Lakehouse para Apache Iceberg te permite administrar el extremo del catálogo de REST de Apache Iceberg dentro del catálogo de entorno de ejecución de Lakehouse. Puedes usar la Google Cloud consola o la API de REST para crear, configurar y supervisar estos catálogos para establecer la capa de metadatos necesaria para las conexiones del motor de consultas.
Antes de comenzar
- Lee Acerca del catálogo de entorno de ejecución de Lakehouse para comprender cómo funciona el catálogo de entorno de ejecución de Lakehouse y las limitaciones del servicio.
- Select a project: Selecting a project doesn't require a specific IAM role—you can select any project that you've been granted a role on.
-
Create a project: To create a project, you need the Project Creator role
(
roles/resourcemanager.projectCreator), which contains theresourcemanager.projects.createpermission. Learn how to grant roles. - Select a project: Selecting a project doesn't require a specific IAM role—you can select any project that you've been granted a role on.
-
Create a project: To create a project, you need the Project Creator role
(
roles/resourcemanager.projectCreator), which contains theresourcemanager.projects.createpermission. Learn how to grant roles.
In the Google Cloud console, on the project selector page, select or create a Google Cloud project.
Roles required to select or create a project
Verify that billing is enabled for your Google Cloud project.
Enable the BigLake API.
Roles required to enable APIs
To enable APIs, you need the serviceusage.services.enable permission. If you
created the project, then you likely already have this permission through the
Owner role (roles/owner). Otherwise, you can get this permission through the
Service Usage Admin role (roles/serviceusage.serviceUsageAdmin).
Learn how to grant roles.
In the Google Cloud console, on the project selector page, select or create a Google Cloud project.
Roles required to select or create a project
Verify that billing is enabled for your Google Cloud project.
Enable the BigLake API.
Roles required to enable APIs
To enable APIs, you need the serviceusage.services.enable permission. If you
created the project, then you likely already have this permission through the
Owner role (roles/owner). Otherwise, you can get this permission through the
Service Usage Admin role (roles/serviceusage.serviceUsageAdmin).
Learn how to grant roles.
Roles obligatorios
Para obtener los permisos que necesitas para usar el catálogo de entorno de ejecución de Lakehouse, pídele a tu administrador que te otorgue los siguientes roles de IAM en tu proyecto:
- Administrador de BigLake (
roles/biglake.admin) - Administrador de almacenamiento (
roles/storage.admin)
Para obtener más información sobre cómo otorgar roles, consulta Administra el acceso a proyectos, carpetas y organizaciones.
También puedes obtener los permisos necesarios a través de roles personalizados o cualquier otro rol predefinido.
Acciones de administración
Puedes realizar las siguientes acciones de administración en tus recursos del catálogo de REST de Apache Iceberg con la Google Cloud consola o la API de REST:
- Crear un catálogo: Crea un extremo de administración del catálogo de REST de Apache Iceberg que apunte a las ubicaciones subyacentes del almacén de Cloud Storage (
CreateIcebergCatalog). - Actualizar un catálogo: Actualiza un catálogo de bucket de Cloud Storage existente (catálogo
gs://heredado) a un catálogo de BigLake (catálogobl://) (UpdateIcebergCatalog). - Crear un espacio de nombres: Crea un espacio de nombres dentro de un catálogo de REST de Iceberg para agrupar tablas relacionadas (
CreateIcebergNamespace). - Habilitar la venta de credenciales: Cambia el método de autenticación de un catálogo existente al modo de venta de credenciales para vender tokens de almacenamiento de corta duración directamente a los motores de consultas (
UpdateIcebergCatalog). - Obtener detalles del catálogo: Consulta las propiedades y los metadatos de tu catálogo, incluido el URI del catálogo de REST necesario para las conexiones del cliente (
GetIcebergCatalog). - Administrar las LCA del espacio de nombres: Consulta y actualiza las políticas de IAM en los espacios de nombres de tu catálogo para controlar el acceso de principales específicos (
get-iam-policy,set-iam-policy). - Borrar un catálogo: Anula el registro de un extremo de administración de metadatos del catálogo del catálogo de entorno de ejecución de Lakehouse (
DeleteIcebergCatalog). - Borrar un espacio de nombres: Borra un espacio de nombres de tu catálogo de REST de Iceberg cuando ya no sea necesario (
DeleteIcebergNamespace). - Ver registros de auditoría: Inspecciona los Registros de auditoría de Cloud para obtener registros verificables de las actividades administrativas y de acceso a los datos.
Precios
Para obtener detalles sobre los precios, consulta Precios de Lakehouse para Apache Iceberg.
¿Qué sigue?
- Obtén información para administrar las LCA del espacio de nombres.
- Obtén más información sobre el extremo del catálogo de REST de Apache Iceberg.