Lakehouse pour Apache Iceberg est compatible avec Cloud Audit Logs pour le point de terminaison du catalogue REST Apache Iceberg dans le catalogue d'exécution Lakehouse.
La Google Cloud console fournit un enregistrement des activités administratives. Ces journaux suivent les événements du cycle de vie des opérations, les mises à jour des stratégies et les modifications d'authentification.
Avant de commencer
-
Vérifiez que la facturation est activée pour votre Google Cloud projet.
-
Activez l'API BigLake.
Rôles requis pour activer les API
Pour activer les API, vous avez besoin du rôle IAM Administrateur d'utilisation du service (
roles/serviceusage.serviceUsageAdmin), qui contient l'autorisationserviceusage.services.enable. Découvrez comment attribuer des rôles.
Rôles requis
Pour obtenir les autorisations nécessaires pour afficher les journaux d'audit dans la Google Cloud console, demandez à votre administrateur de vous accorder les rôles IAM suivants sur votre projet :
- Administrateur BigLake (
roles/biglake.admin) - Administrateur de l'espace de stockage (
roles/storage.admin)
Pour en savoir plus sur l'attribution de rôles, consultez la page Gérer l'accès aux projets, aux dossiers et aux organisations.
Vous pouvez également obtenir les autorisations requises avec des rôles personnalisés ou d'autres rôles prédéfinis.
Consulter les journaux d'audit
Dans la Google Cloud console, ouvrez la page Lakehouse.
Sur la ligne du catalogue que vous consultez, cliquez sur Autres actions sur le catalogue > Afficher les journaux d'audit.