Daten exportieren und importieren

Sie können den verwalteten Export- und Importdienst von Cloud Firestore dazu verwenden, versehentlich gelöschte Daten wiederherzustellen und Daten für die Offlineverarbeitung zu exportieren. Sie können alle Dokumente oder nur bestimmte Sammlungsgruppen exportieren. Ebenso können Sie alle Daten aus einem Export oder nur bestimmte Sammlungsgruppen importieren. Daten, die aus einer Cloud Firestore-Datenbank exportiert wurden, können in eine andere Cloud Firestore-Datenbank importiert werden. Sie können Cloud Firestore-Exporte auch in BigQuery laden.

Auf dieser Seite wird beschrieben, wie Sie Cloud Firestore-Dokumente mithilfe des verwalteten Export- und Importdienstes und von Cloud Storage exportieren bzw. importieren. Der verwaltete Export- und Importdienst für Cloud Firestore ist über das gcloud-Befehlszeilentool und über die Cloud Firestore API (REST, RPC) verfügbar.

Hinweis

Bevor Sie den verwalteten Export- und Importdienst verwenden können, müssen Sie die folgenden Schritte ausführen:

  1. Aktivieren Sie die Abrechnung für Ihr Google Cloud-Projekt. Die Export- und Importfunktionalität kann nur für Google Cloud-Projekte mit aktivierter Abrechnung verwendet werden.
  2. Erstellen Sie einen Cloud Storage-Bucket für Ihr Projekt an einem Ort in der Nähe des Standorts Ihrer Cloud Firestore-Datenbank. Einen Bucket mit der Funktion „Anforderer bezahlt“ oder einen Rapid-Bucket können Sie nicht für Export- und Importvorgänge verwenden.
  3. Prüfen Sie, ob Ihr Konto die erforderlichen Berechtigungen für Cloud Firestore und Cloud Storage hat. Wenn Sie der Projektinhaber sind, hat Ihr Konto die erforderlichen Berechtigungen. Andernfalls erteilen die folgenden Rollen die erforderlichen Berechtigungen für Export- und Importvorgänge und für den Zugriff auf Cloud Storage:

    • Cloud Firestore-Rollen:Owner, Cloud Datastore Owner oder Cloud Datastore Import Export Admin
    • Cloud Storage-Rollen:Owner oder Storage Admin

Berechtigungen des Dienst-Agents

Für Export- und Importvorgänge wird ein Cloud Firestore-Dienst-Agent verwendet, um Cloud Storage-Vorgänge zu autorisieren. Der Cloud Firestore-Dienst-Agent verwendet die folgende Namenskonvention:

Cloud Firestore-Dienst-Agent
service-PROJECT_NUMBER@gcp-sa-firestore.iam.gserviceaccount.com

Weitere Informationen zu Dienst-Agents finden Sie unter Dienst-Agents.

Der Cloud Firestore-Dienst-Agent benötigt Zugriff auf den Cloud Storage-Bucket, der in einem Export- oder Importvorgang verwendet wird. Wenn sich Ihr Cloud Storage-Bucket im selben Projekt wie Ihre Cloud Firestore-Datenbank befindet, kann der Cloud Firestore-Dienstagent standardmäßig auf den Bucket zugreifen.

Wenn sich der Cloud Storage-Bucket in einem anderen Projekt befindet, müssen Sie dem Cloud Firestore-Dienst-Agent Zugriff auf den Cloud Storage-Bucket gewähren.

Dienst-Agent Rollen zuweisen

Sie können das gsutil-Befehlszeilentool verwenden, um eine der folgenden Rollen zuzuweisen. Wenn Sie beispielsweise dem Dienst-Agent Cloud Firestore die Rolle „Storage-Administrator“ zuweisen möchten, führen Sie Folgendes aus:

gsutil iam ch serviceAccount:service-PROJECT_NUMBER@gcp-sa-firestore.iam.gserviceaccount.com:roles/storage.admin \
    gs://[BUCKET_NAME]

Ersetzen Sie PROJECT_NUMBER durch Ihre Projektnummer, die zum Benennen Ihres Cloud Firestore-Dienst-Agents verwendet wird. Informationen zum Aufrufen des Dienst-Agent-Namens finden Sie unter Dienst-Agent-Name ansehen.

Alternativ können Sie diese Rolle über die Google Cloud Console zuweisen.

Name des Dienst-Agents ansehen

Das Konto, mit dem Ihre Import- und Exportvorgänge Anfragen autorisieren, können Sie auf der Seite Import/Export in der Google Cloud Console einsehen. Sie können auch sehen, ob in Ihrer Datenbank der Cloud Firestore-Service-Agent oder das alte App Engine-Dienstkonto verwendet wird.

