Iceberg-REST-Katalogressourcen verwalten

Mit Lakehouse for Apache Iceberg können Sie den Apache Iceberg REST-Katalogendpunkt im Lakehouse-Laufzeitkatalog verwalten. Sie können die Google Cloud console oder die REST API verwenden, um diese Kataloge zu erstellen, zu konfigurieren und zu überwachen, um die für Verbindungen zu Abfrage-Engines erforderliche Metadatenebene einzurichten.

Hinweis

  1. Lesen Sie den Artikel Lakehouse-Laufzeitkatalog, um zu erfahren, wie der Lakehouse-Laufzeitkatalog funktioniert und welche Einschränkungen für den Dienst gelten.
  2. Melden Sie sich in Ihrem Google Cloud Konto an. Wenn Sie noch kein Konto bei Google Cloudhaben, erstellen Sie ein Konto, um die Leistungsfähigkeit unserer Produkte in der Praxis sehen und bewerten zu können. Neukunden erhalten außerdem ein Guthaben von 300 $, um Arbeitslasten auszuführen, zu testen und bereitzustellen.

    In the Google Cloud console, on the project selector page, select or create a Google Cloud project.

    Roles required to select or create a project

    • Select a project: Selecting a project doesn't require a specific IAM role—you can select any project that you've been granted a role on.
    • Create a project: To create a project, you need the Project Creator role (roles/resourcemanager.projectCreator), which contains the resourcemanager.projects.create permission. Learn how to grant roles.

    Go to project selector

    Verify that billing is enabled for your Google Cloud project.

    Enable the BigLake API.

    Roles required to enable APIs

    To enable APIs, you need the serviceusage.services.enable permission. If you created the project, then you likely already have this permission through the Owner role (roles/owner). Otherwise, you can get this permission through the Service Usage Admin role (roles/serviceusage.serviceUsageAdmin). Learn how to grant roles.

    Enable the API

    In the Google Cloud console, on the project selector page, select or create a Google Cloud project.

    Roles required to select or create a project

    • Select a project: Selecting a project doesn't require a specific IAM role—you can select any project that you've been granted a role on.
    • Create a project: To create a project, you need the Project Creator role (roles/resourcemanager.projectCreator), which contains the resourcemanager.projects.create permission. Learn how to grant roles.

    Go to project selector

    Verify that billing is enabled for your Google Cloud project.

    Enable the BigLake API.

    Roles required to enable APIs

    To enable APIs, you need the serviceusage.services.enable permission. If you created the project, then you likely already have this permission through the Owner role (roles/owner). Otherwise, you can get this permission through the Service Usage Admin role (roles/serviceusage.serviceUsageAdmin). Learn how to grant roles.

    Enable the API

Erforderliche Rollen

Bitten Sie Ihren Administrator, Ihnen die folgenden IAM-Rollen für Ihr Projekt zuzuweisen, um die Berechtigungen zu erhalten, die Sie zur Verwendung des Lakehouse-Laufzeitkatalogs benötigen:

Weitere Informationen zum Zuweisen von Rollen finden Sie unter Zugriff auf Projekte, Ordner und Organisationen verwalten.

Sie können die erforderlichen Berechtigungen auch über benutzerdefinierte Rollen oder andere vordefinierte Rollen erhalten.

Verwaltungsaktionen

Sie können die folgenden Verwaltungsaktionen für Ihre Apache Iceberg REST-Katalogressourcen mit der Google Cloud Konsole oder der REST API ausführen:

  • Katalog erstellen: Erstellen Sie einen Apache Iceberg REST-Katalogverwaltungsendpunkt, der auf zugrunde liegende Cloud Storage-Warehouse-Standorte verweist (CreateIcebergCatalog).
  • Katalog aktualisieren: Aktualisieren Sie einen vorhandenen Cloud Storage-Bucket-Katalog (Legacy-Katalog gs://) auf einen BigLake-Katalog (bl://-Katalog) (UpdateIcebergCatalog).
  • Namespace erstellen: Erstellen Sie einen Namespace in einem Iceberg REST-Katalog, um zugehörige Tabellen zu gruppieren (CreateIcebergNamespace).
  • Bereitstellung von Anmeldedaten aktivieren: Ändern Sie die Authentifizierungsmethode eines vorhandenen Katalogs in den Modus für die Bereitstellung von Anmeldedaten, um kurzlebige Speichertokens direkt an Abfrage-Engines zu senden (UpdateIcebergCatalog).
  • Katalogdetails abrufen: Zeigen Sie Eigenschaften und Metadaten für Ihren Katalog an, einschließlich des REST-Katalog-URI, der für Clientverbindungen erforderlich ist (GetIcebergCatalog).
  • Namespace-ACLs verwalten: Zeigen Sie IAM-Richtlinien für Ihre Katalognamespaces an und aktualisieren Sie sie, um den Zugriff für bestimmte Principals zu steuern (get-iam-policy, set-iam-policy).
  • Katalog löschen: Heben Sie die Registrierung eines Endpunkts für die Katalogmetadatenverwaltung im Lakehouse-Laufzeitkatalog auf (DeleteIcebergCatalog).
  • Namespace löschen: Löschen Sie einen Namespace aus Ihrem Iceberg REST-Katalog, wenn er nicht mehr benötigt wird (DeleteIcebergNamespace).
  • Audit-Logs ansehen: Prüfen Sie Cloud-Audit-Logs auf überprüfbare Aufzeichnungen von Administratoraktivitäten und Datenzugriffsaktivitäten.

Preise

Preisdetails finden Sie unter Preise für Lakehouse for Apache Iceberg.

Nächste Schritte