Gestire le risorse del catalogo REST Iceberg

Borderless Lakehouse ti consente di gestire l'endpoint del catalogo REST Apache Iceberg all'interno del catalogo runtime Lakehouse. Puoi utilizzare la console Google Cloud o l'API REST per creare, configurare e monitorare questi cataloghi per stabilire il livello di metadati richiesto per le connessioni del motore di query.

Prima di iniziare

  1. Leggi l'articolo Informazioni sul catalogo runtime Lakehouse per capire come funziona il catalogo runtime Lakehouse e i limiti del servizio.
  2. Accedi al tuo account Google Cloud . Se non conosci Google Cloud, crea un account per valutare le prestazioni dei nostri prodotti in scenari reali. I nuovi clienti ricevono anche 300 $di crediti senza costi per l'esecuzione, il test e il deployment dei carichi di lavoro.

    In the Google Cloud console, on the project selector page, select or create a Google Cloud project.

    Roles required to select or create a project

    • Select a project: Selecting a project doesn't require a specific IAM role—you can select any project that you've been granted a role on.
    • Create a project: To create a project, you need the Project Creator role (roles/resourcemanager.projectCreator), which contains the resourcemanager.projects.create permission. Learn how to grant roles.

    Go to project selector

    Verify that billing is enabled for your Google Cloud project.

    Enable the BigLake API.

    Roles required to enable APIs

    To enable APIs, you need the serviceusage.services.enable permission. If you created the project, then you likely already have this permission through the Owner role (roles/owner). Otherwise, you can get this permission through the Service Usage Admin role (roles/serviceusage.serviceUsageAdmin). Learn how to grant roles.

    Enable the API

    In the Google Cloud console, on the project selector page, select or create a Google Cloud project.

    Roles required to select or create a project

    • Select a project: Selecting a project doesn't require a specific IAM role—you can select any project that you've been granted a role on.
    • Create a project: To create a project, you need the Project Creator role (roles/resourcemanager.projectCreator), which contains the resourcemanager.projects.create permission. Learn how to grant roles.

    Go to project selector

    Verify that billing is enabled for your Google Cloud project.

    Enable the BigLake API.

    Roles required to enable APIs

    To enable APIs, you need the serviceusage.services.enable permission. If you created the project, then you likely already have this permission through the Owner role (roles/owner). Otherwise, you can get this permission through the Service Usage Admin role (roles/serviceusage.serviceUsageAdmin). Learn how to grant roles.

    Enable the API

Ruoli obbligatori

Per ottenere le autorizzazioni necessarie per utilizzare il catalogo runtime Lakehouse, chiedi all'amministratore di concederti i seguenti ruoli IAM sul tuo progetto:

Per saperne di più sulla concessione dei ruoli, consulta Gestisci l'accesso a progetti, cartelle e organizzazioni.

Potresti anche riuscire a ottenere le autorizzazioni richieste tramite i ruoli personalizzati o altri ruoli predefiniti.

Azioni di gestione

Puoi eseguire le seguenti azioni di gestione sulle risorse dell'endpoint del catalogo REST di Apache Iceberg utilizzando la console Google Cloud o l'API REST:

  • Crea un catalogo:crea un endpoint di gestione del catalogo REST Apache Iceberg che punta alle posizioni del warehouse Cloud Storage sottostanti (CreateIcebergCatalog).
  • Aggiorna un catalogo: esegui l'upgrade di un catalogo con bucket singolo esistente a un catalogo con più bucket (UpdateIcebergCatalog).
  • Crea uno spazio dei nomi: crea uno spazio dei nomi all'interno di un endpoint del catalogo REST Iceberg per raggruppare le tabelle correlate (CreateIcebergNamespace).
  • Attiva la distribuzione delle credenziali: cambia il metodo di autenticazione di un catalogo esistente in modalità di distribuzione delle credenziali per distribuire token di archiviazione di breve durata direttamente ai motori di query (UpdateIcebergCatalog).
  • Visualizza dettagli catalogo: visualizza le proprietà e i metadati del catalogo, incluso l'URI catalogo REST richiesto per le connessioni client (GetIcebergCatalog).
  • Gestisci ACL dello spazio dei nomi: visualizza e aggiorna i criteri IAM sugli spazi dei nomi del catalogo per controllare l'accesso per principal specifici (get-iam-policy, set-iam-policy).
  • Eliminare un catalogo: annulla la registrazione di un endpoint di gestione dei metadati del catalogo dal catalogo runtime Lakehouse (DeleteIcebergCatalog).
  • Elimina uno spazio dei nomi: elimina uno spazio dei nomi dal catalogo REST Iceberg quando non è più necessario (DeleteIcebergNamespace).
  • Visualizza gli audit log: esamina Audit log di Cloud per trovare record verificabili delle attività amministrative e di accesso ai dati.

Prezzi

Per i dettagli sui prezzi, consulta Prezzi di Lakehouse.

Passaggi successivi