Lakehouse para Apache Iceberg te permite usar Registros de auditoría de Cloud para inspeccionar registros verificables de actividades administrativas y de acceso a los datos para el endpoint del catálogo de REST de Apache Iceberg dentro del catálogo de entornos de ejecución de Lakehouse.
En estos registros, se hace un seguimiento de los eventos del ciclo de vida de las operaciones, las actualizaciones de políticas y los cambios de autenticación.
Antes de comenzar
-
Verifica que la facturación esté habilitada para tu proyecto de Google Cloud .
-
Habilita la API de BigLake.
Roles necesarios para habilitar las APIs
Para habilitar las APIs, necesitas el rol de IAM de administrador de Service Usage (
roles/serviceusage.serviceUsageAdmin), que contiene el permisoserviceusage.services.enable. Obtén más información para otorgar roles.
Roles obligatorios
Para obtener los permisos que necesitas para ver los registros de auditoría en la consola de Google Cloud , pídele a tu administrador que te otorgue los siguientes roles de IAM en tu proyecto:
- Administrador de BigLake (
roles/biglake.admin) - Administrador de almacenamiento (
roles/storage.admin)
Para obtener más información sobre cómo otorgar roles, consulta Administra el acceso a proyectos, carpetas y organizaciones.
También puedes obtener los permisos necesarios a través de roles personalizados o cualquier otro rol predefinido.
Ver registros de auditoría
En la consola de Google Cloud , abre la página Lakehouse.
En la fila del catálogo que estás viendo, haz clic en Más acciones del catálogo > Ver registros de auditoría.