Gérer les ressources du catalogue REST Iceberg

Lakehouse pour Apache Iceberg vous permet de gérer le point de terminaison du catalogue REST Apache Iceberg dans le catalogue d'environnements d'exécution Lakehouse. Vous pouvez utiliser la console Google Cloud ou l'API REST pour créer, configurer et surveiller ces catalogues afin d'établir la couche de métadonnées requise pour les connexions au moteur de requête.

Avant de commencer

  1. Consultez À propos du catalogue d'environnements d'exécution Lakehouse pour comprendre le fonctionnement du catalogue d'environnements d'exécution Lakehouse et les limites du service.
  2. Connectez-vous à votre compte Google Cloud . Si vous débutez sur Google Cloud, créez un compte pour évaluer les performances de nos produits en conditions réelles. Les nouveaux clients bénéficient également de 300 $ de crédits sans frais pour exécuter, tester et déployer des charges de travail.

    In the Google Cloud console, on the project selector page, select or create a Google Cloud project.

    Roles required to select or create a project

    • Select a project: Selecting a project doesn't require a specific IAM role—you can select any project that you've been granted a role on.
    • Create a project: To create a project, you need the Project Creator role (roles/resourcemanager.projectCreator), which contains the resourcemanager.projects.create permission. Learn how to grant roles.

    Go to project selector

    Verify that billing is enabled for your Google Cloud project.

    Enable the BigLake API.

    Roles required to enable APIs

    To enable APIs, you need the serviceusage.services.enable permission. If you created the project, then you likely already have this permission through the Owner role (roles/owner). Otherwise, you can get this permission through the Service Usage Admin role (roles/serviceusage.serviceUsageAdmin). Learn how to grant roles.

    Enable the API

    In the Google Cloud console, on the project selector page, select or create a Google Cloud project.

    Roles required to select or create a project

    • Select a project: Selecting a project doesn't require a specific IAM role—you can select any project that you've been granted a role on.
    • Create a project: To create a project, you need the Project Creator role (roles/resourcemanager.projectCreator), which contains the resourcemanager.projects.create permission. Learn how to grant roles.

    Go to project selector

    Verify that billing is enabled for your Google Cloud project.

    Enable the BigLake API.

    Roles required to enable APIs

    To enable APIs, you need the serviceusage.services.enable permission. If you created the project, then you likely already have this permission through the Owner role (roles/owner). Otherwise, you can get this permission through the Service Usage Admin role (roles/serviceusage.serviceUsageAdmin). Learn how to grant roles.

    Enable the API

Rôles requis

Pour obtenir les autorisations nécessaires pour utiliser le catalogue du runtime Lakehouse, demandez à votre administrateur de vous accorder les rôles IAM suivants sur votre projet :

Pour en savoir plus sur l'attribution de rôles, consultez Gérer l'accès aux projets, aux dossiers et aux organisations.

Vous pouvez également obtenir les autorisations requises avec des rôles personnalisés ou d'autres rôles prédéfinis.

Actions de gestion

Vous pouvez effectuer les actions de gestion suivantes sur vos ressources de catalogue Apache Iceberg REST à l'aide de la console Google Cloud ou de l'API REST :

  • Créer un catalogue : créez un point de terminaison de gestion du catalogue Apache Iceberg REST pointant vers les emplacements de l'entrepôt Cloud Storage sous-jacent (CreateIcebergCatalog).
  • Mettre à jour un catalogue : migrez un catalogue de bucket Cloud Storage existant (ancien catalogue gs://) vers un catalogue BigLake (catalogue bl://) (UpdateIcebergCatalog).
  • Créer un espace de noms : créez un espace de noms dans un catalogue REST Iceberg pour regrouper les tables associées (CreateIcebergNamespace).
  • Activer la distribution d'identifiants : définissez la méthode d'authentification d'un catalogue existant sur le mode de distribution d'identifiants pour distribuer des jetons de stockage éphémères directement aux moteurs de requête (UpdateIcebergCatalog).
  • Obtenir les détails du catalogue : affichez les propriétés et les métadonnées de votre catalogue, y compris l'URI du catalogue REST requis pour les connexions client (GetIcebergCatalog).
  • Gérer les LCA des espaces de noms : affichez et mettez à jour les règles IAM sur les espaces de noms de votre catalogue pour contrôler l'accès de comptes principaux spécifiques (get-iam-policy, set-iam-policy).
  • Supprimer un catalogue : annulez l'enregistrement d'un point de terminaison de gestion des métadonnées de catalogue dans le catalogue d'environnements d'exécution Lakehouse (DeleteIcebergCatalog).
  • Supprimer un espace de noms : supprimez un espace de noms de votre catalogue Iceberg REST lorsqu'il n'est plus nécessaire (DeleteIcebergNamespace).
  • Afficher les journaux d'audit : inspectez les journaux d'audit Cloud pour obtenir des enregistrements vérifiables des activités d'administration et d'accès aux données.

Tarifs

Pour en savoir plus sur les tarifs, consultez Tarifs de Lakehouse pour Apache Iceberg.

Étapes suivantes