  1. Das Autorisierungskonto wird neben dem Label Import-/Exportjobs werden ausgeführt als angezeigt.

Der Dienst-Agent benötigt die Rolle Storage Admin für den Cloud Storage-Bucket, der für den Export- oder Importvorgang verwendet werden soll.

gcloud für das Projekt einrichten

Sie können Import- und Exportvorgänge über die Google Cloud Console oder das gcloud-Befehlszeilentool starten. Richten Sie das Befehlszeilentool ein, um gcloud zu verwenden, und stellen Sie mit einer der folgenden Methoden eine Verbindung zu Ihrem Projekt her:

Daten exportieren

Bei einem Exportvorgang werden Dokumente in Ihrer Datenbank in eine Reihe von Dateien in einem Cloud Storage-Bucket kopiert. Beachten Sie, dass ein Export kein exakter Datenbank-Snapshot ist, der zum Startzeitpunkt des Exports aufgenommen wurde. Ein Export kann Änderungen enthalten, die während der Ausführung des Vorgangs vorgenommen wurden.

Alle Dokumente exportieren

Google Cloud Console

  1. Rufen Sie in der Google Cloud Console die Seite Datenbanken auf.

    Zur Seite „Datenbanken“

  2. Wählen Sie die benötigte Datenbank aus der Liste der Datenbanken aus.

  3. Klicken Sie im Navigationsmenü auf Importieren/Exportieren.

  4. Klicken Sie auf Exportieren.

  5. Klicken Sie auf die Option Gesamte Datenbank exportieren.

  6. Geben Sie unter Ziel auswählen den Namen eines Cloud Storage-Buckets ein oder wählen Sie mit dem Button Suchen einen Bucket aus.

  7. Klicken Sie auf Exportieren.

Die Console kehrt zur Seite Import/Export zurück. Wenn der Vorgang erfolgreich gestartet wird, wird auf der Seite ein Eintrag für die letzten Importe und Exporte hinzugefügt. Bei einem Fehler wird auf der Seite eine Fehlermeldung angezeigt.

gcloud

Verwenden Sie den Befehl firestore export, um alle Dokumente in Ihrer Datenbank zu exportieren. Ersetzen Sie dabei [BUCKET_NAME] durch den Namen Ihres Cloud Storage-Buckets. Fügen Sie das Flag --async hinzu, damit das Tool gcloud nicht wartet, bis der Vorgang abgeschlossen ist.

  gcloud firestore export gs://[BUCKET_NAME] \
  --database=[DATABASE]

Ersetzen Sie Folgendes:

  • BUCKET_NAME: Sie können Ihre Exporte organisieren, indem Sie nach dem Bucket-Namen ein Dateipräfix hinzufügen, z. B. BUCKET_NAME/my-exports-folder/export-name. Wenn Sie kein Dateipräfix angeben, wird vom verwalteten Exportdienst eines auf Grundlage des aktuellen Zeitstempels erstellt.

  • DATABASE: Name der Datenbank, aus der Sie die Dokumente exportieren möchten. Verwenden Sie --database='(default)' für die Standarddatenbank.

Wenn Sie einen Export gestartet haben, wird der Vorgang durch Schließen des Terminals nicht abgebrochen. Siehe Vorgang abbrechen.

Bestimmte Sammlungsgruppen exportieren

Google Cloud Console

  1. Rufen Sie in der Google Cloud Console die Seite Datenbanken auf.

    Zur Seite „Datenbanken“

  2. Wählen Sie die benötigte Datenbank aus der Liste der Datenbanken aus.

  3. Klicken Sie im Navigationsmenü auf Importieren/Exportieren.

  4. Klicken Sie auf Exportieren.

  5. Klicken Sie auf die Option Eine oder mehrere Sammlungsgruppen exportieren. Wählen Sie im Menü eine oder mehrere Sammlungsgruppen aus.

  6. Geben Sie unter Ziel auswählen den Namen eines Cloud Storage-Buckets ein oder wählen Sie mit dem Button Suchen einen Bucket aus.

