はじめに
Cloud Integrationsでは、Google BigQueryを使用してDomoインスタンスを稼働させることができます。このガイドでは、BigQueryに精通しているユーザー向けに、読み取り/書き込み機能の設定やOAuthの設定方法など、BigQueryをCloud Integrationsに登録する方法を説明します。 設定プロセスが完了したら、BigQueryから読み込まれた仮想テーブルを使用して、カードを作成したり、アラートを設定したり、Magic ETL DataFlowで入力として使用したりすることが可能になります。注記: Magic ETLはBigQueryとCloud Integrationsを活用するため、ユーザーはBigQuery内のデータを簡単に変換することができます。Magic ETL on BigQueryについては、 こちら を参照してください。
構造的な概要

必要条件
BigQuery統合を設定する前に、次の手順を完了してください。 (推奨)Domoサービスアカウントを作成する。 任意のDomoアカウントを使用できますが、専用のアカウントを作成するのがベストプラクティスです。次の許可を割り当てます。- クラウドアカウントを管理
- DataSetを管理
- オプション1 — キーファイル。BigQueryサービスアカウントを作成し、必要なロールと許可を付与し(下記の ロールと許可 を参照)、サービスアカウントにキーを追加して、認証用のJSONキーファイルをダウンロードします。
- オプション2 — Workload Identity Federation(WIF)。Domoサポートにチケットを送信し、プロバイダータイプ(AWSまたはOIDC)を指定して、WIFを使用するBigQuery統合をリクエストします。Domoは、AWSの場合はAccount ID、OIDCの場合はIssuer URLとAllowed Audiencesを提供します。Google Cloud IAMでWorkload Identity Poolを作成し、Domoサポートから提供された詳細を使用してプロバイダーを追加し、
assertion.subをgoogle.subjectにマッピングするように更新します。BigQueryサービスアカウントを作成し、Workload Identity Userを含む必要なロールと許可を付与し(下記の ロールと許可 を参照)、Connected Service AccountsパネルからJSON設定ファイルをダウンロードします。設定をエクスポートする際は、Domoサポートから提供されたaudienceを使用します。
ロールと許可
BigQueryサービスアカウントには、次のロールが必要です。 読み取り専用統合- ロール:BigQuery Data Viewer
- 読み取り専用アクセスには、追加の許可は必要ありません。
- ロール:
- BigQuery Job User
- Service Account Token Creator(WIFを使用する場合のみ)
- 追加の許可:
bigquery.datasets.createbigquery.datasets.deletebigquery.datasets.getbigquery.tables.createbigquery.tables.deletebigquery.tables.getbigquery.tables.getDatabigquery.tables.listbigquery.tables.updatebigquery.tables.updateDataresourcemanager.projects.getbigquery.jobs.createbigquery.jobs.getbigquery.jobs.update
注記: Domoは、一時的なステージング用に作成したBigQueryのテーブルとデータセットのみを削除します。Domoが作成していないオブジェクトや、永続化することを目的としたオブジェクトを削除することはありません。
読み取り設定
Cloud Integrationsを使用してDomo内からBigQueryテーブルへの読み取りアクセス権を設定するには、次の手順に従います。- Domoサービスアカウントにログインします。
- ナビゲーションヘッダーで [データ] を選択します。 Data Centerが表示されます。
-
Data Warehouseページが表示されない場合は、左サイドレールの
[Data Warehouse] に進みます。
-
画面のウェアハウス領域で、次に示す分子のアイコンを選択します。
分子を選択すると、分子がフォーカスされます。


-
[新しいクラウドを追加] を選択します。
[新しい統合を追加]モーダルが表示されます。
-
モーダルの [ネイティブ統合] で [BigQuery] を選択します。
[BigQueryクラウドの統合] ページが表示されます。

-
[+新しい統合を追加] を選択します。

- [統合名] および [統合の説明] フィールドに名前とオプションの説明を入力します。
-
ここにBigQueryサービスアカウントキーファイルをアップロードします。このファイルは、BigQueryの統合用に作成したサービスアカウントのGoogle Consoleで生成されます。

