Borderless Lakehouse ti consente di gestire l'endpoint del catalogo REST Apache Iceberg all'interno del catalogo runtime Lakehouse. Puoi utilizzare la console Google Cloud o l'API REST per creare, configurare e monitorare questi cataloghi per stabilire il livello di metadati richiesto per le connessioni del motore di query.
Prima di iniziare
- Leggi l'articolo Informazioni sul catalogo runtime Lakehouse per capire come funziona il catalogo runtime Lakehouse e i limiti del servizio.
- Select a project: Selecting a project doesn't require a specific IAM role—you can select any project that you've been granted a role on.
-
Create a project: To create a project, you need the Project Creator role
(
roles/resourcemanager.projectCreator), which contains theresourcemanager.projects.createpermission. Learn how to grant roles. - Select a project: Selecting a project doesn't require a specific IAM role—you can select any project that you've been granted a role on.
-
Create a project: To create a project, you need the Project Creator role
(
roles/resourcemanager.projectCreator), which contains theresourcemanager.projects.createpermission. Learn how to grant roles.
In the Google Cloud console, on the project selector page, select or create a Google Cloud project.
Roles required to select or create a project
Verify that billing is enabled for your Google Cloud project.
Enable the BigLake API.
Roles required to enable APIs
To enable APIs, you need the serviceusage.services.enable permission. If you
created the project, then you likely already have this permission through the
Owner role (roles/owner). Otherwise, you can get this permission through the
Service Usage Admin role (roles/serviceusage.serviceUsageAdmin).
Learn how to grant roles.
In the Google Cloud console, on the project selector page, select or create a Google Cloud project.
Roles required to select or create a project
Verify that billing is enabled for your Google Cloud project.
Enable the BigLake API.
Roles required to enable APIs
To enable APIs, you need the serviceusage.services.enable permission. If you
created the project, then you likely already have this permission through the
Owner role (roles/owner). Otherwise, you can get this permission through the
Service Usage Admin role (roles/serviceusage.serviceUsageAdmin).
Learn how to grant roles.
Ruoli obbligatori
Per ottenere le autorizzazioni necessarie per utilizzare il catalogo runtime Lakehouse, chiedi all'amministratore di concederti i seguenti ruoli IAM sul tuo progetto:
- BigLake Admin (
roles/biglake.admin) - Storage Admin (
roles/storage.admin)
Per saperne di più sulla concessione dei ruoli, consulta Gestisci l'accesso a progetti, cartelle e organizzazioni.
Potresti anche riuscire a ottenere le autorizzazioni richieste tramite i ruoli personalizzati o altri ruoli predefiniti.
Azioni di gestione
Puoi eseguire le seguenti azioni di gestione sulle risorse dell'endpoint del catalogo REST di Apache Iceberg utilizzando la console Google Cloud o l'API REST:
- Crea un catalogo:crea un endpoint di gestione del catalogo REST Apache Iceberg che punta alle posizioni del warehouse Cloud Storage sottostanti (
CreateIcebergCatalog). - Aggiorna un catalogo: esegui l'upgrade di un catalogo con bucket singolo esistente a un catalogo con più bucket (
UpdateIcebergCatalog). - Crea uno spazio dei nomi: crea uno spazio dei nomi all'interno di un endpoint del catalogo REST Iceberg per raggruppare le tabelle correlate (
CreateIcebergNamespace). - Attiva la distribuzione delle credenziali: cambia il metodo di autenticazione di un catalogo esistente in modalità di distribuzione delle credenziali per distribuire token di archiviazione di breve durata direttamente ai motori di query (
UpdateIcebergCatalog). - Visualizza dettagli catalogo: visualizza le proprietà e i metadati del catalogo, incluso l'URI catalogo REST richiesto per le connessioni client (
GetIcebergCatalog). - Gestisci ACL dello spazio dei nomi: visualizza e aggiorna i criteri IAM sugli spazi dei nomi del catalogo per controllare l'accesso per principal specifici (
get-iam-policy,set-iam-policy). - Eliminare un catalogo: annulla la registrazione di un endpoint di gestione dei metadati del catalogo dal catalogo runtime Lakehouse (
DeleteIcebergCatalog). - Elimina uno spazio dei nomi: elimina uno spazio dei nomi dal catalogo REST Iceberg quando non è più necessario (
DeleteIcebergNamespace). - Visualizza gli audit log: esamina Audit log di Cloud per trovare record verificabili delle attività amministrative e di accesso ai dati.
Prezzi
Per i dettagli sui prezzi, consulta Prezzi di Lakehouse.
Passaggi successivi
- Scopri come gestire le ACL dello spazio dei nomi.
- Scopri di più sull'endpoint del catalogo REST Apache Iceberg.