio danych Pro z projektem Google Cloud. Opcjonalnie możesz dodać do projektu podmioty zabezpieczeń, które będą zarządzać zasobami Studia danych.

Aby wykonać ten krok, musisz podać projekt w chmurze Google, którego będziesz używać do zarządzania zasobami Studia danych. Ten projekt będzie też używany do rozliczania Twojej organizacji za subskrypcję Studia danych Pro.

Wymagania dotyczące projektu w chmurze

Ostrzeżenie: wybierz projekt Google Cloud z rozwagą. Gdy Studio danych zostanie połączone z projektem, nie będzie można przenieść zasobów Studia danych do innego projektu. Zalecamy używanie projektu przeznaczonego wyłącznie na Studio danych.

  • Wybrany projekt musi korzystać z tego samego konta rozliczeniowego, którego Twoja organizacja używa w przypadku subskrypcji Studia danych.
  • Użytkownik, który przechodzi na Studio danych Pro, musi mieć rolę administratora usług lub inną rolę, która przyznaje mu uprawnienie Manage Data Studio Settingsw organizacji będącej właścicielem projektu.
  • Użytkownik, który przechodzi na Studio danych Pro, musi mieć przypisaną rolę Menedżer Studia danych Pro (roles/lookerstudio.proManager) lub rolę właściciela (roles/owner) w projekcie. Aby stosować się do zasady jak najmniejszych uprawnień, zalecamy używanie roli Menedżer Studia danych Pro.
  • W przypadku sprzedawców: klienci sprzedaży muszą podać projekt połączony z kontem rozliczeniowym subskrypcji sprzedawcy.

Zanim przejdziesz dalej, zapoznaj się z dodatkowymi wskazówkami w sekcji sprawdzone metody.

  1. W konsoli Google Cloud otwórz stronę Zarządzanie kontem.

    Otwórz Zarządzanie kontem

  2. Znajdź projekt, którego chcesz używać do zarządzania zasobami Studia danych i rozliczeń, i zanotuj jego identyfikator projektu.

  3. Zaloguj się w Studiu danych.

  4. U góry po prawej kliknij Ustawienia a potem Administrator w organizacji.

  5. W oknie dialogowym ustawień kliknij Właściciel projektu.

  6. W polu Identyfikator projektu wpisz identyfikator projektu Google Cloud.

2 Opcjonalnie: dodawanie podmiotów do projektu

Poszczególni użytkownicy Studia danych NIE muszą być dodawani do projektu. Jeśli jednak chcesz umożliwić innym osobom w organizacji zarządzanie projektem Studia danych, możesz dodać do tego projektu podmioty zabezpieczeń za pomocą menedżera zasobów IAM w konsoli Google Cloud. Porady znajdziesz w sprawdzonych metodach.

Możesz przyznać podmiotom zabezpieczeń te role uprawnień:

Uwagi:

  • Studio danych nie obsługuje ról niestandardowych;
  • aby sprawdzić poszczególne uprawnienia, które obejmuje każda rola, zapoznaj się z informacjami o uprawnieniach .

Rola

Opis

Administrator Studia danych

(roles/datastudio.admin)

Obejmuje wszystkie uprawnienia do raportów i źródeł danych.

Wyświetlający zasób w Studiu danych

(roles/datastudio.viewer)

Obejmuje uprawnienia do wyświetlania raportów i źródeł danych.

Edytujący zasób w Studiu danych

(roles/datastudio.editor)

Obejmuje uprawnienia do edytowania raportów i źródeł danych. Nie obejmuje uprawnień do usuwania.

Sprawdzone metody

Podczas konfigurowania projektu Studia danych Pro zalecamy stosowanie się do tych sprawdzonych metod:

Utwórz osobny projekt w chmurze Google na potrzeby zasobów Studia danych Pro

Warto utworzyć projekt przeznaczony do zarządzania zasobami Studia danych Pro. Dzięki temu, że ten projekt jest oddzielony od innych, łatwiej jest określić, do czego służy, i zapobiec przypadkowemu usunięciu zasobów.

ograniczyć liczbę podmiotów zabezpieczeń w projekcie;

Ogranicz liczbę osób dodawanych do projektu do minimum. Pamiętaj, że dostęp do projektu NIE jest wymagany do korzystania ze Studia danych. Zamiast tego traktuj dostęp do projektu Studia danych jako sposób na delegowanie funkcji administracyjnych wybranym osobom.

Stosuj się do zasady jak najmniejszych uprawnień

Jeśli dodasz do projektu osoby, przyznaj im minimalną rolę wymaganą do zarządzania zasobami Studia danych zgodnie z zasadami organizacji.

Używaj ról, które są specyficzne dla Studia danych. Nie używaj podstawowych ról uprawnień. Role podstawowe obejmują tysiące uprawnień we wszystkich usługach Google Cloud. W środowiskach produkcyjnych nie przyznawaj ról podstawowych, chyba że nie ma innej możliwości. Zamiast tego przyznawaj najbardziej ograniczone z góry określone role, które spełniają Twoje potrzeby.

Dowiedz się więcej o bezpiecznym korzystaniu z uprawnień.

Zmiany w organizacji

Jeśli masz połączone Studio danych Pro z projektem w jednej organizacji i chcesz przenieść ten projekt do innej organizacji, wykonaj te czynności:

  1. Dokończ konfigurację nowej organizacji w konsoli Google Cloud.
  2. Przenieś oryginalny projekt, użytkowników i zasoby ze starej organizacji do nowej. Dowiedz się więcej o przeprowadzaniu migracji projektów.
  3. Zaloguj się w Studiu danych.
  4. U góry po prawej kliknij Ustawienia a potem Administrator w organizacji.
  5. W oknie dialogowym ustawień kliknij Właściciel projektu.
  6. W polu Identyfikator projektu wpisz identyfikator projektu Google Cloud.
  7. Kliknij Połącz z projektem.

W przypadku innych scenariuszy przenoszenia skontaktuj się z zespołem obsługi klienta w Cloud.

Ograniczenia dotyczące łączenia z Google Cloud

  • Studio danych można połączyć tylko z 1 projektem.
  • Gdy Studio danych zostanie połączone z projektem, nie będzie można go połączyć z innym projektem.
  • Projekty Studia danych Pro mają blokadę Google Cloud, dzięki czemu zasoby są chronione przed przypadkowym usunięciem. Jeśli usuniesz projekt, wszystkie zasoby Studia danych Pro w tym projekcie zostaną oznaczone do usunięcia. Jeśli przywrócisz projekt w ciągu 30 dni, zasoby Studia danych Pro zostaną automatycznie odzyskane.