Bereitstellung von Anmeldedaten aktivieren

Wenn Sie den Modus für die Bereitstellung von Anmeldedaten für einen vorhandenen Katalog in der Google Cloud Console aktivieren, wird Lakehouse for Apache Iceberg so konfiguriert, dass kurzlebige, eingeschränkte Speichertokens an autorisierte Abfrage-Engines bereitgestellt werden.

In Lakehouse-Laufzeitkatalog müssen Nutzer mit dieser Authentifizierungsmethode keine direkten Lese- und Schreibberechtigungen für den zugrunde liegenden Cloud Storage-Bucket haben.

Hinweis

  1. Prüfen Sie, ob für Ihr Google Cloud Projekt die Abrechnung aktiviert ist.

  2. Aktivieren Sie die BigLake API.

    Rollen, die zum Aktivieren von APIs erforderlich sind

    Zum Aktivieren von APIs benötigen Sie die IAM-Rolle „Service Usage-Administrator“ (roles/serviceusage.serviceUsageAdmin), die die Berechtigung serviceusage.services.enable enthält. Informationen zum Zuweisen von Rollen.

    API aktivieren

Erforderliche Rollen

Bitten Sie Ihren Administrator, Ihnen die folgenden IAM-Rollen für das Projekt zuzuweisen, um die Berechtigungen zu erhalten, die Sie zum Aktivieren der Bereitstellung von Anmeldedaten in der Google Cloud Console benötigen:

Weitere Informationen zum Zuweisen von Rollen finden Sie unter Zugriff auf Projekte, Ordner und Organisationen verwalten.

Sie können die erforderlichen Berechtigungen auch über benutzerdefinierte Rollen oder andere vordefinierte Rollen erhalten.

Bereitstellung von Anmeldedaten aktivieren

Wenn die Authentifizierungsmethode für Ihren Katalog auf Anmeldedaten von Endnutzern festgelegt ist, können Sie sie in den Modus für die Bereitstellung von Anmeldedaten ändern.

  1. Öffnen Sie in der Google Cloud Console die Lakehouse Seite.

    Zu Lakehouse

  2. Klicken Sie in der Zeile des Katalogs, den Sie aktualisieren, auf Weitere Katalogaktionen > Authentifizierung bearbeiten.

  3. Wählen Sie im Dialogfeld zur Authentifizierung die Option Modus für die Bereitstellung von Anmeldedaten aus.

  4. Klicken Sie auf Speichern.

    Ihr Katalog wird aktualisiert und die Seite Katalogdetails wird geöffnet.

  5. Klicken Sie unter Authentifizierungsmethode auf Bucket-Berechtigungen festlegen.

  6. Klicken Sie im Dialogfeld auf Bestätigen.

    Dadurch wird geprüft, ob das Dienstkonto Ihres Katalogs die Rolle „Storage Object User“ für Ihren Speicher-Bucket hat.