Gerenciar recursos do catálogo REST do Iceberg

O Lakehouse sem fronteiras permite gerenciar o endpoint do catálogo REST do Apache Iceberg no catálogo de ambientes de execução do Lakehouse. É possível usar o Google Cloud console ou a API REST para criar, configurar e monitorar esses catálogos para estabelecer a camada de metadados necessária para conexões do mecanismo de consulta.

Antes de começar

  1. Leia Sobre o catálogo de ambientes de execução do Lakehouse para entender como ele funciona e as limitações do serviço.
  2. Faça login na sua Google Cloud conta do. Se você não conhece o Google Cloud, crie uma conta para avaliar a performance dos nossos produtos em cenários reais. Clientes novos também recebem US $300 em créditos para executar, testar e implantar cargas de trabalho.

    In the Google Cloud console, on the project selector page, select or create a Google Cloud project.

    Roles required to select or create a project

    • Select a project: Selecting a project doesn't require a specific IAM role—you can select any project that you've been granted a role on.
    • Create a project: To create a project, you need the Project Creator role (roles/resourcemanager.projectCreator), which contains the resourcemanager.projects.create permission. Learn how to grant roles.

    Go to project selector

    Verify that billing is enabled for your Google Cloud project.

    Enable the BigLake API.

    Roles required to enable APIs

    To enable APIs, you need the serviceusage.services.enable permission. If you created the project, then you likely already have this permission through the Owner role (roles/owner). Otherwise, you can get this permission through the Service Usage Admin role (roles/serviceusage.serviceUsageAdmin). Learn how to grant roles.

    Enable the API

    In the Google Cloud console, on the project selector page, select or create a Google Cloud project.

    Roles required to select or create a project

    • Select a project: Selecting a project doesn't require a specific IAM role—you can select any project that you've been granted a role on.
    • Create a project: To create a project, you need the Project Creator role (roles/resourcemanager.projectCreator), which contains the resourcemanager.projects.create permission. Learn how to grant roles.

    Go to project selector

    Verify that billing is enabled for your Google Cloud project.

    Enable the BigLake API.

    Roles required to enable APIs

    To enable APIs, you need the serviceusage.services.enable permission. If you created the project, then you likely already have this permission through the Owner role (roles/owner). Otherwise, you can get this permission through the Service Usage Admin role (roles/serviceusage.serviceUsageAdmin). Learn how to grant roles.

    Enable the API

Funções exigidas

Para receber as permissões necessárias a fim de usar o catálogo de ambientes de execução do Lakehouse, peça que o administrador conceda a você os seguintes papéis do IAM no projeto:

Para mais informações sobre a concessão de papéis, consulte Gerenciar o acesso a projetos, pastas e organizações.

Também é possível conseguir as permissões necessárias com papéis personalizados ou outros papéis predefinidos.

Ações de gerenciamento

É possível realizar as seguintes ações de gerenciamento nos recursos de endpoint do catálogo REST do Apache Iceberg usando o Google Cloud console ou a API REST:

  • Criar um catálogo: cria um endpoint de gerenciamento de catálogo REST do Apache Iceberg que aponta para locais de armazém do Cloud Storage (CreateIcebergCatalog).
  • Atualizar um catálogo: faz upgrade de um catálogo de bucket único para um catálogo de vários buckets (UpdateIcebergCatalog).
  • Criar um namespace: cria um namespace em um endpoint de catálogo REST do Iceberg para agrupar tabelas relacionadas (CreateIcebergNamespace).
  • Ativar o fornecimento de credenciais: muda o método de autenticação de um catálogo para o modo de fornecimento de credenciais para fornecer tokens de armazenamento de curta duração diretamente aos mecanismos de consulta (UpdateIcebergCatalog).
  • Receber detalhes do catálogo: mostra as propriedades e os metadados do catálogo, incluindo o URI do catálogo REST necessário para conexões de cliente (GetIcebergCatalog).
  • Gerenciar ACLs de namespace: mostra e atualiza as políticas do IAM nos namespaces do catálogo para controlar o acesso de principais específicos (get-iam-policy, set-iam-policy).
  • Excluir um catálogo: cancela o registro de um endpoint de gerenciamento de metadados de catálogo no catálogo de ambientes de execução do Lakehouse (DeleteIcebergCatalog).
  • Excluir um namespace: exclui um namespace do catálogo REST do Iceberg quando ele não for mais necessário (DeleteIcebergNamespace).
  • Mostrar registros de auditoria: inspeciona os Registros de auditoria do Cloud para registros verificáveis de atividades administrativas e de acesso aos dados.

Preços

Para mais detalhes, consulte os preços do Lakehouse pricing.

A seguir