Activer la distribution d'identifiants

L'activation du mode de distribution d'identifiants pour un catalogue existant dans la Google Cloud console configure Lakehouse for Apache Iceberg afin de distribuer des jetons de stockage à courte durée de vie et à portée limitée aux moteurs de requête autorisés.

Dans le catalogue d'exécution Lakehouse, cette méthode d'authentification évite aux utilisateurs d'avoir des autorisations de lecture et d'écriture directes sur le bucket Cloud Storage sous-jacent.

Avant de commencer

  1. Vérifiez que la facturation est activée pour votre Google Cloud projet.

  2. Activez l'API BigLake.

    Rôles requis pour activer les API

    Pour activer les API, vous avez besoin du rôle IAM Administrateur d'utilisation du service (roles/serviceusage.serviceUsageAdmin), qui contient l'autorisation serviceusage.services.enable. Découvrez comment attribuer des rôles.

    Activer l'API

Rôles requis

Pour obtenir les autorisations nécessaires pour activer la distribution d'identifiants dans la Google Cloud console, demandez à votre administrateur de vous accorder les rôles IAM suivants sur votre projet :

Pour en savoir plus sur l'attribution de rôles, consultez la page Gérer l'accès aux projets, aux dossiers et aux organisations.

Vous pouvez également obtenir les autorisations requises avec des rôles personnalisés ou d'autres rôles prédéfinis.

Activer la distribution d'identifiants

Si la méthode d'authentification de votre catalogue est définie sur les identifiants de l'utilisateur final, vous pouvez la passer en mode de distribution d'identifiants.

  1. Dans la Google Cloud console, ouvrez la page Lakehouse.

    Accéder à Lakehouse

  2. Sur la ligne du catalogue que vous mettez à jour, cliquez sur Autres actions sur le catalogue > Modifier l'authentification.

  3. Dans la boîte de dialogue d'authentification, sélectionnez Mode de distribution d'identifiants.

  4. Cliquez sur Enregistrer.

    Votre catalogue est mis à jour et la page Détails du catalogue s'ouvre.

  5. Sous Méthode d'authentification, cliquez sur Définir les autorisations du bucket.

  6. Dans la boîte de dialogue, cliquez sur Confirmer.

    Cela permet de vérifier que le compte de service de votre catalogue dispose du rôle Utilisateur des objets de l'espace de stockage sur votre bucket de stockage.