本頁說明如何建立資料儲存庫,並將 Jira Cloud 連結至 Gemini Enterprise。
事前準備
設定 Jira Cloud 聯合連線前,請確認下列事項:
授予 Discovery Engine 編輯者角色 (
roles/discoveryengine.editor)。使用者必須具備這個角色,才能建立資料儲存庫。請按照下列步驟操作來授予這個角色:如要強制執行資料來源存取控管,並保護 Google Gemini Enterprise 中的資料,請設定識別資訊提供者。
如要設定 Jira Cloud 資料儲存庫,必須使用新的集中式 Atlassian 使用者管理模式。如果目前仍使用原始模式,請先改用新的使用者管理模式,再繼續操作。詳情請參閱「網站管理員角色」。
建立 OAuth 2.0 應用程式、取得用戶端 ID 和密鑰,並在 Jira Cloud 管理員同意後,設定最低應用程式權限。確認您擁有 Jira 執行個體和專案的 Jira「組織管理員」存取權。有了「組織管理員」存取權,您就能設定最低權限,並將權限授予使用者群組。
選用:如要從 Jira Cloud 擷取使用者電子郵件地址 (即使設定限制電子郵件地址的瀏覽權限),請使用 Jira「網站管理員」權限安裝 User Identity Accessor for Jira Cloud 應用程式,並設定該應用程式,安全地擷取使用者電子郵件地址。如果電子郵件地址已開放存取,您或許就不需安裝這個應用程式。
建立 Jira Cloud 資料儲存庫
如要建立 Jira Cloud 資料儲存庫,請執行下列步驟:
前往 Google Cloud 控制台的「Gemini Enterprise」頁面。
選取或建立 Google Cloud 專案。
點按導覽選單中的「Data Stores」(資料儲存庫)。
點按「 Create data store」(建立資料儲存庫)。
在「Source」(來源) 部分中,搜尋「Jira Cloud」,然後按一下「Select」(選取)。
在「Data」(資料) 部分:
在「Connector mode」(連接器模式) 部分,選取「Data ingestion」(資料擷取) 或「Federated search」(聯合搜尋) 做為連線模式。
點選「Continue」(繼續)。
在「Authentication settings」(驗證設定) 部分,根據所選的連線模式,設定驗證。
提供下列驗證詳細資料:
- 用戶端 ID:OAuth 2.0 應用程式的 ID。
- 用戶端密鑰:與 OAuth 2.0 應用程式相關聯的密鑰。
- 執行個體 URI:Jira Cloud 執行個體的基準網址 (例如
https://your-domain.atlassian.net)。 - 執行個體 ID:Jira Cloud 執行個體的專屬 ID。
如要進一步瞭解如何取得這些憑證,請參閱「Jira Cloud 設定」。
如果選取「Federated Search」(聯合搜尋),請按一下「Login」(登入),然後完成 Atlassian 登入程序。
點選「Continue」(繼續)。
在「Destinations」(目的地) 部分,輸入 Jira Cloud 端點的網址。
按一下「繼續」。
在「Advanced Options」(進階選項) 部分:
- 選用:如要在系統中允許一組靜態 IP 位址,請選取「Enable Static IP Addresses」(啟用靜態 IP 位址) 核取方塊。建立資料儲存庫後,請務必在資料儲存庫詳細資料頁面中查看已註冊的靜態 IP 位址,並將這些位址新增至 Jira Cloud IP 許可清單規則。詳情請參閱「設定靜態 IP 位址輸出」。
- 如果選取「Federated search」(聯合搜尋),且有自訂欄位,請選取「Include Custom Fields」(包含自訂欄位),讓這些欄位可供搜尋。Jira 自訂欄位是使用者定義的資料欄位,可儲存預設系統欄位中沒有的專業資訊。
- 如果選取「Data ingestion」(資料擷取):
- 選用:在「Max QPS」(QPS 上限) 欄位中,輸入每秒查詢次數上限,對連接器傳送至 Jira Cloud 執行個體的查詢,套用頻率限制。如未設定,預設值為 12。
- 選用:如果您已設定 User Identity Accessor for Jira Cloud:
- 在「Jira Identity Sync Forge URL」(Jira Identity Sync Forge 網址) 欄位中,輸入執行個體中產生的 Forge 應用程式目標網址。
- 在「Jira Identity Sync Forge Client Secret」(Jira Identity Sync Forge 用戶端密鑰) 欄位中,輸入在 Jira 應用程式設定中產生的 API 金鑰或權杖。 如要進一步瞭解如何設定 User Identity Accessor for Jira Cloud,請參閱「安裝 User Identity Accessor」。