  7. Klicken Sie auf Exportieren.

Die Console kehrt zur Seite Import/Export zurück. Wenn der Vorgang erfolgreich gestartet wird, wird auf der Seite ein Eintrag für die letzten Importe und Exporte hinzugefügt. Bei einem Fehler wird auf der Seite eine Fehlermeldung angezeigt.

gcloud

Verwenden Sie das Flag --collection-ids, um bestimmte Sammlungsgruppen zu exportieren. Bei diesem Vorgang werden nur die Sammlungsgruppen mit den angegebenen IDs exportiert. Eine Sammlungsgruppe enthält alle Sammlungen und untergeordneten Sammlungen, deren endgültige Sammlungs-ID die Sammlungsgruppen-ID ist.

gcloud firestore export gs://[BUCKET_NAME] \
--collection-ids=[COLLECTION_GROUP_ID_1],[COLLECTION_GROUP_ID_2] \
--database=[DATABASE]

Sie können beispielsweise eine restaurants-Sammlung in der foo-Datenbank erstellen, die mehrere untergeordnete Sammlungen wie ratings, reviews oder outlets enthält. Wenn Sie die Sammlungsgruppe reviews exportieren möchten, muss sie explizit aufgeführt werden:

gcloud firestore export gs://[BUCKET_NAME] \
--collection-ids=reviews \
--database='cymbal'

Wenn stattdessen restaurants angegeben wird, werden Dokumente in der Untergeordneten Sammlung reviews nicht exportiert.

Aus einem PITR-Zeitstempel exportieren

Sie können Ihre Datenbank aus PITR-Daten nach Cloud Storage exportieren. Sie können PITR-Daten exportieren, deren Zeitstempel ein Zeitstempel in ganzen Minuten innerhalb der letzten sieben Tage ist, aber nicht vor dem earliestVersionTime. Wenn die Daten zum angegebenen Zeitstempel nicht mehr vorhanden sind, schlägt der Exportvorgang fehl.

Der PITR-Exportvorgang unterstützt alle Filter, einschließlich des Exports aller Dokumente und des Exports bestimmter Sammlungsgruppen.

Beachten Sie vor dem Exportieren von PITR-Daten Folgendes:

  • Geben Sie den Zeitstempel im RFC 3339-Format an. Beispiel: 2023-05-26T10:20:00.00Z.
  • Der angegebene Zeitstempel muss eine volle Minute innerhalb der letzten sieben Tage sein, aber nicht vor dem earliestVersionTime. Wenn für den angegebenen Zeitstempel keine Daten mehr vorhanden sind, wird ein Fehler generiert.
  • Für einen fehlgeschlagenen PITR-Export werden Ihnen keine Gebühren in Rechnung gestellt.

Console

  1. Rufen Sie in der Google Cloud Console die Seite Datenbanken auf.

    Zur Seite „Datenbanken“
  2. Wählen Sie eine Datenbank aus der Liste der Datenbanken aus.
  3. Klicken Sie im Navigationsmenü auf Importieren/Exportieren.
  4. Klicken Sie auf Exportieren.
  5. Konfigurieren Sie die Exportquelle so, dass entweder die gesamte Datenbank oder nur bestimmte Sammlungsgruppen exportiert werden.
  6. Wählen Sie im Bereich Zustand der zu exportierenden Datenbank auswählen die Option Von einem früheren Zeitpunkt exportieren aus.

    Snapshot-Zeit für den Export auswählen

  7. Geben Sie im Abschnitt Ziel den Namen eines Cloud Storage-Buckets ein oder wählen Sie mit dem Button Durchsuchen einen Bucket aus.
  8. Klicken Sie auf Exportieren.

    Die Console kehrt zur Seite Import/Export zurück. Wenn der Vorgang erfolgreich gestartet wird, fügt die Seite der letzten Import- und Exportseite einen Eintrag hinzu. Bei einem Fehler wird auf der Seite eine Fehlermeldung angezeigt.

gcloud

Sie können Ihre Datenbank mit dem Befehl gcloud firestore export aus PITR-Daten in Cloud Storage exportieren.

Exportieren Sie die Datenbank und geben Sie den Parameter snapshot-time für einen Wiederherstellungszeitstempel an. Führen Sie den folgenden Befehl aus, um die Datenbank in Ihren Bucket zu exportieren.

gcloud firestore export gs://[BUCKET_NAME_PATH] \
    --snapshot-time=[PITR_TIMESTAMP]

Dabei ist PITR_TIMESTAMP ein PITR-Zeitstempel mit einem Detaillierungsgrad von einer Minute, z. B. 2023-05-26T10:20:00.00Z.

Fügen Sie das Flag --collection-ids hinzu, um bestimmte Sammlungsgruppen zu exportieren.

Daten importieren

Sobald Sie Exportdateien in Cloud Storage haben, können Sie Dokumente in diesen Dateien wieder in Ihr Projekt oder in ein anderes Projekt importieren. Beachten Sie die folgenden Punkte zu Importvorgängen:

  • Beim Importieren von Daten werden die erforderlichen Indexe mit den aktuellen Indexdefinitionen der Datenbank aktualisiert. Ein Export enthält keine Indexdefinitionen.

