Mit Borderless Lakehouse können Sie den Apache Iceberg REST-Katalogendpunkt im Lakehouse-Laufzeitkatalog verwalten. Sie können die Google Cloud console oder die REST API verwenden, um diese Kataloge zu erstellen, zu konfigurieren und zu überwachen, um die Metadatenebene einzurichten, die für Verbindungen zu Abfrage-Engines erforderlich ist.
Hinweis
- Lesen Sie den Artikel Lakehouse-Laufzeitkatalog, um zu erfahren, wie der Lakehouse-Laufzeitkatalog funktioniert und welche Einschränkungen für den Dienst gelten.
- Select a project: Selecting a project doesn't require a specific IAM role—you can select any project that you've been granted a role on.
-
Create a project: To create a project, you need the Project Creator role
(
roles/resourcemanager.projectCreator), which contains theresourcemanager.projects.createpermission. Learn how to grant roles. - Select a project: Selecting a project doesn't require a specific IAM role—you can select any project that you've been granted a role on.
-
Create a project: To create a project, you need the Project Creator role
(
roles/resourcemanager.projectCreator), which contains theresourcemanager.projects.createpermission. Learn how to grant roles.
In the Google Cloud console, on the project selector page, select or create a Google Cloud project.
Roles required to select or create a project
Verify that billing is enabled for your Google Cloud project.
Enable the BigLake API.
Roles required to enable APIs
To enable APIs, you need the serviceusage.services.enable permission. If you
created the project, then you likely already have this permission through the
Owner role (roles/owner). Otherwise, you can get this permission through the
Service Usage Admin role (roles/serviceusage.serviceUsageAdmin).
Learn how to grant roles.
In the Google Cloud console, on the project selector page, select or create a Google Cloud project.
Roles required to select or create a project
Verify that billing is enabled for your Google Cloud project.
Enable the BigLake API.
Roles required to enable APIs
To enable APIs, you need the serviceusage.services.enable permission. If you
created the project, then you likely already have this permission through the
Owner role (roles/owner). Otherwise, you can get this permission through the
Service Usage Admin role (roles/serviceusage.serviceUsageAdmin).
Learn how to grant roles.
Erforderliche Rollen
Bitten Sie Ihren Administrator, Ihnen die folgenden IAM-Rollen für Ihr Projekt zuzuweisen, um die Berechtigungen zu erhalten, die Sie zur Verwendung des Lakehouse-Laufzeitkatalogs benötigen:
- BigLake-Administrator (
roles/biglake.admin) - Storage-Administrator (
roles/storage.admin)
Weitere Informationen zum Zuweisen von Rollen finden Sie unter Zugriff auf Projekte, Ordner und Organisationen verwalten.
Sie können die erforderlichen Berechtigungen auch über benutzerdefinierte Rollen oder andere vordefinierte Rollen erhalten.
Verwaltungsaktionen
Sie können die folgenden Verwaltungsaktionen für Ihre Apache Iceberg REST-Katalogendpunktressourcen mit der Google Cloud Konsole oder der REST API ausführen:
- Katalog erstellen: Erstellen Sie einen Apache Iceberg REST-Katalogverwaltungsendpunkt, der auf zugrunde liegende Cloud Storage-Warehouse-Standorte verweist (
CreateIcebergCatalog). - Katalog aktualisieren: Aktualisieren Sie einen vorhandenen Katalog mit einem einzelnen Bucket auf einen Katalog mit mehreren Buckets (
UpdateIcebergCatalog). - Namespace erstellen: Erstellen Sie einen Namespace in einem Iceberg REST-Katalogendpunkt, um zugehörige Tabellen zu gruppieren (
CreateIcebergNamespace). - Bereitstellung von Anmeldedaten aktivieren: Ändern Sie die Authentifizierungsmethode eines vorhandenen Katalogs in den Modus für die Bereitstellung von Anmeldedaten, um kurzlebige Speichertokens direkt an Abfrage-Engines zu senden (
UpdateIcebergCatalog). - Katalogdetails abrufen: Rufen Sie Eigenschaften und Metadaten für Ihren Katalog ab, einschließlich des REST-Katalog-URI, der für Clientverbindungen erforderlich ist (
GetIcebergCatalog). - Namespace-ACLs verwalten: Rufen Sie IAM-Richtlinien für Ihre Katalognamespaces auf und aktualisieren Sie sie, um den Zugriff für bestimmte Principals zu steuern (
get-iam-policy,set-iam-policy). - Katalog löschen: Heben Sie die Registrierung eines Metadatenverwaltungsendpunkts für einen Katalog im Lakehouse-Laufzeitkatalog auf (
DeleteIcebergCatalog). - Namespace löschen: Löschen Sie einen Namespace aus Ihrem Iceberg REST-Katalog, wenn er nicht mehr benötigt wird (
DeleteIcebergNamespace). - Audit-Logs ansehen: Prüfen Sie Cloud-Audit-Logs auf überprüfbare Aufzeichnungen von Administrator- und Datenzugriffsaktivitäten.
Preise
Weitere Informationen zu den Preisen finden Sie unter Lakehouse Preise.
Nächste Schritte
- Erfahren Sie, wie Sie Namespace-ACLs verwalten.
- Weitere Informationen zum Apache Iceberg REST-Katalog endpunkt.