Pengelolaan tabel dan aturan keamanan

Saat membuat dan mengelola tabel di endpoint katalog REST Apache Iceberg, aturan penguatan keamanan, izin, dan lokasi berikut berlaku:

Lokasi tabel

Jalur tabel harus bertingkat dalam jalur namespace induk (misalnya, gs://{namespace_path}/.../{table_name}). Batasan ini diterapkan untuk membantu penguatan keamanan dan katalog.

Perubahan perilaku untuk jalur tabel: Perhatikan bahwa lokasi tabel yang dihasilkan (tempat folder metadata/ dibuat) secara otomatis memiliki string acak yang dilampirkan sebagai akhiran untuk mencegah konflik dan meningkatkan keamanan:

  • Jika tidak ada lokasi tertentu yang diberikan, lokasi yang dihasilkan adalah gs://{namespace_path}/{table_name}/{random_suffix}.
  • Jika lokasi tertentu diberikan (misalnya, gs://{namespace_path}/.../{table_name}), lokasi yang dihasilkan adalah gs://{namespace_path}/.../{table_name}/{random_suffix}.

Izin pendaftaran tabel

Katalog multi-bucket dan bucket tunggal memerlukan izin biglake.tables.register untuk mendaftarkan tabel. Izin ini dibatasi untuk peran Admin BigLake (roles/biglake.admin) guna memastikan hanya administrator yang dapat melakukan pendaftaran tabel.