Crear un extremo de catálogo (como un extremo de catálogo de REST de Apache Iceberg o un extremo de catálogo de Apache Hive) establece un extremo de administración dentro del catálogo de entorno de ejecución de Lakehouse.
Este extremo apunta a un bucket subyacente de Cloud Storage, lo que proporciona una capa de metadatos que permite que los motores de consulta y las cargas de trabajo de código abierto interactúen directamente con tus tablas.
Cuando creas tu extremo de catálogo para Lakehouse para Apache Iceberg, puedes elegir entre las credenciales de usuario final o el modo de venta de credenciales para la delegación de acceso al almacenamiento.
Antes de comenzar
- Lee Acerca del catálogo de entorno de ejecución de Lakehouse para comprender cómo funciona el catálogo de entorno de ejecución de Lakehouse y las limitaciones del servicio.
- Select a project: Selecting a project doesn't require a specific IAM role—you can select any project that you've been granted a role on.
-
Create a project: To create a project, you need the Project Creator role
(
roles/resourcemanager.projectCreator), which contains theresourcemanager.projects.createpermission. Learn how to grant roles. - Select a project: Selecting a project doesn't require a specific IAM role—you can select any project that you've been granted a role on.
-
Create a project: To create a project, you need the Project Creator role
(
roles/resourcemanager.projectCreator), which contains theresourcemanager.projects.createpermission. Learn how to grant roles.
In the Google Cloud console, on the project selector page, select or create a Google Cloud project.
Roles required to select or create a project
Verify that billing is enabled for your Google Cloud project.
Enable the BigLake API.
Roles required to enable APIs
To enable APIs, you need the serviceusage.services.enable permission. If you
created the project, then you likely already have this permission through the
Owner role (roles/owner). Otherwise, you can get this permission through the
Service Usage Admin role (roles/serviceusage.serviceUsageAdmin).
Learn how to grant roles.
In the Google Cloud console, on the project selector page, select or create a Google Cloud project.
Roles required to select or create a project
Verify that billing is enabled for your Google Cloud project.
Enable the BigLake API.
Roles required to enable APIs
To enable APIs, you need the serviceusage.services.enable permission. If you
created the project, then you likely already have this permission through the
Owner role (roles/owner). Otherwise, you can get this permission through the
Service Usage Admin role (roles/serviceusage.serviceUsageAdmin).
Learn how to grant roles.
Roles obligatorios
Para obtener los permisos que necesitas para crear un catálogo y registrar tablas, pídele a tu administrador que te otorgue los siguientes roles de IAM:
-
Crear un catálogo:
- Administrador de BigLake (
roles/biglake.admin) en tu proyecto - Administrador de almacenamiento (
roles/storage.admin) en tu proyecto
- Administrador de BigLake (
-
Crear (registrar) tablas:
Administrador de BigLake (
roles/biglake.admin) en tu proyecto. Para registrar tablas en un catálogo de varios bucket, se requiere el permiso específico de registro de tablas (biglake.tables.register), que se incluye en el rol Administrador de BigLake. -
Usar la cuenta de servicio del catálogo aprovisionada automáticamente en el modo de venta de credenciales:
Usuario de objetos de almacenamiento (
roles/storage.objectUser) en los buckets de Cloud Storage de destino. Después de crear el catálogo, otorga de forma explícita el rol Usuario de objetos de almacenamiento (roles/storage.objectUser) en tus buckets de almacenamiento a la cuenta de servicio aprovisionada automáticamente.
Para obtener más información sobre cómo otorgar roles, consulta Administra el acceso a proyectos, carpetas y organizaciones.
También puedes obtener los permisos necesarios mediante roles personalizados o cualquier otro rol predefinido.
Crear un catálogo
Crea un catálogo.
Crear un catálogo
Sigue estos pasos para crear un catálogo según tu modo de credenciales y tipo de bucket preferidos. Para obtener más información sobre los diferentes tipos de catálogo, consulta Acerca del extremo de catálogo de REST de Apache Iceberg.
Console
Crear un catálogo de varios bucket (bl://) (recomendado)
Esta configuración permite que tu catálogo asocie varios buckets y que le asignes un nombre independiente de cualquier nombre de bucket.
Abre la página Lakehouse en la Google Cloud console.
Haz clic en Crear catálogo.
En Tipo de catálogo, selecciona Catálogo de REST de Iceberg.
En Opciones de bucket para el catálogo de Lakehouse, selecciona Catálogo de varios buckets.
En Ruta de acceso predeterminada de Cloud Storage para el catálogo, ingresa o busca la ruta de acceso de Cloud Storage que se usará con tu catálogo.
En ID del catálogo, ingresa un nombre personalizado para tu catálogo.
En Ubicación principal, selecciona una ubicación. La ubicación debe estar cerca de las regiones del bucket principal.
Haz clic en Continuar.
En el paso Rutas de acceso de datos, agrega rutas de acceso adicionales de Cloud Storage si es necesario.
Haz clic en Continuar.
En Método de autenticación, selecciona Credenciales de usuario final o Modo de venta de credenciales.
Haz clic en Crear.
Se crea tu catálogo y se abre la página Detalles del catálogo.
Si seleccionaste Modo de venta de credenciales, realiza los siguientes pasos adicionales:
- En Método de autenticación, haz clic en Establecer permisos del bucket.
- En el diálogo, haz clic en Confirmar.
Crear un catálogo de un solo bucket (gs://)
- En Tipo de catálogo, selecciona Catálogo de REST de Iceberg o Metastore de Hive.
