View Categories

BigQuery 데이터셋을 안전한 REST API로 노출하는 방법

읽는 데 13분 소요

BigQuery 로고 빅쿼리 REST API

BigQuery 쿼리를 안전한 방식으로 변환하세요 REST API — 작업 API도 없고, 서비스 계정 키를 나눠줄 필요도 없습니다.

BigQuery 데이터 세트에 대한 SQL 쿼리를 저장하고, 수신자별 API 키를 발급받아 파트너에게 실시간 JSON 엔드포인트를 제공하세요. BigQuery 작업 API 폴링만 하면 되고, 서비스 계정 JSON을 공유할 필요도 없고, GCP IAM 역할을 부여할 필요도 없습니다. 관리되는 읽기 전용 계정일 뿐입니다. BigQuery REST API 몇 분 안에.

부여할 IAM이 없습니다. 수신자별 키 읽기 전용 강제 적용 배포할 항목이 없습니다

Query Streams는 저장된 모든 BigQuery 쿼리를 파트너가 바로 사용할 수 있는 REST API 엔드포인트로 변환하는 안전한 실시간 데이터베이스 통합 플랫폼입니다. 수신자별 키, 읽기 전용 적용, 전체 감사 추적 기능을 제공합니다. 라이브 방송을 시청하세요 BigQuery REST API BigQuery 작업 API를 연결하거나, 서비스 계정 키를 공유하거나, GCP IAM 권한을 부여할 필요 없이. QueryStreams.com에서 더 자세히 알아보세요. 그리고 무료로 가입하세요 몇 분 만에 첫 번째 BigQuery 엔드포인트를 게시할 수 있습니다.

BigQuery 데이터셋을 REST API로 공개하는 이유는 무엇일까요?

분석 데이터는 BigQuery에 저장되어 있으며, 결국 팀 외부의 누군가가 해당 데이터의 일부를 필요로 하게 됩니다. 예를 들어, 클라이언트는 대시보드에서 메트릭을 원하고, 벤더는 예약된 내보내기 대신 실시간 피드를 원하며, 파트너의 앱은 잘 정리된 결과 세트를 읽어야 할 수도 있습니다. 기본 제공되는 옵션들은 모두 비용이 발생합니다. BigQuery 자체 REST API도 사용할 수 있지만, OAuth2 서비스 계정이 필요하고, 작업 제출 및 결과 폴링, 페이지네이션 처리, GCP IAM 관리 등이 필요합니다. 파트너에게 프로젝트 액세스 권한을 부여하거나 서비스 계정 JSON 파일을 공유하면 단순한 보고서 접근 이상의 훨씬 더 많은 권한을 제공할 수 있습니다. BigQuery REST API 공유를 위해 제작된 버전은 깔끔한 버전입니다. 파트너는 Google Cloud 프로젝트가 아닌 URL과 토큰을 받게 됩니다. Query Streams는 저장된 쿼리와 키를 제공합니다.

공유할 IAM 또는 서비스 계정 JSON이 없습니다.

수신자는 GCP 역할, 프로젝트 초대 또는 서비스 계정 키 파일을 받지 않습니다. 네트워크 에이전트는 사용자의 읽기 전용 자격 증명으로 쿼리를 실행하며, 파트너는 API 키만 보유합니다.

수신자별 API 키

모든 수령인은 각자 하나씩 받습니다. qsapi_* 키입니다. 다른 키는 건드리지 않고, Google Cloud 자격 증명도 변경하지 않고 하나의 키를 취소할 수 있습니다.

본래 읽기 전용으로 설계되었습니다.

읽기 전용 유효성 검사기는 SELECT 문이 아닌 모든 문을 BigQuery에 도달하기 전에 거부합니다. 의도치 않은 오류는 발생하지 않습니다. 업데이트, 병합, 또는 떨어지다 API를 통한 경로.

SQL 정보는 비공개로 유지됩니다.

수신자는 엔드포인트 URL, JSON 응답 및 노출된 필터만 볼 수 있으며, SQL 쿼리, 데이터 세트, 프로젝트 ID 또는 테이블 구조는 절대 볼 수 없습니다.

호스팅하거나 패치할 사항이 없습니다.

작업 API 클라이언트, 클라우드 함수 게이트웨이, OAuth 토큰 갱신 코드가 필요 없습니다. 엔드포인트는 관리형 기능으로 실행되므로 배포 파이프라인을 직접 관리할 필요가 없습니다.

