Gerenciar recursos do catálogo REST do Iceberg

Com o Lakehouse para Apache Iceberg, é possível gerenciar o endpoint do catálogo REST do Apache Iceberg no catálogo de ambientes de execução do Lakehouse. É possível usar o console do Google Cloud ou a API REST para criar, configurar e monitorar esses catálogos e estabelecer a camada de metadados necessária para conexões do mecanismo de consulta.

Antes de começar

  1. Leia Sobre o catálogo de ambientes de execução do Lakehouse para entender como ele funciona e as limitações do serviço.
  2. Faça login na sua conta do Google Cloud . Se você começou a usar o Google Cloud, crie uma conta para avaliar o desempenho de nossos produtos em situações reais. Clientes novos também recebem US$ 300 em créditos para executar, testar e implantar cargas de trabalho.

    In the Google Cloud console, on the project selector page, select or create a Google Cloud project.

    Roles required to select or create a project

    • Select a project: Selecting a project doesn't require a specific IAM role—you can select any project that you've been granted a role on.
    • Create a project: To create a project, you need the Project Creator role (roles/resourcemanager.projectCreator), which contains the resourcemanager.projects.create permission. Learn how to grant roles.

    Go to project selector

    Verify that billing is enabled for your Google Cloud project.

    Enable the BigLake API.

    Roles required to enable APIs

    To enable APIs, you need the serviceusage.services.enable permission. If you created the project, then you likely already have this permission through the Owner role (roles/owner). Otherwise, you can get this permission through the Service Usage Admin role (roles/serviceusage.serviceUsageAdmin). Learn how to grant roles.

    Enable the API

    In the Google Cloud console, on the project selector page, select or create a Google Cloud project.

    Roles required to select or create a project

    • Select a project: Selecting a project doesn't require a specific IAM role—you can select any project that you've been granted a role on.
    • Create a project: To create a project, you need the Project Creator role (roles/resourcemanager.projectCreator), which contains the resourcemanager.projects.create permission. Learn how to grant roles.

    Go to project selector

    Verify that billing is enabled for your Google Cloud project.

    Enable the BigLake API.

    Roles required to enable APIs

    To enable APIs, you need the serviceusage.services.enable permission. If you created the project, then you likely already have this permission through the Owner role (roles/owner). Otherwise, you can get this permission through the Service Usage Admin role (roles/serviceusage.serviceUsageAdmin). Learn how to grant roles.

    Enable the API

Funções exigidas

Para receber as permissões necessárias a fim de usar o catálogo de tempo de execução do Lakehouse, peça que o admin conceda a você os seguintes papéis do IAM no projeto:

Para mais informações sobre a concessão de papéis, consulte Gerenciar o acesso a projetos, pastas e organizações.

Também é possível conseguir as permissões necessárias usando papéis personalizados ou outros papéis predefinidos.

Ações de gerenciamento

É possível realizar as seguintes ações de gerenciamento nos recursos do catálogo REST do Apache Iceberg usando o console Google Cloud ou a API REST:

  • Criar um catálogo:crie um endpoint de gerenciamento do catálogo REST do Apache Iceberg apontando para os locais do data warehouse do Cloud Storage (CreateIcebergCatalog).
  • Atualizar um catálogo:faça upgrade de um catálogo de bucket do Cloud Storage (catálogo gs:// legado) para um catálogo do BigLake (catálogo bl://) (UpdateIcebergCatalog).
  • Crie um namespace:crie um namespace em um catálogo REST do Iceberg para agrupar tabelas relacionadas (CreateIcebergNamespace).
  • Ativar o fornecimento de credenciais:mude o método de autenticação de um catálogo para o modo de fornecimento de credenciais e forneça tokens de armazenamento de curta duração diretamente aos mecanismos de consulta (UpdateIcebergCatalog).
  • Receber detalhes do catálogo:veja propriedades e metadados do seu catálogo, incluindo o URI do catálogo REST necessário para conexões de clientes (GetIcebergCatalog).
  • Gerenciar ACLs de namespace:veja e atualize as políticas do IAM nos namespaces do catálogo para controlar o acesso de principais específicos (get-iam-policy, set-iam-policy).
  • Excluir um catálogo:cancele o registro de um endpoint de gerenciamento de metadados de catálogo no catálogo de ambientes de execução do Lakehouse (DeleteIcebergCatalog).
  • Excluir um namespace:exclua um namespace do catálogo REST do Iceberg quando ele não for mais necessário (DeleteIcebergNamespace).
  • Ver registros de auditoria:inspecione os Registros de auditoria do Cloud para encontrar registros verificáveis de atividades administrativas e de acesso aos dados.

Preços

Para mais detalhes, consulte os preços do Lakehouse para Apache Iceberg.

A seguir