ניהול טבלאות וכללי אבטחה

כשיוצרים ומנהלים טבלאות בנקודת הקצה של קטלוג Apache Iceberg REST, חלים הכללים הבאים לגבי מיקום, הרשאות ואבטחה:

מיקום הטבלה

נתיבי הטבלאות צריכים להיות מוטמעים בנתיב של מרחב השמות ברמת ההורה (לדוגמה, gs://{namespace_path}/.../{table_name}). האילוץ הזה נועד לשפר את האבטחה ואת ההקשחה של הקטלוג.

שינוי בהתנהגות של נתיבי טבלאות: שימו לב שהמיקום של הטבלה שמתקבלת (שמתחתיו נוצרת תיקיית metadata/) כולל באופן אוטומטי מחרוזת אקראית שמצורפת כסיומת כדי למנוע התנגשויות ולשפר את האבטחה:

  • אם לא צוין מיקום ספציפי, המיקום שיתקבל הוא gs://{namespace_path}/{table_name}/{random_suffix}.
  • אם מספקים מיקום ספציפי (לדוגמה, gs://{namespace_path}/.../{table_name}), המיקום שמתקבל הוא gs://{namespace_path}/.../{table_name}/{random_suffix}.

הרשאות רישום של טבלה

קטלוגים עם כמה מאגרי מידע (bl://) (מומלץ) דורשים את ההרשאה biglake.tables.register כדי לרשום טבלה. ההרשאה הזו מוגבלת לתפקיד 'אדמין של BigLake' (roles/biglake.admin), כדי להבטיח שרק אדמינים יוכלו לבצע רישום של טבלאות.

בקטלוגים של באקט יחיד (gs://) עדיין נדרש biglake.tables.create לרישום טבלאות.