Mit Lakehouse for Apache Iceberg können Sie den Apache Iceberg REST-Katalogendpunkt im Lakehouse-Laufzeitkatalog verwalten. Sie können die Google Cloud console oder die REST API verwenden, um diese Kataloge zu erstellen, zu konfigurieren und zu überwachen, um die für Verbindungen zu Abfrage-Engines erforderliche Metadatenebene einzurichten.
Hinweis
- Lesen Sie den Artikel Lakehouse-Laufzeitkatalog, um zu erfahren, wie der Lakehouse-Laufzeitkatalog funktioniert und welche Einschränkungen für den Dienst gelten.
- Select a project: Selecting a project doesn't require a specific IAM role—you can select any project that you've been granted a role on.
-
Create a project: To create a project, you need the Project Creator role
(
roles/resourcemanager.projectCreator), which contains theresourcemanager.projects.createpermission. Learn how to grant roles. - Select a project: Selecting a project doesn't require a specific IAM role—you can select any project that you've been granted a role on.
-
Create a project: To create a project, you need the Project Creator role
(
roles/resourcemanager.projectCreator), which contains theresourcemanager.projects.createpermission. Learn how to grant roles.
In the Google Cloud console, on the project selector page, select or create a Google Cloud project.
Roles required to select or create a project
Verify that billing is enabled for your Google Cloud project.
Enable the BigLake API.
Roles required to enable APIs
To enable APIs, you need the serviceusage.services.enable permission. If you
created the project, then you likely already have this permission through the
Owner role (roles/owner). Otherwise, you can get this permission through the
Service Usage Admin role (roles/serviceusage.serviceUsageAdmin).
Learn how to grant roles.
In the Google Cloud console, on the project selector page, select or create a Google Cloud project.
Roles required to select or create a project
Verify that billing is enabled for your Google Cloud project.
Enable the BigLake API.
Roles required to enable APIs
To enable APIs, you need the serviceusage.services.enable permission. If you
created the project, then you likely already have this permission through the
Owner role (roles/owner). Otherwise, you can get this permission through the
Service Usage Admin role (roles/serviceusage.serviceUsageAdmin).
Learn how to grant roles.
Erforderliche Rollen
Bitten Sie Ihren Administrator, Ihnen die folgenden IAM-Rollen für Ihr Projekt zuzuweisen, um die Berechtigungen zu erhalten, die Sie zur Verwendung des Lakehouse-Laufzeitkatalogs benötigen:
- BigLake-Administrator (
roles/biglake.admin) - Storage-Administrator (
roles/storage.admin)
Weitere Informationen zum Zuweisen von Rollen finden Sie unter Zugriff auf Projekte, Ordner und Organisationen verwalten.
Sie können die erforderlichen Berechtigungen auch über benutzerdefinierte Rollen oder andere vordefinierte Rollen erhalten.
Verwaltungsaktionen
Sie können die folgenden Verwaltungsaktionen für Ihre Apache Iceberg REST-Katalogressourcen mit der Google Cloud Konsole oder der REST API ausführen:
- Katalog erstellen: Erstellen Sie einen Apache Iceberg REST-Katalogverwaltungsendpunkt, der auf zugrunde liegende Cloud Storage-Warehouse-Standorte verweist (
CreateIcebergCatalog). - Katalog aktualisieren: Aktualisieren Sie einen vorhandenen Cloud Storage-Bucket-Katalog (Legacy-Katalog
gs://) auf einen BigLake-Katalog (bl://-Katalog) (UpdateIcebergCatalog). - Namespace erstellen: Erstellen Sie einen Namespace in einem Iceberg REST-Katalog, um zugehörige Tabellen zu gruppieren (
CreateIcebergNamespace). - Bereitstellung von Anmeldedaten aktivieren: Ändern Sie die Authentifizierungsmethode eines vorhandenen Katalogs in den Modus für die Bereitstellung von Anmeldedaten, um kurzlebige Speichertokens direkt an Abfrage-Engines zu senden (
UpdateIcebergCatalog). - Katalogdetails abrufen: Zeigen Sie Eigenschaften und Metadaten für Ihren Katalog an, einschließlich des REST-Katalog-URI, der für Clientverbindungen erforderlich ist (
GetIcebergCatalog). - Namespace-ACLs verwalten: Zeigen Sie IAM-Richtlinien für Ihre Katalognamespaces an und aktualisieren Sie sie, um den Zugriff für bestimmte Principals zu steuern (
get-iam-policy,set-iam-policy). - Katalog löschen: Heben Sie die Registrierung eines Endpunkts für die Katalogmetadatenverwaltung im Lakehouse-Laufzeitkatalog auf (
DeleteIcebergCatalog). - Namespace löschen: Löschen Sie einen Namespace aus Ihrem Iceberg REST-Katalog, wenn er nicht mehr benötigt wird (
DeleteIcebergNamespace). - Audit-Logs ansehen: Prüfen Sie Cloud-Audit-Logs auf überprüfbare Aufzeichnungen von Administratoraktivitäten und Datenzugriffsaktivitäten.
Preise
Preisdetails finden Sie unter Preise für Lakehouse for Apache Iceberg.
Nächste Schritte
- Erfahren Sie, wie Sie Namespace-ACLs verwalten.
- Weitere Informationen zum Apache Iceberg REST-Katalog endpunkt.