Lakehouse for Apache Iceberg ti consente di gestire l'endpoint del catalogo REST Apache Iceberg all'interno del catalogo runtime Lakehouse. Puoi utilizzare la Google Cloud console o l'API REST per creare, configurare e monitorare questi cataloghi per stabilire il livello di metadati richiesto per le connessioni del motore di query.
Prima di iniziare
- Leggi Informazioni sul catalogo runtime Lakehouse per capire come funziona il catalogo runtime Lakehouse e le limitazioni del servizio.
- Select a project: Selecting a project doesn't require a specific IAM role—you can select any project that you've been granted a role on.
-
Create a project: To create a project, you need the Project Creator role
(
roles/resourcemanager.projectCreator), which contains theresourcemanager.projects.createpermission. Learn how to grant roles. - Select a project: Selecting a project doesn't require a specific IAM role—you can select any project that you've been granted a role on.
-
Create a project: To create a project, you need the Project Creator role
(
roles/resourcemanager.projectCreator), which contains theresourcemanager.projects.createpermission. Learn how to grant roles.
In the Google Cloud console, on the project selector page, select or create a Google Cloud project.
Roles required to select or create a project
Verify that billing is enabled for your Google Cloud project.
Enable the BigLake API.
Roles required to enable APIs
To enable APIs, you need the serviceusage.services.enable permission. If you
created the project, then you likely already have this permission through the
Owner role (roles/owner). Otherwise, you can get this permission through the
Service Usage Admin role (roles/serviceusage.serviceUsageAdmin).
Learn how to grant roles.
In the Google Cloud console, on the project selector page, select or create a Google Cloud project.
Roles required to select or create a project
Verify that billing is enabled for your Google Cloud project.
Enable the BigLake API.
Roles required to enable APIs
To enable APIs, you need the serviceusage.services.enable permission. If you
created the project, then you likely already have this permission through the
Owner role (roles/owner). Otherwise, you can get this permission through the
Service Usage Admin role (roles/serviceusage.serviceUsageAdmin).
Learn how to grant roles.
Ruoli obbligatori
Per ottenere le autorizzazioni necessarie per utilizzare il catalogo runtime Lakehouse, chiedi all'amministratore di concederti i seguenti ruoli IAM nel progetto:
- Amministratore BigLake (
roles/biglake.admin) - Amministratore Storage (
roles/storage.admin)
Per saperne di più sulla concessione dei ruoli, consulta Gestisci l'accesso a progetti, cartelle e organizzazioni.
Potresti anche riuscire a ottenere le autorizzazioni richieste tramite i ruoli personalizzati o altri ruoli predefiniti.
Azioni di gestione
Puoi eseguire le seguenti azioni di gestione sulle risorse del catalogo REST Apache Iceberg utilizzando la Google Cloud console o l'API REST:
- Crea un catalogo: crea un endpoint di gestione del catalogo REST Apache Iceberg che rimanda alle posizioni del data warehouse di Cloud Storage sottostanti (
CreateIcebergCatalog). - Aggiorna un catalogo: esegui l'upgrade di un catalogo di bucket Cloud Storage esistente (catalogo
gs://legacy) a un catalogo BigLake (catalogobl://) (UpdateIcebergCatalog). - Crea uno spazio dei nomi: crea uno spazio dei nomi all'interno di un catalogo REST Iceberg per raggruppare le tabelle correlate (
CreateIcebergNamespace). - Attiva la distribuzione delle credenziali: cambia il metodo di autenticazione di un catalogo esistente in modalità di distribuzione delle credenziali per distribuire token di archiviazione di breve durata direttamente ai motori di query (
UpdateIcebergCatalog). - Ottieni i dettagli del catalogo: visualizza le proprietà e i metadati del catalogo, incluso l'URI del catalogo REST richiesto per le connessioni client (
GetIcebergCatalog). - Gestisci gli ACL dello spazio dei nomi: visualizza e aggiorna i criteri IAM sugli spazi dei nomi del catalogo per controllare l'accesso per entità specifiche (
get-iam-policy,set-iam-policy). - Elimina un catalogo: annulla la registrazione di un endpoint di gestione dei metadati del catalogo dal catalogo runtime Lakehouse (
DeleteIcebergCatalog). - Elimina uno spazio dei nomi: elimina uno spazio dei nomi dal catalogo REST Iceberg quando non è più necessario (
DeleteIcebergNamespace). - Visualizza gli audit log: esamina gli audit log di Cloud per i record verificabili delle attività amministrative e di accesso ai dati.
Prezzi
Per i dettagli sui prezzi, consulta Prezzi di Lakehouse per Apache Iceberg.
Passaggi successivi
- Scopri come gestire gli ACL dello spazio dei nomi.
- Scopri di più sull'endpoint del catalogo REST Apache Iceberg.