  • Beim Importieren werden keine neuen Dokument-IDs zugewiesen. Für den Import werden die IDs verwendet, die zum Zeitpunkt des Exports erfasst wurden. Die ID eines Dokuments wird beim Import reserviert, um ID-Kollisionen zu vermeiden. Wenn ein Dokument mit derselben ID bereits vorhanden ist, wird das vorhandene Dokument durch den Import überschrieben.

  • Wenn ein Dokument in Ihrer Datenbank nicht von einem Import betroffen ist, bleibt es nach dem Import in Ihrer Datenbank bestehen.

  • Importvorgänge lösen keine Cloud Functions aus. Snapshot-Listener erhalten Aktualisierungen im Zusammenhang mit Importvorgängen.

  • Sie sollten keine neuen Cloud Firestore-Dokumente hinzufügen, die nicht in den ursprünglichen Ausgabedateien eines Exports enthalten waren, und keine vorhandenen Dokumente aus den GCS-Dateien entfernen, bevor Sie sie importieren. Andernfalls schlägt der Import fehl.

  • Der Dateiname .overall_export_metadata muss mit dem Namen des übergeordneten Ordners übereinstimmen:

    gs://BUCKET_NAME/OPTIONAL_NAMESPACE_PATH/PARENT_FOLDER_NAME/PARENT_FOLDER_NAME.overall_export_metadata

    Wenn Sie die Ausgabedateien eines Exports verschieben oder kopieren, behalten Sie die Dateinamen PARENT_FOLDER_NAME und .overall_export_metadata bei.

Alle Dokumente aus einem Export importieren

Google Cloud Console

  1. Rufen Sie in der Google Cloud Console die Seite Datenbanken auf.

    Zur Seite „Datenbanken“

  2. Wählen Sie die benötigte Datenbank aus der Liste der Datenbanken aus.

  3. Klicken Sie im Navigationsmenü auf Importieren/Exportieren.

  4. Klicken Sie auf Importieren.

  5. Geben Sie im Feld Dateiname den Dateinamen einer .overall_export_metadata-Datei aus einem abgeschlossenen Exportvorgang ein. Sie können den Button Durchsuchen verwenden, um die Datei auszuwählen.

  6. Klicken Sie auf Importieren.

Die Console kehrt zur Seite Import/Export zurück. Wenn der Vorgang erfolgreich gestartet wird, wird auf der Seite ein Eintrag für die letzten Importe und Exporte hinzugefügt. Bei einem Fehler wird auf der Seite eine Fehlermeldung angezeigt.

gcloud

Verwenden Sie den Befehl firestore import, um Dokumente aus einem vorherigen Exportvorgang zu importieren.

gcloud firestore import gs://[BUCKET_NAME]/[EXPORT_PREFIX]/ --database=[DATABASE]

Ersetzen Sie Folgendes:

  • BUCKET_NAME/EXPORT_PREFIX: Speicherort Ihrer Exportdateien.

  • DATABASE: Name der Datenbank. Verwenden Sie --database='(default)' für die Standarddatenbank.

Beispiel:

gcloud firestore import gs://my-bucket/2017-05-25T23:54:39_76544/ --database='cymbal'

Sie können den Speicherort Ihrer Exportdateien im Cloud Storage-Browser in der Google Cloud Console bestätigen:

Cloud Storage-Browser öffnen

Wenn Sie einen Import gestartet haben, wird der Vorgang durch Schließen des Terminals nicht abgebrochen. Siehe Vorgang abbrechen.

Bestimmte Sammlungsgruppen importieren

Google Cloud Console

Sie können in der Console keine bestimmten Sammlungsgruppen auswählen. Verwenden Sie stattdessen gcloud.

gcloud

Verwenden Sie das Flag --collection-ids, um bestimmte Sammlungsgruppen aus einer Gruppe von Exportdateien zu importieren. Beim Vorgang werden nur die Sammlungsgruppen mit den angegebenen IDs importiert. Eine Sammlungsgruppe umfasst alle Sammlungen und untergeordneten Sammlungen, deren endgültige Sammlungs-ID die Sammlungsgruppen-ID ist. Geben Sie den Datenbanknamen mit dem Flag --database an. Verwenden Sie --database='(default)' für die Standarddatenbank.

Nur ein Export bestimmter Sammlungsgruppen unterstützt den Import bestimmter Sammlungsgruppen. Sie können keine bestimmten Sammlungsgruppen aus einem Export aller Dokumente importieren.

  gcloud firestore import gs://[BUCKET_NAME]/[EXPORT_PREFIX]/ \
  --collection-ids=[COLLECTION_GROUP_ID_1],[COLLECTION_GROUP_ID_2] \
  --database=[DATABASE]

PITR-Export importieren

Folgen Sie der Anleitung unter Alle Dokumente importieren, um die exportierte Datenbank zu importieren. Wenn in Ihrer Datenbank bereits ein Dokument vorhanden ist, wird es überschrieben.

