テーブルの管理とセキュリティ ルール

Apache Iceberg REST カタログ エンドポイントでテーブルを作成および管理する場合、次のロケーション、権限、セキュリティ強化ルールが適用されます。

テーブルの場所

テーブルパスは、親名前空間パス(gs://{namespace_path}/.../{table_name} など)内にネストする必要があります。この制約は、セキュリティとカタログの強化に役立つように適用されます。

テーブルパスの動作の変更: 結果のテーブルの場所(metadata/ フォルダが作成される場所)には、競合を防ぎ、セキュリティを強化するために、ランダムな文字列がサフィックスとして自動的に付加されます。

  • 特定の場所が指定されていない場合、結果の場所は gs://{namespace_path}/{table_name}/{random_suffix} になります。
  • 特定の場所が指定されている場合(たとえば、 gs://{namespace_path}/.../{table_name})、結果の場所は gs://{namespace_path}/.../{table_name}/{random_suffix}になります。

テーブル登録権限

複数バケット カタログと単一バケット カタログの両方で、テーブルを登録するには biglake.tables.register 権限が必要です。この権限は BigLake 管理者(roles/biglake.admin)ロールに制限されており、管理者のみがテーブル登録を実行できます。