영구적, 만료 예정 또는 자체 파괴 가능

엔드포인트를 영구적으로 유지하거나, 특정 날짜에 만료되도록 설정하거나, 설정된 요청 횟수 후 자동으로 삭제되는 고정 호출 예산을 지정할 수 있습니다.

REST API를 통한 BigQuery 데이터 전송 - 일반적인 방법과 그 문제점

BigQuery에 HTTP 인터페이스를 제공하는 방법은 여러 가지가 있으며, 각 방법은 효과적입니다. 하지만 모든 방법에는 인증, 인프라 또는 데이터 복사본을 직접 관리해야 하는 단점이 있습니다. 특정 파트너가 특정 결과 집합을 읽을 수 있도록 하는 것이 목표일 때, 일반적인 접근 방식과 Query Streams 공유 엔드포인트를 비교 분석해 보겠습니다.

우려 BigQuery 작업 REST API(네이티브) 클라우드 기능 / DIY 게이트웨이 쿼리 스트림
수령인이 소지하고 있는 것 OAuth 클라이언트 또는 서비스 계정 키 함수에 URL을 삽입하세요 하나의 쿼리에 사용되는 단일 목적 키
표면 노출 해당 자격 증명으로 실행할 수 있는 모든 SQL 쿼리 직접 코딩하는 모든 것 저장된 쿼리 하나, 그 외에는 아무것도 없습니다.
설정한 인증 OAuth2 + IAM 역할 + 작업 폴링 기능 인증 + 서비스 계정 발신 전용 상담원, 읽기 전용 역할
수신자별 키 + 취소 직접 만들어 보세요 직접 만들어 보세요 내장형
모든 통화에 대한 감사 로그 클라우드 로깅을 통해 자체 조립 직접 추가하세요 내장형
인증 운영/패치/로테이션 네, 영원히 네, 영원히 관리해 드립니다
첫 번째 엔드포인트까지의 시간 시간에서 일로

파트너 공유를 위한 BigQuery API의 대안을 찾고 계신가요?

BigQuery의 REST API는 양쪽 끝을 모두 제어하고 프로젝트에 대한 완전한 프로그래밍 방식 액세스가 필요한 경우에 적합한 도구입니다. 하지만 특정 파트너에게 자체 키, 감사 추적 기능, 그리고 IAM 권한 부여 없이 관리되는 읽기 전용 결과 집합을 제공하고 싶다면 Query Streams가 바로 그 역할을 합니다. 두 가지는 공존 가능합니다. 자체 파이프라인에는 Jobs API를, 외부 공유에는 Query Streams를 사용할 수 있습니다.

Query Streams를 사용하면 BigQuery 쿼리를 REST API로 변환할 수 있습니다.

네트워크 에이전트를 설치하고 BigQuery 커넥터를 구성한 후에는 저장된 쿼리를 공유 REST 엔드포인트로 승격하는 데 약 3단계가 필요합니다. Excel, Google Sheets 또는 MCP 서버용 쿼리 스트림을 이미 사용하고 있는 경우 에이전트와 커넥터가 이미 설정되어 있으므로 2단계부터 시작할 수 있습니다.

1

에이전트를 통해 BigQuery에 연결하세요

네트워크 에이전트를 설치하고 읽기 전용 역할(예: 빅쿼리 데이터 뷰어 ...을 더한 작업 사용자에이전트는 쿼리 스트림으로 나가는 TLS 연결을 설정합니다. Google Cloud 자격 증명은 수신자에게 전달되지 않습니다.

2

SQL 쿼리를 저장하세요

쓰세요 선택 BigQuery 연결을 사용하는 쿼리 빌더에서 GoogleSQL JOIN, CTE, 윈도우 함수 및 매개변수를 모두 사용할 수 있습니다. 이름을 지정하고 저장하세요. SELECT 문이 있는 모든 항목은 엔드포인트가 될 수 있습니다.

3

홍보하고 핵심 정보를 공유하세요

설치 탭을 열고 엔드포인트 유형(영구, 만료형 또는 통화 예산)과 출력 형식을 선택한 다음 이메일로 수신자를 초대하세요. 수신자는 매직 링크 클레임과 자신의 계정을 받게 됩니다. qsapi_* 열쇠.