在「Entities to search」(要搜尋的實體) (如果您已選取「Federated Search」(聯合搜尋)),或是「Entities to sync」(要同步的實體) (如果您已選取「Data ingestion」(資料擷取) ) 部分:
- 選取所有必要實體。
- 如果選取「Federated Search」(聯合搜尋),請繼續下一個步驟。
- 如果您選取「Data ingestion」(資料擷取),請繼續執行下列步驟:
- 選用:如要同步處理特定專案,請按照下列步驟操作:
- 按一下「Filter」(篩選)。
- 如要從索引中篩除實體,請選取「Exclude from the index」(從索引中排除),如要確保實體包含在索引中,請選取「Include to the index」(包含在索引中)。
- 輸入專案金鑰,每輸入一個,就按下 Enter 鍵。如要進一步瞭解如何取得專案金鑰,請參閱「取得專案金鑰」。
- 輸入金鑰。每輸入一個金鑰,就按下 Enter 鍵。
- 點選「Save」(儲存)。
- 如要設定同步時間表,請按照下列步驟操作:
- 在「Sync frequency」(同步處理頻率) 清單中,選取同步頻率。
- 如要分別排定實體和身分資料的完整同步作業,請展開「Full sync」(完整同步) 部分的選單,然後選取「Custom options」(自訂選項)。
- 在「Incremental sync frequency」(增量同步頻率) 清單中,選取增量同步頻率。詳情請參閱同步時間表的相關說明。
- 在「Sync frequency」(同步處理頻率) 清單中,選取同步頻率。
- 選用:如要同步處理特定專案,請按照下列步驟操作:
點選「Continue」(繼續)。
在「Actions」(動作) 部分中:
- 如果選取「Federated search」(聯合搜尋),請在「Select Jira Cloud actions to enable」(選取要啟用的 Jira Cloud 動作) 部分,選取要為資料儲存庫啟用的動作。
如果選取「Data ingestion」(資料擷取):
在「Authentication settings」(驗證設定) 部分:
- 提供下列驗證詳細資料:
- 用戶端 ID:OAuth 2.0 應用程式的 ID。
- 用戶端密鑰:與 OAuth 2.0 應用程式相關聯的密鑰。
- 執行個體 URI:Jira Cloud 執行個體的基準網址 (例如
https://your-domain.atlassian.net)。 - 執行個體 ID:Jira Cloud 執行個體的專屬 ID。
如要進一步瞭解憑證,請參閱「Jira Cloud 設定」一文。
- 按一下「Login」(登入),登入 Jira Cloud 並驗證您的帳戶。
- 提供下列驗證詳細資料:
點選「Continue」(繼續)。
在「Select Jira Cloud actions to enable」(選取要啟用的 Jira Cloud 動作) 中,選取類別中的動作,為資料儲存庫啟用這些動作。
如要查看及管理動作清單,請參閱查看及管理動作的相關說明。
點選「Continue」(繼續)。
在「Configuration」(設定) 部分:
- 從「Multi-region」(多區域) 清單中,選取資料連接器的位置。
- 在「Your data connector name」(資料連接器名稱) 欄位中,輸入連接器的名稱。
- 如果您選取
us或eu做為位置,請設定「Encryption settings」(加密設定):- 選用:如果尚未設定單一區域金鑰,請按一下「Go to settings page」(前往設定頁面)。詳情請參閱「為第三方連接器註冊單一區域金鑰」一文。
- 選取「Google-managed encryption key」(客戶自行管理的加密金鑰) 或「Cloud KMS key」(Cloud KMS 金鑰)。
- 如果您選取「Cloud KMS key」(Cloud KMS 金鑰):
- 在「Key management type」(金鑰管理類型) 清單中,選取適當的類型。
- 在「Cloud KMS key」(Cloud KMS 金鑰) 清單中,選取金鑰。
按一下「Continue」(繼續)。
在「Billing」(帳單) 部分,選取「General pricing」(一般計價模式) 或「Configurable pricing」(可設定的計價模式)。詳情請參閱「確認專案的帳單狀態」一文和「授權」一文。
按一下「Create」(建立)。Gemini Enterprise 會隨即建立資料儲存庫,並在「Data stores」(資料儲存庫) 頁面上顯示。
在「Data stores」(資料儲存庫) 頁面,點選資料儲存庫名稱即可查看狀態。資料儲存庫狀態從「Creating」(建立中) 變更為「Active」(運作中) 後,即可使用 Jira Cloud 資料儲存庫。