- [次へ] を選択します。
書き込み設定
BigQueryの書き込み設定を行うには、Domoに接続できる既存のBigQuery DataSetが必要です。この図はプロセスの一般的なフローを示しています。BigQuery管理者はBigQueryプロジェクトとBigQuery DataSetを作成し、「 クラウドアカウントを管理 」の許可を使用して必要なIDとプロビジョニング地域をDomoユーザーに提供します。その後、Domoユーザーは、提供された情報を使用してBigQueryの書き込み設定を行います。次のタスクでは、BigQueryでDataSetを準備し、Cloud Integrationsを使用してBigQueryの書き込み設定を行う方法について説明します。
Google BigQueryでDataSetを準備する
- Google BigQueryで、既存のスタジオプロジェクトを選択するか、新しいスタジオプロジェクトを作成します。プロジェクトにアクセスしたり、プロジェクトを作成したりする方法については、BigQueryのドキュメント を参照してください。
-
プロジェクトで、Domoのテーブルを書き込む新しいDataSetを追加します。この例では、BigQueryのDataSet IDとして「data_from_domo」を使用します。

-
BigQueryでDataSetを作成した後、DataSetの詳細でDataSetのデータの場所(プロビジョニング地域)を見つけます。

-
クラウド管理者の許可を持つDomoユーザーに、BigQueryから次の情報を提供します。
- プロジェクトID
- DataSet ID
- データの場所(プロビジョニング地域)
DomoでBigQueryの書き込みアクセスを設定する
- Domoナビゲーションヘッダーで [データ] を選択してData Centerを開きます。
-
Data Warehouseページが表示されない場合は、左レールの
[Data Warehouse] を選択して、Data Warehouseを開きます。

-
既存のBigQueryの統合を選択します。
[既存のクラウドウェアハウスを拡大する] モーダルが表示されます。

-
モーダルで [Google BigQuery] ネイティブ統合を選択します。

-
リストで、書き込み機能を追加するBigQueryの統合を見つけます。その統合にマウスポインターを合わせ、
オプション を選択してオプションメニューを表示します。

-
メニューで [書き込みアクセスを設定] を選択し、 [BigQueryクラウドの統合を接続] ウィザードを開きます。

-
[宛先プロジェクト] フィールドに BigQueryプロジェクトの名前を入力します。 [宛先DataSet] フィールドにBigQuery DataSetの名前を入力します。 [次へ] を選択します。

-
表示された情報を確認し、指定されたDataSetにDomoが書き込みを行うことができるようになることを確認するボックスをオンにします。

-
[次へ] を選択して、接続が正常に確立されたことを確認します。



BigQueryから供給されたDataSetをDataFlowで使用する
BigQueryから供給されたDataSetをDataFlowで使用すると、フローの開始時にBigQueryがそのデータをライブでクエリします。また、BigQueryから供給されたDataSetは、テーブルの LAST_ALTERED の日時にもとづいて15分ごとに更新がチェックされます。 LAST_ALTERED フィールドにデータが更新されたことが示されている場合は、このテーブルを入力として使用するDataFlowがトリガーされ、実行が開始されます。BigQuery OAuthを設定する
BigQuery-Cloud IntegrationsのOAuthオプションを使用すると、BigQueryで既に確立されているガバナンスと権限を再利用できます。OAuthがクラウドの統合用に設定されている場合、その統合を使用して確立されるすべてのDataSetでOAuthが使用されるようになりました。 ユーザーがOAuth設定による統合を使用して作成されたカードの表示またはDataSetのプレビューを試行するたびに、DomoはそのユーザーにBigQuery認証情報の入力を求めます。その後、Domoは認証されたユーザーのコンテキストでBigQueryデータをクエリします。 OAuth設定によらない統合を使用してDataSetを設定した場合、BigQueryに対して行われたクエリは、関連付けられたBigQueryサービスアカウントキーファイルからサービスアカウントのコンテキストで作成されます。必要条件
DomoでOAuthとのBigQueryの統合を設定するには、以下が必要です。- BigQueryアカウントのプロジェクト
- 有効なBigQueryサービスアカウントキーファイル
ユーザーごとのOAuthを使用してBigQueryの統合を設定する
-
Domo Data Warehouseに移動し、追加 ノードを選択します。

-
ネイティブ統合オプションから、[BigQuery]
を選択します。

-
[+新しい統合を追加] を選択します。

-
表示されたフィールドに、統合名とオプションの説明を入力し、BigQueryサービスアカウントキーファイルをJSONフォーマットでアップロードして、この統合に使用するプロビジョニング地域を選択します。プロビジョニング地域は、設定後は変更できません。

-
[OAuthのユーザーごとの認証を使用] スイッチを有効にします。次に、デフォルトの請求プロジェクトIDを入力し、 [認証] を選択します。

- IdPに対して認証情報を検証します。検証に成功すると、メッセージが表示されます。接続モーダルで、[次へ] を選択します。