- En Opciones de bucket para el catálogo de Lakehouse, selecciona Catálogo de un solo bucket.
- En Ruta de acceso predeterminada de Cloud Storage para el catálogo, ingresa o busca la ruta de acceso de Cloud Storage que se usará con tu catálogo.
(Para un catálogo de un solo bucket (
gs://), solo puedes tener un catálogo por bucket, y el nombre del catálogo coincide con el nombre del bucket). - Haz clic en Continuar.
- En Método de autenticación, selecciona Credenciales de usuario final o Modo de venta de credenciales.
- Haz clic en Crear.
- Si seleccionaste Modo de venta de credenciales, realiza los siguientes pasos adicionales:
- En Método de autenticación, haz clic en Establecer permisos del bucket.
- En el diálogo, haz clic en Confirmar.
gcloud
Crear un catálogo de varios bucket (bl://) (recomendado)
Esta configuración permite que tu catálogo asocie varios buckets y que le asignes un nombre independiente de cualquier nombre de bucket.
Para crear un catálogo de varios bucket (bl://) (recomendado), ejecuta
el gcloud biglake iceberg catalogs create comando.
gcloud biglake iceberg catalogs create \ CATALOG_NAME \ --project PROJECT_ID \ --catalog-type biglake \ --default-location DEFAULT_LOCATION \ --credential-mode CREDENTIAL_MODE \ [--restricted-locations RESTRICTED_LOCATIONS] \ [--primary-location LOCATION]
Reemplaza lo siguiente:
CATALOG_NAME: Es un nombre para tu catálogo. Para los catálogos de varios bucket (bl://) (recomendado), este es el nombre personalizado del catálogo.PROJECT_ID: Es el ID de tu Google Cloud proyecto.DEFAULT_LOCATION: Especifica la ubicación de almacenamiento predeterminada para el catálogo. Puedes especificar un bucket (gs://my-bucket) o una subruta de acceso (gs://my-bucket/path). Todos los espacios de nombres y las tablas del catálogo deben residir en la ruta de acceso especificada. Por ejemplo, si especificasgs://my-bucket/path, no puedes crear espacios de nombres ni tablas engs://my-bucket/another/path.CREDENTIAL_MODE: Es el método de autenticación. Usaend-userpara Credenciales de usuario final ovended-credentialspara Modo de venta de credenciales.Nota: Si usas el Modo de venta de credenciales, debes otorgar de forma explícita el rol Usuario de objetos de almacenamiento (
roles/storage.objectUser) en todos los buckets de almacenamiento asociados a la cuenta de servicio del catálogo de entorno de ejecución de Lakehouse aprovisionada automáticamente.RESTRICTED_LOCATIONS: (Opcional) Es una lista separada por comas de ubicaciones de almacenamiento permitidas adicionales, en el formatogs://my-bucket-1/...,gs://my-bucket-2/.... Si especificas una ruta de acceso (comogs://my-bucket/path), todos los espacios de nombres o las tablas dentro de ese bucket deben estar en esa ruta de acceso. Todas las ubicaciones de Cloud Storage configuradas en la ubicación predeterminada y las ubicaciones restringidas deben estar en el mismo grupo de regiones geográficas o jurisdicción (como Estados Unidos, Europa, Canadá o Asia). Por ejemplo, no puedes mezclar un bucket en EE.UU. con un bucket en Europa. Para obtener una lista de las ubicaciones compatibles, consulta Ubicaciones de Lakehouse.Advertencia: Evita configurar rutas de acceso superpuestas con otros catálogos para evitar la exposición no autorizada de credenciales. Para obtener más información, consulta Almacenamiento en varios buckets.
LOCATION: (Opcional) Es la región principal del catálogo para garantizar la interoperabilidad con BigQuery. Para los buckets de Cloud Storage en la región de EE.UU. (por ejemplo,USous-central1) o la región de la UE (por ejemplo,EUoeurope-west4), especificaUSoEU, respectivamente, para garantizar que se pueda acceder al catálogo y que esté disponible para realizar consultas desde las multirregiones de BigQuery correspondientes. Para obtener más información, consulta Regiones de buckets y catálogos.
Crear un catálogo de un solo bucket (gs://)
Para crear un catálogo de un solo bucket (gs://), ejecuta el siguiente comando:
gcloud biglake iceberg catalogs create \ CATALOG_NAME \ --project PROJECT_ID \ --catalog-type gcs-bucket \ --credential-mode CREDENTIAL_MODE
Reemplaza lo siguiente:
CATALOG_NAME: Es un nombre para tu catálogo. Para los catálogos de un solo bucket (gs://), este coincide con el ID de bucket de Cloud Storage que se usa con el catálogo de REST.PROJECT_ID: Es el ID del proyecto. Google CloudCREDENTIAL_MODE: Es el método de autenticación. Usaend-userpara Credenciales de usuario final ovended-credentialspara Modo de venta de credenciales.
REST
Crear un catálogo de REST de Iceberg
Para crear un extremo de administración de catálogos con la API de REST, realiza una POST
solicitud al CreateIcebergCatalog extremo:
POST /iceberg/v1/restcatalog/extensions/projects/PROJECT_ID/catalogs?icebergCatalogId=CATALOG_ID
El cuerpo de la solicitud debe contener una carga útil JSON IcebergCatalog que defina la configuración del catálogo, como el almacén de bucket de Cloud Storage subyacente y el modo de autenticación.
Reemplaza lo siguiente:
PROJECT_ID: Es el ID de tu Google Cloud proyecto.CATALOG_ID: Es el ID de tu catálogo de entorno de ejecución de Lakehouse.