Administración de tablas y reglas de seguridad

Cuando creas y administras tablas en el extremo del catálogo de REST de Apache Iceberg, se aplican las siguientes reglas de ubicación, permisos y refuerzo de seguridad:

Ubicación de la tabla

Las rutas de acceso de las tablas deben estar anidadas dentro de la ruta de acceso del espacio de nombres superior (por ejemplo, gs://{namespace_path}/.../{table_name}). Esta restricción se aplica para ayudar con la seguridad y el refuerzo del catálogo.

Cambio de comportamiento para las rutas de acceso de las tablas: Ten en cuenta que la ubicación de la tabla resultante (en la que se crea la carpeta metadata/) tiene automáticamente una cadena aleatoria adjunta como sufijo para evitar conflictos y mejorar la seguridad:

  • Si no se proporciona una ubicación específica, la ubicación resultante es gs://{namespace_path}/{table_name}/{random_suffix}.
  • Si se proporciona una ubicación específica (por ejemplo, gs://{namespace_path}/.../{table_name}), la ubicación resultante es gs://{namespace_path}/.../{table_name}/{random_suffix}.

Permisos de registro de tablas

Los catálogos de varios depósitos y de un solo bucket requieren el permiso biglake.tables.register para registrar una tabla. Este permiso está restringido al rol Administrador de BigLake (roles/biglake.admin) para garantizar que solo los administradores puedan realizar el registro de tablas.