Export- und Importvorgänge verwalten

Nachdem Sie einen Export- oder Importvorgang gestartet haben, weist Cloud Firestore dem Vorgang einen eindeutigen Namen zu. Sie können mit diesem Namen den Vorgang löschen, abbrechen oder seinen Status prüfen.

Vorgangsnamen wird projects/[PROJECT_ID]/databases/(default)/operations/ vorangestellt, z. B.:

projects/my-project/databases/(default)/operations/ASA1MTAwNDQxNAgadGx1YWZlZAcSeWx0aGdpbi1zYm9qLW5pbWRhEgopEg

Wenn Sie für die Befehle describe, cancel und delete einen Vorgangsnamen angeben, können Sie das Präfix weglassen.

Alle Export- und Importvorgänge auflisten

Google Cloud Console

Eine Liste der letzten Export- und Importvorgänge finden Sie in der Google Cloud Console auf der Seite Import/Export.

  1. Rufen Sie in der Google Cloud Console die Seite Datenbanken auf.

    Zur Seite „Datenbanken“

  2. Wählen Sie die benötigte Datenbank aus der Liste der Datenbanken aus.

  3. Klicken Sie im Navigationsmenü auf Importieren/Exportieren.

gcloud

Verwenden Sie den Befehl operations list, um alle laufenden und kürzlich abgeschlossenen Export- und Importvorgänge anzeigen zu lassen:

gcloud firestore operations list

Vorgangsstatus prüfen

Google Cloud Console

Sie können den Status eines kürzlichen Export- oder Importvorgangs auf der Seite Import/Export in der Google Cloud Console ansehen.

  1. Rufen Sie in der Google Cloud Console die Seite Datenbanken auf.

    Zur Seite „Datenbanken“

  2. Wählen Sie die benötigte Datenbank aus der Liste der Datenbanken aus.

  3. Klicken Sie im Navigationsmenü auf Importieren/Exportieren.

gcloud

Verwenden Sie den Befehl operations describe, um den Status eines Export- oder Importvorgangs abzurufen.

gcloud firestore operations describe [OPERATION_NAME]

Fertigstellungszeit schätzen

Eine Anfrage für den Status eines Vorgangs mit langer Ausführungszeit liefert die Messwerte workEstimated und workCompleted. Beide Messwerte werden als Anzahl der Byte und als Anzahl der Entitäten zurückgegeben:

  • workEstimated weist die geschätzte Gesamtzahl der Byte und Dokumente aus, die ein Vorgang verarbeitet. Cloud Firestore lässt diesen Messwert möglicherweise aus, wenn keine Schätzung möglich ist.

  • workCompleted weist die Anzahl der bisher verarbeiteten Byte und Dokumente aus. Nachdem der Vorgang abgeschlossen ist, zeigt der Wert die Gesamtanzahl der tatsächlich verarbeiteten Byte und Dokumente an, die möglicherweise größer als der Wert von workEstimated ist.

Teilen Sie workCompleted durch workEstimated, um eine grobe Schätzung des Fortschritts zu erhalten. Diese Schätzung ist möglicherweise ungenau, da sie von der verzögerten Statistikerfassung abhängt.

Vorgang abbrechen

Google Cloud Console

Sie können einen laufenden Export- oder Importvorgang auf der Seite Import/Export in der Google Cloud Console abbrechen.

  1. Rufen Sie in der Google Cloud Console die Seite Datenbanken auf.

    Zur Seite „Datenbanken“

  2. Wählen Sie die benötigte Datenbank aus der Liste der Datenbanken aus.

  3. Klicken Sie im Navigationsmenü auf Importieren/Exportieren. In der Tabelle Aktuelle Importe und Exporte enthalten aktuell ausgeführte Vorgänge den Button Abbrechen in der Spalte Abgeschlossen. Klicken Sie auf den Button Abbrechen, um den Vorgang zu beenden. Der Button ändert sich in eine Abbrechen- und, sobald der Vorgang komplett ist, in eine Storniert-Nachricht.

Tabelle „Aktuelle Importe und Exporte“ in der Konsole mit einem laufenden Datenimport und der Option „Abbrechen“, um den Vorgang zu beenden.

gcloud

Verwenden Sie den Befehl operations cancel, um einen laufenden Vorgang zu beenden:

gcloud firestore operations cancel [OPERATION_NAME]

Durch das Abbrechen eines laufenden Vorgangs wird der Vorgang nicht rückgängig gemacht. Bei einem abgebrochenen Exportvorgang bleiben bereits exportierte Dokumente in Cloud Storage. Bei einem abgebrochenen Importvorgang bleiben bereits an Ihrer Datenbank vorgenommene Aktualisierungen erhalten. Sie können einen unvollständigen Export nicht importieren.

