O Lakehouse sem fronteiras permite gerenciar o endpoint do catálogo REST do Apache Iceberg no catálogo de ambientes de execução do Lakehouse. É possível usar o Google Cloud console ou a API REST para criar, configurar e monitorar esses catálogos para estabelecer a camada de metadados necessária para conexões do mecanismo de consulta.
Antes de começar
- Leia Sobre o catálogo de ambientes de execução do Lakehouse para entender como ele funciona e as limitações do serviço.
- Select a project: Selecting a project doesn't require a specific IAM role—you can select any project that you've been granted a role on.
-
Create a project: To create a project, you need the Project Creator role
(
roles/resourcemanager.projectCreator), which contains theresourcemanager.projects.createpermission. Learn how to grant roles. - Select a project: Selecting a project doesn't require a specific IAM role—you can select any project that you've been granted a role on.
-
Create a project: To create a project, you need the Project Creator role
(
roles/resourcemanager.projectCreator), which contains theresourcemanager.projects.createpermission. Learn how to grant roles.
In the Google Cloud console, on the project selector page, select or create a Google Cloud project.
Roles required to select or create a project
Verify that billing is enabled for your Google Cloud project.
Enable the BigLake API.
Roles required to enable APIs
To enable APIs, you need the serviceusage.services.enable permission. If you
created the project, then you likely already have this permission through the
Owner role (roles/owner). Otherwise, you can get this permission through the
Service Usage Admin role (roles/serviceusage.serviceUsageAdmin).
Learn how to grant roles.
In the Google Cloud console, on the project selector page, select or create a Google Cloud project.
Roles required to select or create a project
Verify that billing is enabled for your Google Cloud project.
Enable the BigLake API.
Roles required to enable APIs
To enable APIs, you need the serviceusage.services.enable permission. If you
created the project, then you likely already have this permission through the
Owner role (roles/owner). Otherwise, you can get this permission through the
Service Usage Admin role (roles/serviceusage.serviceUsageAdmin).
Learn how to grant roles.
Funções exigidas
Para receber as permissões necessárias a fim de usar o catálogo de ambientes de execução do Lakehouse, peça que o administrador conceda a você os seguintes papéis do IAM no projeto:
- Administrador do BigLake (
roles/biglake.admin) - Administrador de armazenamento (
roles/storage.admin)
Para mais informações sobre a concessão de papéis, consulte Gerenciar o acesso a projetos, pastas e organizações.
Também é possível conseguir as permissões necessárias com papéis personalizados ou outros papéis predefinidos.
Ações de gerenciamento
É possível realizar as seguintes ações de gerenciamento nos recursos de endpoint do catálogo REST do Apache Iceberg usando o Google Cloud console ou a API REST:
- Criar um catálogo: cria um endpoint de gerenciamento de catálogo REST do Apache Iceberg que aponta para locais de armazém do Cloud Storage (
CreateIcebergCatalog). - Atualizar um catálogo: faz upgrade de um catálogo de bucket único para um catálogo de vários buckets (
UpdateIcebergCatalog). - Criar um namespace: cria um namespace em um endpoint de catálogo REST do Iceberg para agrupar tabelas relacionadas (
CreateIcebergNamespace). - Ativar o fornecimento de credenciais: muda o método de autenticação de um catálogo para o modo de fornecimento de credenciais para fornecer tokens de armazenamento de curta duração diretamente aos mecanismos de consulta (
UpdateIcebergCatalog). - Receber detalhes do catálogo: mostra as propriedades e os metadados do catálogo, incluindo o URI do catálogo REST necessário para conexões de cliente (
GetIcebergCatalog). - Gerenciar ACLs de namespace: mostra e atualiza as políticas do IAM nos namespaces do catálogo para controlar o acesso de principais específicos (
get-iam-policy,set-iam-policy). - Excluir um catálogo: cancela o registro de um endpoint de gerenciamento de metadados de catálogo no catálogo de ambientes de execução do Lakehouse (
DeleteIcebergCatalog). - Excluir um namespace: exclui um namespace do catálogo REST do Iceberg quando ele não for mais necessário (
DeleteIcebergNamespace). - Mostrar registros de auditoria: inspeciona os Registros de auditoria do Cloud para registros verificáveis de atividades administrativas e de acesso aos dados.
Preços
Para mais detalhes, consulte os preços do Lakehouse pricing.
A seguir
- Saiba como gerenciar ACLs de namespace.
- Saiba mais sobre o endpoint do catálogo REST do Apache Iceberg.