如果是使用 Jira Cloud 建立的擷取資料儲存庫,資料儲存庫狀態會在啟動同步作業時,從「Creating」(建立中) 轉換為「Running」(執行中)。擷取完成後,狀態會變更為「Active」(運作中),表示已完成設定資料儲存庫。視資料量而定,擷取作業可能需要數小時。
建立資料儲存庫後,請建立應用程式、將應用程式連結至 Jira Cloud 資料儲存庫,然後授權 Gemini Enterprise 存取 Jira Cloud,再執行任何查詢。
為資料擷取作業啟用即時同步功能
即時同步功能只會同步處理文件實體,不會同步處理與身分實體相關的資料。下表列出即時同步處理功能支援的文件事件。
| Jira 實體 | 建立 | 更新 | 刪除 | 權限變更 |
|---|---|---|---|---|
| 問題 | ||||
| 工作記錄 | ||||
| 專案 | ||||
| 註解 | ||||
| 附件 |
如要為 Jira Cloud 資料儲存庫啟用即時同步處理功能,請按照下列步驟操作:
產生 Webhook 網址
- 前往 Gemini Enterprise 頁面,然後點按導覽選單中的「Data Stores」(資料儲存庫)。
- 選取 Jira Cloud 資料儲存庫。
點按「Realtime sync」(即時同步處理) 列中的「View/Edit」(查看/編輯)。
在「View and edit realtime sync parameters」(查看及編輯即時同步處理參數) 對話方塊中,執行下列操作:
- 點按「Enable realtime sync」(啟用即時同步處理)切換鈕,開啟即時同步處理功能。
- 在「Client secret」(用戶端密鑰) 欄位中輸入值並複製。之後在 Jira 管理控制台中建立 Webhook 時,這個值會再度派上用場。
- 按一下「Save」(儲存)。
「Realtime sync」(即時同步處理) 狀態變更為「
Running」後,點按「View/Edit」(查看/編輯)。在「View and edit realtime sync parameters」(查看及編輯即時同步處理參數) 對話方塊中,執行下列操作:
- 複製 Webhook 網址。
- 按一下 [關閉]。
建立 Webhook
- 登入 Jira 管理控制台。
- 點按「Settings」(設定),然後選取「System」(系統)。
- 在「System settings」(系統設定) 窗格中,選取「Webhook」。
- 點按「Create a webhook」(建立 Webhook)。如要進一步瞭解 Webhook,請參閱「Webhook」。
- 為 Webhook 取名。
- 將「Status」(狀態) 設為「
Enabled」。 - 在「URL」(網址) 欄位中,貼上從 Gemini Enterprise 複製的網址,並附加
/{issue.id}。 在「Secret」(密鑰) 欄位中,輸入您在 Gemini Enterprise 中產生 Webhook 網址時輸入的值。
在「Issue related events」(問題相關事件)部分,選取下列選項:
實體 已建立 已更新 已刪除 問題 是 是 是 工作記錄 是 是 是 註解 是 是 是 附件 是 否 是 在「Project related events」(專案相關事件) 部分,選取「Project」(專案) 實體的「created」(已建立)、「updated」(已更新) 和「deleted」(已刪除) 核取方塊。
按一下「Create」(建立)。
資料處理和查詢執行
本節說明 Gemini Enterprise 如何管理查詢,以及使用聯合資料儲存庫對隱私權造成的影響。
查詢執行
授權 Jira Cloud 後,將搜尋查詢傳送至 Gemini Enterprise 時,會發生下列情況:
- Gemini Enterprise 會將搜尋查詢直接傳送至 Atlassian API。
- Gemini Enterprise 會結合各個連結資料來源的結果,並顯示詳盡的搜尋結果。
資料處理
使用第三方聯合搜尋功能時,適用下列資料處理規則:
- 查詢字串會傳送至第三方搜尋後端 (Atlassian API)。
- 這些第三方可能會將查詢與您的身分建立關聯。
- 如果啟用多個聯合搜尋資料來源,查詢可能會傳送至所有來源。
- 第三方系統收到資料後,這些資料就受到該系統的《服務條款》和《隱私權政策》規範。
後續步驟
- 如要提供使用者介面來查詢 Jira Cloud 資料,請建立應用程式並連結至 Jira Cloud 資料儲存庫。
- 如要查看及管理動作清單,請參閱查看及管理動作的相關說明。
- 如要在設定應用程式後,預覽搜尋結果的顯示方式,請參閱「取得搜尋結果」。
- 如要為資料儲存庫啟用警告,請參閱「為第三方資料儲存庫設定警告」。