O Lakehouse para Apache Iceberg oferece suporte aos registros de auditoria do Cloud para o endpoint do catálogo REST do Apache Iceberg no catálogo do ambiente de execução do Lakehouse.
O Google Cloud console fornece um registro das atividades administrativas. Esses registros rastreiam eventos do ciclo de vida da operação, atualizações de políticas e mudanças de autenticação.
Antes de começar
-
Verifique se o faturamento está ativado para o Google Cloud projeto.
-
Ative a API BigLake.
Funções necessárias para ativar APIs
Para ativar as APIs, é necessário ter o papel do IAM de administrador de uso do serviço (
roles/serviceusage.serviceUsageAdmin), que contém a permissãoserviceusage.services.enable. Saiba como conceder papéis.
Funções exigidas
Para receber as permissões necessárias para acessar os registros de auditoria no Google Cloud console, requira que o administrador conceda a você os seguintes papéis do IAM no projeto:
- Administrador do BigLake (
roles/biglake.admin) - Administrador de armazenamento (
roles/storage.admin)
Para mais informações sobre a concessão de papéis, consulte Gerenciar o acesso a projetos, pastas e organizações.
Também é possível conseguir as permissões necessárias usando personalizados papéis ou outros predefinidos papéis.
Acessar registros de auditoria
No Google Cloud console, abra a página Lakehouse.
Na linha do catálogo que você está visualizando, clique em Mais ações do catálogo > Acessar registros de auditoria.