Der verwaltete Apache Iceberg REST Catalog in BigLake Metastore sorgt für Interoperabilität zwischen Ihren Abfrage-Engines, da er eine einzige Quelle der Wahrheit für alle Ihre Iceberg-Daten bietet. In diesem Dokument werden Verwaltungsaktionen für Iceberg-REST-Kataloge beschrieben, die in der Google Cloud Console ausgeführt werden können.
Hinweise
-
Verify that billing is enabled for your Google Cloud project.
-
Enable the BigLake API.
Roles required to enable APIs
To enable APIs, you need the Service Usage Admin IAM role (
roles/serviceusage.serviceUsageAdmin), which contains theserviceusage.services.enablepermission. Learn how to grant roles.
Erforderliche Rollen
Bitten Sie Ihren Administrator, Ihnen die folgenden IAM-Rollen für Ihr Projekt zuzuweisen, um die Berechtigungen zu erhalten, die Sie zur Verwendung von BigLake-Metastore in der Google Cloud Console benötigen:
-
BigLake-Administrator (
roles/biglake.admin) -
Storage-Administrator (
roles/storage.admin)
Weitere Informationen zum Zuweisen von Rollen finden Sie unter Zugriff auf Projekte, Ordner und Organisationen verwalten.
Sie können die erforderlichen Berechtigungen auch über benutzerdefinierte Rollen oder andere vordefinierte Rollen erhalten.
Katalog erstellen
Öffnen Sie in der Google Cloud Console die Seite BigLake.
Klicken Sie auf Katalog erstellen. Die Seite Katalog erstellen wird geöffnet.
Geben Sie unter Cloud Storage-Bucket auswählen den Namen des Cloud Storage-Buckets ein, der für Ihren Katalog verwendet werden soll. Alternativ können Sie auf Durchsuchen klicken, um aus einer Liste vorhandener Buckets auszuwählen oder einen neuen Bucket zu erstellen. Sie können nur einen Katalog pro Cloud Storage-Bucket haben.
Wählen Sie unter Authentifizierungsmethode entweder Anmeldedaten von Endnutzern oder Modus für die Bereitstellung von Anmeldedaten aus.
Klicken Sie auf Erstellen.
Ihr Katalog wird erstellt und die Seite Katalogdetails wird geöffnet.
Klicken Sie unter Authentifizierungsmethode auf Bucket-Berechtigungen festlegen.
Klicken Sie im Dialogfeld auf Bestätigen.
So wird geprüft, ob das Dienstkonto Ihres Katalogs die Rolle „Storage Object User“ für Ihren Speicher-Bucket hat.
Bereitstellung von Anmeldedaten aktivieren
Wenn die Authentifizierungsmethode für Ihren Katalog auf Anmeldedaten von Endnutzern festgelegt ist, können Sie sie in den Modus für die Bereitstellung von Anmeldedaten ändern.
Öffnen Sie in der Google Cloud Console die Seite BigLake.
Klicken Sie in der Zeile des Katalogs, den Sie aktualisieren möchten, auf Weitere Katalogaktionen > Authentifizierung bearbeiten.
Wählen Sie im Authentifizierungsdialogfeld Modus für Bereitstellung von Anmeldedaten aus.
Klicken Sie auf Speichern.
Ihr Katalog wird erstellt und die Seite Katalogdetails wird geöffnet.
Klicken Sie unter Authentifizierungsmethode auf Bucket-Berechtigungen festlegen.
Klicken Sie im Dialogfeld auf Bestätigen.
So wird geprüft, ob das Dienstkonto Ihres Katalogs die Rolle „Storage Object User“ für Ihren Speicher-Bucket hat.
Katalogdetails abrufen
Öffnen Sie in der Google Cloud Console die Seite BigLake.
Klicken Sie auf den Namen eines beliebigen Katalogs.
Auf der Seite Katalogdetails finden Sie Informationen zum Katalog, z. B. die Katalog-ID, den Erstellungszeitstempel, den REST-Katalog-URI, die Authentifizierungsmethode und das Dienstkonto.
Katalog löschen
Öffnen Sie in der Google Cloud Console die Seite BigLake.
Klicken Sie in der Zeile des Katalogs, den Sie löschen möchten, auf Weitere Katalogaktionen > Löschen.
Geben Sie im Dialogfeld zum Löschen
DELETEein und klicken Sie auf Löschen.
Audit-Logs ansehen
Öffnen Sie in der Google Cloud Console die Seite BigLake.
Klicken Sie in der Zeile des Katalogs, den Sie sich ansehen, auf Weitere Katalogaktionen > Audit-Logs ansehen.
Preise
Preisdetails finden Sie unter BigLake-Preise.