Vorgang löschen

Verwenden Sie den Befehl gcloud firestore operations delete, um einen Vorgang aus der Liste der letzten Vorgänge zu entfernen. Mit diesem Befehl werden keine Exportdateien aus Cloud Storage gelöscht.

gcloud firestore operations delete [OPERATION_NAME]

Abrechnung und Preise für Export- und Importvorgänge

Sie müssen die Abrechnung für Ihr Google Cloud-Projekt aktivieren, bevor Sie den verwalteten Export- und Importdienst verwenden können.

Für Export- und Importvorgänge werden Dokumentlese- und ‑schreibvorgänge zu den in der Cloud Firestore-Preisübersicht aufgeführten Preisen berechnet. Bei Exportvorgängen wird für jedes exportierte Dokument ein Lesevorgang ausgeführt. Bei Importvorgängen wird pro importiertem Dokument ein Schreibvorgang ausgeführt.

Ausgabedateien, die in Cloud Storage gespeichert sind, werden auf Ihre Cloud Storage-Datenspeicherkosten angerechnet.

Export- oder Importvorgänge werden erst nach Abschluss auf das Google Cloud-Budget angerechnet. Export- und Importvorgänge haben keine Auswirkungen auf die Nutzung, die im Nutzungsbereich der Konsole angezeigt wird.

Preise für Export und Import aufrufen

Bei Export- und Importvorgängen wird das goog-firestoremanaged:exportimport-Label auf in Rechnung gestellte Vorgänge angewendet. Auf der Seite der Cloud Billing-Berichte können Sie über dieses Label Kosten für Import- und Exportvorgänge aufrufen:

Über das Filtermenü auf das Label "goog-firestoremanaged" zugreifen.

Nach BigQuery exportieren

Wenn Sie einen collection-ids-Filter angegeben haben, können Sie Daten aus einem Cloud Firestore-Export in BigQuery laden. Weitere Informationen finden Sie unter Daten aus Cloud Firestore-Exporten laden.

Spaltenlimit: BigQuery

In BigQuery sind maximal 10.000 Spalten pro Tabelle zulässig. Bei Cloud Firestore-Exportvorgängen wird für jede Sammlungsgruppe ein BigQuery-Tabellenschema generiert. In diesem Schema dient jeder eindeutige Feldname innerhalb einer Sammlungsgruppe als Schemaspalte. Wenn das BigQuery-Schema einer Sammlungsgruppe 10.000 Spalten überschreitet, wird beim Cloud Firestore-Exportvorgang versucht, das Spaltenlimit einzuhalten, indem Map-Felder als Byte behandelt werden. Wenn durch diese Umwandlung die Anzahl der Spalten 10.000 nicht übersteigt, können Sie die Daten in BigQuery laden, aber nicht die Unterfelder innerhalb der Map-Felder abfragen. Wenn die Anzahl der Spalten weiterhin 10.000 überschreitet, wird beim Exportvorgang kein BigQuery-Schema für die Sammlungsgruppe generiert und Sie können die Daten nicht in BigQuery laden.

Exportformat und Metadatendateien

Die Ausgabe eines verwalteten Exports verwendet das LevelDB-Logformat.

Metadatendateien

Beim Exportvorgang wird für jede von Ihnen angegebene Sammlungsgruppe eine Metadatendatei erstellt. Metadatendateien heißen in der Regel ALL_NAMESPACES_KIND_[COLLECTION_GROUP_ID].export_metadata.

Die Metadatendateien sind Protokollpuffer und können mit dem Protokollcompiler protoc decodiert werden. Sie können beispielsweise eine Metadatendatei decodieren, um die Sammlungsgruppen zu bestimmen, die die Exportdateien enthalten:

protoc --decode_raw < export0.export_metadata

Migration von Dienst-Agents

Cloud Firestore verwendet einen Cloud Firestore-Dienst-Agent, um Import- und Exportvorgänge zu autorisieren, anstatt das App Engine-Dienstkonto zu verwenden. Für den Dienst-Agent und das Dienstkonto gelten die folgenden Namenskonventionen:

Cloud Firestore-Dienst-Agent
service-PROJECT_NUMBER@gcp-sa-firestore.iam.gserviceaccount.com

Cloud Firestore hat zuvor das App Engine-Standarddienstkonto anstelle des Cloud Firestore-Dienst-Agents verwendet. Wenn in Ihrer Datenbank weiterhin das Dienstkonto App Engine zum Importieren oder Exportieren von Daten verwendet wird, empfehlen wir, die Anleitung in diesem Abschnitt zu befolgen, um zur Verwendung des Dienst-Agents Cloud Firestore zu migrieren.