바이트 스캔 결과를 예측 가능하게 유지하세요

각 엔드포인트는 저장된 쿼리를 하나씩 실행하므로 BigQuery가 호출당 스캔하는 데이터 양을 정확하게 제어할 수 있습니다. 파트너에게 필요한 열만 선택하거나 파티션 또는 클러스터링된 열을 기준으로 필터링하면 스캔되는 바이트 비용을 작고 예측 가능한 수준으로 유지할 수 있습니다. 쿼리 스트림의 속도 제한 및 바이트 할당량은 엔드포인트 실행 빈도에 대한 두 번째 제한을 제공합니다.

공유 프로젝트 없음, 서비스 계정 키가 외부에 노출되지 않음

팀들이 IAM 권한 부여나 서비스 계정 JSON 대신 이 방식을 선택하는 이유는 바로 보안 모델 때문입니다. BigQuery 자격 증명은 네트워크 상의 에이전트 암호화된 자격 증명 저장소에만 저장되며, 클라우드로 전송되지 않고 수신자에게 노출되지 않습니다. 또한, 모든 엔드포인트는 공유하기 전에 수신자별로 보안 설정을 강화할 수 있는 기능을 제공합니다.

발신 전용 상담원

에이전트는 하나의 외부 HTTPS 연결을 설정합니다. 에이전트.쿼리스트림스.com 443번 포트 사용 - 인바운드 포트 없음, VPN 없음, 터널 없음. 발신 전용 연결 작동 방식 →

읽기 전용 강제 적용

BigQuery에 쿼리문이 도달하기 전에 에이전트(네트워크 상)에서 유효성 검사기가 실행됩니다. SELECT 문이 아닌 쿼리문은 거부됩니다. 읽기 전용 위반.

IP + CORS 허용 목록

수신자의 키를 특정 IP 주소 또는 CIDR 범위에 고정하고, 각 엔드포인트에 대한 호출을 허용하는 브라우저를 제한합니다. 목록에 없는 호출은 SQL 실행 전에 거부됩니다.

속도 제한 + 바이트 할당량

키별 및 엔드포인트별로 두 단계로 나뉜 속도 제한과 선택 사항인 월별 바이트 제한을 통해 과도한 트래픽을 보내는 수신자를 안전한 범위 내에 유지하고, 바이트 스캔 기반 요금을 예측 가능하게 관리할 수 있습니다.

BigQuery REST API를 호출하세요

수신자는 다른 REST API와 마찬가지로 베어러 토큰과 URL을 사용하여 엔드포인트를 호출합니다. 노출된 저장된 쿼리 매개변수는 호출별로 설정할 수 있으며, 쿼리 문자열에 설정할 수도 있습니다. 얻다 또는 JSON 본문에 우편에이전트는 해당 값을 문자열 연결이 아닌 적절한 쿼리 매개변수로 바인딩하므로 수신자가 필터를 우회하여 SQL을 삽입할 수 없습니다.

필터 매개변수를 사용한 GET 요청
# 수신자가 BigQuery 기반 엔드포인트에 대해 호출합니다. -시간 “권한 부여: Bearer qsapi_K7…ZmQ” \ “https://api.querystreams.com/v1/endpoints/events-by-day?country=US&since=2026-01-01”

호출별로 출력 형식을 선택하세요. 수용하다 헤더(또는 ?형식= 쿼리 매개변수): JSON 단일 배열의 경우, CSV 스프레드시트 및 팬더스의 경우, 또는 스트리밍 엔드포인트에서, NDYSON (한 줄에 하나의 JSON 행)은 파싱 기반 파이프라인에 적합하며, BigQuery에서 생성하는 대규모 결과 집합에 유용합니다. 대역폭에 민감한 사용자는 다른 옵션을 선택하세요. LZ4 페이로드 압축 Accept-Encoding: lz4압축되지 않은 응답도 표준을 따릅니다. gzip 자동으로 네트워크를 통해 전송됩니다. 정적 모드와 스트리밍 모드, 네 가지 네트워크 조합, OpenAPI 3.1 생성에 대한 자세한 내용은 다음을 참조하십시오. SQL 데이터베이스를 위한 즉시 사용 가능한 REST API 가이드.

