Administra recursos del catálogo de REST de Iceberg

Lakehouse para Apache Iceberg te permite administrar el extremo del catálogo de REST de Apache Iceberg dentro del catálogo de entorno de ejecución de Lakehouse. Puedes usar la Google Cloud consola o la API de REST para crear, configurar y supervisar estos catálogos para establecer la capa de metadatos necesaria para las conexiones del motor de consultas.

Antes de comenzar

  1. Lee Acerca del catálogo de entorno de ejecución de Lakehouse para comprender cómo funciona el catálogo de entorno de ejecución de Lakehouse y las limitaciones del servicio.
  2. Accede a tu Google Cloud cuenta. Si eres nuevo en Google Cloud, crea una cuenta para evaluar el rendimiento de nuestros productos en situaciones reales. Los clientes nuevos también obtienen $300 en créditos gratuitos para ejecutar, probar y, además, implementar cargas de trabajo.

    In the Google Cloud console, on the project selector page, select or create a Google Cloud project.

    Roles required to select or create a project

    • Select a project: Selecting a project doesn't require a specific IAM role—you can select any project that you've been granted a role on.
    • Create a project: To create a project, you need the Project Creator role (roles/resourcemanager.projectCreator), which contains the resourcemanager.projects.create permission. Learn how to grant roles.

    Go to project selector

    Verify that billing is enabled for your Google Cloud project.

    Enable the BigLake API.

    Roles required to enable APIs

    To enable APIs, you need the serviceusage.services.enable permission. If you created the project, then you likely already have this permission through the Owner role (roles/owner). Otherwise, you can get this permission through the Service Usage Admin role (roles/serviceusage.serviceUsageAdmin). Learn how to grant roles.

    Enable the API

    In the Google Cloud console, on the project selector page, select or create a Google Cloud project.

    Roles required to select or create a project

    • Select a project: Selecting a project doesn't require a specific IAM role—you can select any project that you've been granted a role on.
    • Create a project: To create a project, you need the Project Creator role (roles/resourcemanager.projectCreator), which contains the resourcemanager.projects.create permission. Learn how to grant roles.

    Go to project selector

    Verify that billing is enabled for your Google Cloud project.

    Enable the BigLake API.

    Roles required to enable APIs

    To enable APIs, you need the serviceusage.services.enable permission. If you created the project, then you likely already have this permission through the Owner role (roles/owner). Otherwise, you can get this permission through the Service Usage Admin role (roles/serviceusage.serviceUsageAdmin). Learn how to grant roles.

    Enable the API

Roles obligatorios

Para obtener los permisos que necesitas para usar el catálogo de entorno de ejecución de Lakehouse, pídele a tu administrador que te otorgue los siguientes roles de IAM en tu proyecto:

Para obtener más información sobre cómo otorgar roles, consulta Administra el acceso a proyectos, carpetas y organizaciones.

También puedes obtener los permisos necesarios a través de roles personalizados o cualquier otro rol predefinido.

Acciones de administración

Puedes realizar las siguientes acciones de administración en tus recursos del catálogo de REST de Apache Iceberg con la Google Cloud consola o la API de REST:

  • Crear un catálogo: Crea un extremo de administración del catálogo de REST de Apache Iceberg que apunte a las ubicaciones subyacentes del almacén de Cloud Storage (CreateIcebergCatalog).
  • Actualizar un catálogo: Actualiza un catálogo de bucket de Cloud Storage existente (catálogo gs:// heredado) a un catálogo de BigLake (catálogo bl://) (UpdateIcebergCatalog).
  • Crear un espacio de nombres: Crea un espacio de nombres dentro de un catálogo de REST de Iceberg para agrupar tablas relacionadas (CreateIcebergNamespace).
  • Habilitar la venta de credenciales: Cambia el método de autenticación de un catálogo existente al modo de venta de credenciales para vender tokens de almacenamiento de corta duración directamente a los motores de consultas (UpdateIcebergCatalog).
  • Obtener detalles del catálogo: Consulta las propiedades y los metadatos de tu catálogo, incluido el URI del catálogo de REST necesario para las conexiones del cliente (GetIcebergCatalog).
  • Administrar las LCA del espacio de nombres: Consulta y actualiza las políticas de IAM en los espacios de nombres de tu catálogo para controlar el acceso de principales específicos (get-iam-policy, set-iam-policy).
  • Borrar un catálogo: Anula el registro de un extremo de administración de metadatos del catálogo del catálogo de entorno de ejecución de Lakehouse (DeleteIcebergCatalog).
  • Borrar un espacio de nombres: Borra un espacio de nombres de tu catálogo de REST de Iceberg cuando ya no sea necesario (DeleteIcebergNamespace).
  • Ver registros de auditoría: Inspecciona los Registros de auditoría de Cloud para obtener registros verificables de las actividades administrativas y de acceso a los datos.

Precios

Para obtener detalles sobre los precios, consulta Precios de Lakehouse para Apache Iceberg.

¿Qué sigue?