App Engine-Dienstkonto
PROJECT_ID@appspot.gserviceaccount.com

Der Dienst-Agent Cloud Firestore ist vorzuziehen, da er speziell für Cloud Firestore entwickelt wurde. Das Dienstkonto App Engine wird von mehreren Diensten gemeinsam genutzt.

Autorisierungskonto aufrufen

Auf der Seite Import/Export in der Google Cloud Console können Sie sehen, mit welchem Konto Ihre Import- und Exportvorgänge Anfragen autorisieren. Sie können auch prüfen, ob Ihre Datenbank bereits den Cloud Firestore-Service-Agent verwendet.

  1. Rufen Sie in der Google Cloud Console die Seite Datenbanken auf.

    Zur Seite „Datenbanken“

  2. Wählen Sie die benötigte Datenbank aus der Liste der Datenbanken aus.
  3. Klicken Sie im Navigationsmenü auf Importieren/Exportieren.

  4. Das Autorisierungskonto wird neben dem Label Import-/Exportjobs werden ausgeführt als angezeigt.

Wenn in Ihrem Projekt nicht der Cloud Firestore-Dienst-Agent verwendet wird, können Sie mit einer der folgenden Methoden zum Cloud Firestore-Dienst-Agent migrieren:

Die erste dieser Techniken ist vorzuziehen, da sie den Wirkungsbereich auf ein einzelnes Cloud Firestore-Projekt beschränkt. Die zweite Methode wird nicht bevorzugt, da vorhandene Berechtigungen für den Cloud Storage-Bucket nicht migriert werden. Es bietet jedoch Sicherheitskonformität auf Organisationsebene.

Migrieren, indem Sie die Bucket-Berechtigungen für Cloud Storage prüfen und aktualisieren

Der Migrationsprozess umfasst zwei Schritte:

  1. Aktualisieren Sie die Berechtigungen für den Bucket Cloud Storage. Weitere Informationen finden Sie im nächsten Abschnitt.
  2. Bestätigen Sie die Migration zum Cloud Firestore-Dienst-Agent.

Bucket-Berechtigungen für Dienst-Agents

Für alle Export- oder Importvorgänge, bei denen ein Cloud Storage-Bucket in einem anderen Projekt verwendet wird, müssen Sie dem Cloud Firestore-Dienst-Agent Berechtigungen für diesen Bucket erteilen. Bei Vorgängen, bei denen Daten in ein anderes Projekt verschoben werden, muss beispielsweise auf einen Bucket in diesem anderen Projekt zugegriffen werden. Andernfalls schlagen diese Vorgänge nach der Migration zum Cloud Firestore-Dienstkonto fehl.

Für Import- und Exportvorgänge, die im selben Projekt bleiben, sind keine Änderungen an den Berechtigungen erforderlich. Der Cloud Firestore-Dienst-Agent kann standardmäßig auf Buckets im selben Projekt zugreifen.

Aktualisieren Sie die Berechtigungen für Cloud Storage-Buckets aus anderen Projekten, um dem service-PROJECT_NUMBER@gcp-sa-firestore.iam.gserviceaccount.com-Dienst-Agent Zugriff zu gewähren. Weisen Sie dem Dienst-Agent die Rolle Firestore Service Agent zu.

Die Rolle Firestore Service Agent gewährt Lese- und Schreibberechtigungen für einen Cloud Storage-Bucket. Wenn Sie nur Lese- oder nur Schreibberechtigungen gewähren möchten, verwenden Sie eine benutzerdefinierte Rolle.

Der im folgenden Abschnitt beschriebene Migrationsprozess hilft Ihnen, Cloud Storage-Buckets zu identifizieren, für die möglicherweise Berechtigungen aktualisiert werden müssen.

Projekt zum Firestore-Dienst-Agent migrieren

Führen Sie die folgenden Schritte aus, um vom App Engine-Dienstkonto zum Cloud Firestore-Dienst-Agent zu migrieren. Wenn die Migration abgeschlossen ist, kann sie nicht mehr rückgängig gemacht werden.

  1. Rufen Sie in der Google Cloud Console die Seite Datenbanken auf.

    Zur Seite „Datenbanken“

  2. Wählen Sie die benötigte Datenbank aus der Liste der Datenbanken aus.
  3. Klicken Sie im Navigationsmenü auf Importieren/Exportieren.