사용량에 따라 요금이 부과되는 방식

API 플랫폼은 모든 요금제에 포함되어 있으며, 쿼리 스트림의 다른 기능들과 동일한 월별 바이트 허용량을 사용합니다. (BigQuery 자체의 바이트 스캔 요금은 평소와 같이 쿼리에 적용되므로, 범위가 명확하게 정의된 저장된 쿼리가 중요합니다.) 데이터 사용량 제한 방식 →

Power BI, Tableau 등 JSON 파일을 읽을 수 있는 모든 프로그램에 연결하세요.

모든 엔드포인트가 표준을 반환하기 때문입니다. JSON CSV 및 스트리밍 NDJSON 형식을 지원하므로 REST 피드를 읽을 수 있는 모든 도구는 별도의 설치나 Google Cloud SDK 없이 BigQuery 데이터를 직접 사용할 수 있습니다. 파워 쿼리 Microsoft BI 스택으로 진입하는 가장 쉬운 방법은 다음과 같습니다. 파워 BI 선택하다 웹에서 데이터 가져오기 →엔드포인트 URL을 붙여넣고, 다음을 추가하세요. 권한 부여 헤더를 포함하면 Power Query가 JSON을 구문 분석하여 데이터 모델에 제공되는 새로 고침 가능한 테이블로 변환합니다. (스프레드시트 내의 실시간 데이터의 경우 기본 기능을 사용합니다.) Query Streams Excel 추가 기능 더 간단한 방법입니다. Power Query는 Power BI 모델 자체에서 데이터를 가져오려는 경우에 사용할 수 있습니다.

마이크로소프트 파워 쿼리 로고 파워 쿼리 데이터 가져오기 → 웹에서 URL과 베어러 토큰을 붙여넣고 JSON을 새로 고침 가능한 테이블로 확장합니다.
마이크로소프트 파워 BI 로고 파워 BI 동일한 Power Query 엔진을 사용합니다. 엔드포인트를 모델에 바로 로드하고 새로 고침을 예약하세요.
타블로 로고 테이블 실시간 대시보드를 위해 웹 데이터 커넥터 또는 JSON 소스를 해당 엔드포인트로 연결하세요.
우체부 로고 우편 집배원 OpenAPI 3.1 사양을 가져온 다음, 한 번의 클릭으로 요청을 보내고, 검사하고, 공유하세요.

또한 영양을 공급합니다 n8n, 퀼릭, , 파이썬 (요청 또는 pandas.read_json), Insomnia, Hoppscotch 또는 HTTP 요청을 보내고 JSON을 읽을 수 있는 모든 스크립트 또는 워크플로.

모든 BigQuery 리전에서 작동합니다.

BigQuery 데이터 세트가 어느 지역 또는 멀티 리전에 있든 상관없습니다. 에이전트는 데이터가 미국, 유럽 또는 다른 지역에 있더라도 동일한 방식으로 연결됩니다. 지연 시간을 최소화하려면 데이터 세트와 가까운 Google Cloud 리전에 에이전트를 배포하세요. 하나의 Query Streams 계정으로 여러 지역 및 클라우드에 걸쳐 여러 에이전트를 실행할 수 있으며, 단일 엔드포인트는 어떤 에이전트에서 제공하든 동일하게 작동합니다.

빅쿼리보다 더 많은 것

동일한 워크플로를 통해 PostgreSQL, SQL Server, MySQL, Snowflake, Oracle, DuckDB 등 연결된 모든 데이터베이스에서 저장된 쿼리를 REST 엔드포인트로 전송할 수 있습니다. API 플랫폼이 제공하는 모든 데이터베이스 →

