Borderless Lakehouse vous permet de gérer le point de terminaison du catalogue REST Apache Iceberg dans le catalogue d'environnements d'exécution Lakehouse. Vous pouvez utiliser la Google Cloud console ou l'API REST pour créer, configurer et surveiller ces catalogues afin d'établir la couche de métadonnées requise pour les connexions au moteur de requête.
Avant de commencer
- Lisez À propos du catalogue d'environnements d'exécution Lakehouse pour comprendre comment il fonctionne et quelles sont les limites du service.
- Select a project: Selecting a project doesn't require a specific IAM role—you can select any project that you've been granted a role on.
-
Create a project: To create a project, you need the Project Creator role
(
roles/resourcemanager.projectCreator), which contains theresourcemanager.projects.createpermission. Learn how to grant roles. - Select a project: Selecting a project doesn't require a specific IAM role—you can select any project that you've been granted a role on.
-
Create a project: To create a project, you need the Project Creator role
(
roles/resourcemanager.projectCreator), which contains theresourcemanager.projects.createpermission. Learn how to grant roles.
In the Google Cloud console, on the project selector page, select or create a Google Cloud project.
Roles required to select or create a project
Verify that billing is enabled for your Google Cloud project.
Enable the BigLake API.
Roles required to enable APIs
To enable APIs, you need the serviceusage.services.enable permission. If you
created the project, then you likely already have this permission through the
Owner role (roles/owner). Otherwise, you can get this permission through the
Service Usage Admin role (roles/serviceusage.serviceUsageAdmin).
Learn how to grant roles.
In the Google Cloud console, on the project selector page, select or create a Google Cloud project.
Roles required to select or create a project
Verify that billing is enabled for your Google Cloud project.
Enable the BigLake API.
Roles required to enable APIs
To enable APIs, you need the serviceusage.services.enable permission. If you
created the project, then you likely already have this permission through the
Owner role (roles/owner). Otherwise, you can get this permission through the
Service Usage Admin role (roles/serviceusage.serviceUsageAdmin).
Learn how to grant roles.
Rôles requis
Pour obtenir les autorisations nécessaires pour utiliser le catalogue d'environnements d'exécution Lakehouse, demandez à votre administrateur de vous accorder les rôles IAM suivants sur votre projet :
- Administrateur BigLake (
roles/biglake.admin) - Administrateur de l'espace de stockage (
roles/storage.admin)
Pour en savoir plus sur l'attribution de rôles, consultez la page Gérer l'accès aux projets, aux dossiers et aux organisations.
Vous pouvez également obtenir les autorisations requises via des rôles personnalisés ou d'autres rôles prédéfinis.
Actions de gestion
Vous pouvez effectuer les actions de gestion suivantes sur les ressources de votre point de terminaison de catalogue REST Apache Iceberg à l'aide de la Google Cloud console ou de l'API REST :
- Créer un catalogue : créez un point de terminaison de gestion de catalogue REST Apache Iceberg pointant vers les emplacements d'entrepôt Cloud Storage sous-jacents (
CreateIcebergCatalog). - Mettre à jour un catalogue: mettez à niveau un catalogue à bucket unique existant vers un catalogue à plusieurs buckets (
UpdateIcebergCatalog). - Créer un espace de noms : créez un espace de noms dans un point de terminaison de catalogue REST Iceberg pour regrouper les tables associées (
CreateIcebergNamespace). - Activer la distribution d'identifiants: remplacez la méthode d'authentification d'un catalogue existant par le mode de distribution d'identifiants pour distribuer des jetons de stockage à courte durée de vie directement aux moteurs de requête (
UpdateIcebergCatalog). - Obtenir les détails du catalogue : affichez les propriétés et les métadonnées de votre catalogue, y compris l'URI du catalogue REST requis pour les connexions client (
GetIcebergCatalog). - Gérer les LCA d'espace de noms: affichez et mettez à jour les stratégies IAM sur les espaces de noms de votre catalogue pour contrôler l'accès de principaux spécifiques (
get-iam-policy,set-iam-policy). - Supprimer un catalogue: annulez l'enregistrement d'un point de terminaison de gestion des métadonnées de catalogue dans le catalogue d'environnements d'exécution Lakehouse (
DeleteIcebergCatalog). - Supprimer un espace de noms: supprimez un espace de noms de votre catalogue REST Iceberg lorsqu'il n'est plus nécessaire (
DeleteIcebergNamespace). - Afficher les journaux d'audit: inspectez les journaux d'audit Cloud pour obtenir des enregistrements vérifiables des activités d'administration et d'accès aux données.
Tarifs
Pour en savoir plus, consultez la page Tarifs de Lakehouse pricing.
Étape suivante
- Découvrez comment gérer les LCA d'espace de noms.
- En savoir plus sur le point de terminaison du catalogue REST Apache Iceberg.