  4. Wenn Ihr Projekt noch nicht zum Cloud Firestore-Dienst-Agent migriert wurde, wird ein Banner mit einer Beschreibung der Migration und der Schaltfläche Bucket-Status prüfen angezeigt. Im nächsten Schritt erfahren Sie, wie Sie potenzielle Berechtigungsfehler erkennen und beheben können.

    Klicken Sie auf Bucket-Status prüfen.

    Ein Menü mit der Option zum Abschließen der Migration und einer Liste der Cloud Storage-Buckets wird angezeigt. Es kann einige Minuten dauern, bis die Liste vollständig geladen ist.

    Diese Liste enthält Buckets, die vor Kurzem für Import- und Exportvorgänge verwendet wurden, für die der Cloud Firestore-Dienst-Agent aber derzeit keine Lese- und Schreibberechtigungen hat.

  5. Notieren Sie sich den Hauptkontonamen des Cloud Firestore-Dienst-Agents Ihres Projekts. Der Name des Dienst-Agents wird unter dem Label Dienst-Agent, dem Zugriff gewährt werden soll angezeigt.
  6. Führen Sie für jeden Bucket in der Liste, den Sie für zukünftige Import- oder Exportvorgänge verwenden möchten, die folgenden Schritte aus:

    1. Klicken Sie in der Tabellenzeile dieses Bucket auf Beheben. Dadurch wird die Berechtigungsseite des entsprechenden Buckets in einem neuen Tab geöffnet.

    2. Klicken Sie auf Hinzufügen.
    3. Geben Sie im Feld Neue Hauptkonten den Namen Ihres Cloud Firestore-Dienst-Agents ein.
    4. Wählen Sie im Feld Rolle auswählen die Option Dienst-Agents > Firestore-Dienst-Agent aus.
    5. Klicken Sie auf Speichern.
    6. Kehren Sie zum Tab mit der Seite Cloud Firestore Importieren/Exportieren zurück.
    7. Wiederholen Sie diese Schritte für andere Buckets in der Liste. Sehen Sie sich alle Seiten der Liste an.
  7. Klicken Sie auf Zum Firestore-Dienst-Agent migrieren. Wenn Sie weiterhin Buckets mit fehlgeschlagenen Berechtigungsprüfungen haben, müssen Sie die Migration bestätigen, indem Sie auf Migrieren klicken.

    Sie werden benachrichtigt, wenn die Migration abgeschlossen ist. Die Migration kann nicht rückgängig gemacht werden.

Status der Migration abrufen

So prüfen Sie den Migrationsstatus Ihres Projekts:

  1. Rufen Sie in der Google Cloud Console die Seite Datenbanken auf.

    Zur Seite „Datenbanken“

  2. Wählen Sie die benötigte Datenbank aus der Liste der Datenbanken aus.
  3. Klicken Sie im Navigationsmenü auf Importieren/Exportieren.

  4. Suchen Sie neben dem Label Import-/Exportjobs werden ausgeführt als nach dem Prinzipal.

    Wenn das Hauptkonto service-PROJECT_NUMBER@gcp-sa-firestore.iam.gserviceaccount.com ist, wurde Ihr Projekt bereits zum Dienst-Agenten Cloud Firestore migriert. Die Migration kann nicht rückgängig gemacht werden.

    Wenn das Projekt noch nicht migriert wurde, wird oben auf der Seite ein Banner mit der Schaltfläche Bucket-Status prüfen angezeigt. Weitere Informationen finden Sie unter Zum Firestore-Dienst-Agent migrieren.

Einschränkung für organisationsweite Richtlinie hinzufügen

  • Legen Sie die folgende Einschränkung in der Richtlinie Ihrer Organisation fest:

    Firestore-Dienst-Agent für Import/Export erforderlich (firestore.requireP4SAforImportExport).

    Bei dieser Einschränkung müssen Import- und Exportvorgänge den Dienst-Agenten Cloud Firestore verwenden, um Anfragen zu autorisieren. Informationen zum Festlegen dieser Einschränkung finden Sie unter Organisationsrichtlinien erstellen und verwalten .

Durch Anwenden dieser Einschränkung für Organisationsrichtlinien werden nicht automatisch die entsprechenden Cloud Storage-Bucket-Berechtigungen für den Cloud Firestore-Dienst-Agenten gewährt.

Wenn durch die Einschränkung Berechtigungsfehler für Import- oder Export-Workflows entstehen, können Sie sie deaktivieren, um wieder das Standarddienstkonto zu verwenden. Nachdem Sie die Berechtigungen für den Cloud Storage-Bucket überprüft und aktualisiert haben, können Sie die Einschränkung wieder aktivieren.