자주 묻는 질문

IAM 권한을 부여해야 하나요, 아니면 서비스 계정 키를 공유해야 하나요? +
아니요. 수신자에게 GCP IAM 역할, 프로젝트 초대 또는 서비스 계정 JSON 파일을 부여하는 경우는 없습니다. 네트워크 에이전트는 사용자의 읽기 전용 자격 증명으로 BigQuery에 대한 쿼리를 실행하며, 수신자는 저장된 쿼리 하나에만 사용할 수 있는 Query Streams API 키만 보유하게 됩니다. 발신 전용 에이전트의 연결 방식 →
수신자가 제 SQL 또는 Google Cloud 자격 증명을 볼 수 있나요? +
절대 그렇지 않습니다. 수신자는 엔드포인트 URL, 응답 본문, 그리고 필터로 노출한 매개변수만 볼 수 있습니다. SQL 쿼리는 쿼리 스트림 내에 유지되며, BigQuery 자격 증명은 네트워크상의 에이전트 암호화된 자격 증명 저장소에만 저장되고 클라우드로 전송되지 않습니다.
이것은 BigQuery 자체 REST API와 어떻게 다른가요? +
BigQuery의 Jobs REST API는 OAuth2 및 IAM으로 보호되는 환경에서 사용자가 직접 관리하는 코드에 대한 프로젝트 접근 권한을 프로그래밍 방식으로 완벽하게 제공합니다. Query Streams는 이와는 반대로 외부 공유에 초점을 맞춘 더욱 간소화된 방식을 취합니다. 저장된 쿼리 하나를 하나의 엔드포인트로 노출하면 각 수신자는 고유한 취소 가능한 키를 받게 되며, 모든 호출은 감사 기록이 남습니다. 또한 사용자가 직접 통합하거나 유지 관리해야 할 사항은 전혀 없습니다. 많은 팀에서 Jobs API는 내부 파이프라인에, Query Streams는 파트너와 결과를 공유하는 데 사용합니다.
API는 어떤 출력 형식을 반환할 수 있습니까? +
JSON, CSV, 그리고 스트리밍 엔드포인트에서는 BigQuery가 생성하는 대규모 분석 결과 집합에 적합한 NDJSON 형식을 지원합니다. 수신자는 호출 시 형식을 선택할 수 있습니다. 수용하다 헤더 또는 ?형식= 매개변수. 와이어 포맷 및 압축 옵션 →
이로 인해 BigQuery 바이트 스캔 요금이 증가할까요? +
각 호출은 저장된 쿼리를 실행하므로 다른 BigQuery 쿼리와 마찬가지로 데이터를 스캔하고 비용이 청구됩니다. 필요한 열만 선택하고 파티션 또는 클러스터링된 열을 기준으로 필터링하면 쿼리 범위가 좁아져 스캔하는 바이트 수가 적어 비용을 절감할 수 있습니다. 쿼리 스트림의 속도 제한 및 바이트 할당량은 엔드포인트 실행 빈도에 대한 두 번째 상한선을 추가하여 비용을 예측 가능하게 유지합니다.
엔드포인트가 만료되거나 자체적으로 삭제될 수 있나요? +
예, 엔드포인트는 영구적일 수도 있고, 특정 날짜에 만료될 수도 있고, 고정된 호출 예산을 가질 수도 있습니다. 또한 Google Cloud 자격 증명을 변경하지 않고도 수신자의 키를 즉시 취소할 수 있습니다. 엔드포인트 수명 및 수신자별 키 제어 →
수신자에게 Query Streams 계정이 필요한가요? +
아니요. 이메일로 공유하면 자동으로 무료 등급 조직이 생성되는 매직 링크 클레임이 전송되거나, 무인 기기 간 액세스를 위해 서비스 키를 발급할 수 있습니다. 이메일을 통한 공유 vs. 서비스 키 발급 →

시작하기

BigQuery REST API를 처음으로 무료로 게시하세요.

회원가입 후 네트워크 에이전트를 설치하고, 읽기 전용 역할로 BigQuery에 연결한 다음, SQL 쿼리를 저장하고 수신자에게 매직 링크 클레임을 이메일로 전송하세요. 첫 호출부터 수신자별 키, 읽기 전용 권한 적용, 전체 감사 추적 기능이 활성화됩니다.

관련 가이드: SQL 데이터베이스를 위한 즉시 사용 가능한 REST API | 데이터베이스 REST API 플랫폼 | Snowflake를 REST API로 노출합니다 | 커넥터 설정 가이드

카테고리: API 플랫폼

태그: 빅쿼리 REST API, 빅쿼리, 구글 빅쿼리, REST API, 빅쿼리를 API로 노출, 빅쿼리 API 통합, 빅쿼리 데이터 공유, 수신자별 키, 노코드 API, 데이터베이스 REST API

메타 설명: BigQuery 쿼리를 수신자별 키를 사용하는 안전한 읽기 전용 REST API로 변환합니다. 작업 API, IAM 또는 서비스 계정 키가 필요하지 않습니다.

Updated on 2026년 6월 16일

Powered by BetterDocs