Lakehouse for Apache Iceberg ti consente di utilizzare Cloud Audit Logs per esaminare i record verificabili delle attività amministrative e di accesso ai dati per l'endpoint del catalogo REST di Apache Iceberg all'interno del catalogo del runtime Lakehouse.
Questi log monitorano gli eventi del ciclo di vita dell'operazione, gli aggiornamenti dei criteri e le modifiche all'autenticazione.
Prima di iniziare
- Leggi l'articolo Informazioni sul catalogo runtime Lakehouse per capire come funziona il catalogo runtime Lakehouse e i limiti del servizio.
- Select a project: Selecting a project doesn't require a specific IAM role—you can select any project that you've been granted a role on.
-
Create a project: To create a project, you need the Project Creator role
(
roles/resourcemanager.projectCreator), which contains theresourcemanager.projects.createpermission. Learn how to grant roles. - Select a project: Selecting a project doesn't require a specific IAM role—you can select any project that you've been granted a role on.
-
Create a project: To create a project, you need the Project Creator role
(
roles/resourcemanager.projectCreator), which contains theresourcemanager.projects.createpermission. Learn how to grant roles.
In the Google Cloud console, on the project selector page, select or create a Google Cloud project.
Roles required to select or create a project
Verify that billing is enabled for your Google Cloud project.
Enable the BigLake API.
Roles required to enable APIs
To enable APIs, you need the Service Usage Admin IAM
role (roles/serviceusage.serviceUsageAdmin), which
contains the serviceusage.services.enable permission. Learn how to grant
roles.
In the Google Cloud console, on the project selector page, select or create a Google Cloud project.
Roles required to select or create a project
Verify that billing is enabled for your Google Cloud project.
Enable the BigLake API.
Roles required to enable APIs
To enable APIs, you need the Service Usage Admin IAM
role (roles/serviceusage.serviceUsageAdmin), which
contains the serviceusage.services.enable permission. Learn how to grant
roles.
Ruoli obbligatori
Per ottenere le autorizzazioni necessarie per visualizzare gli audit log nella console Google Cloud , chiedi all'amministratore di concederti i seguenti ruoli IAM sul progetto:
- BigLake Admin (
roles/biglake.admin) - Storage Admin (
roles/storage.admin)
Per saperne di più sulla concessione dei ruoli, consulta Gestisci l'accesso a progetti, cartelle e organizzazioni.
Potresti anche riuscire a ottenere le autorizzazioni richieste tramite i ruoli personalizzati o altri ruoli predefiniti.
Visualizza audit log
Nella console Google Cloud , apri la pagina Lakehouse.
Nella riga del catalogo che stai visualizzando, fai clic su Altre azioni del catalogo > Visualizza log di controllo.