Pengelolaan tabel dan aturan keamanan

Saat membuat dan mengelola tabel di endpoint katalog REST Apache Iceberg, aturan lokasi, izin, dan penguatan keamanan berikut berlaku:

Lokasi tabel

Jalur tabel harus berada dalam jalur namespace induk (misalnya, gs://{namespace_path}/.../{table_name}). Batasan ini diterapkan untuk membantu penguatan keamanan dan katalog.

Perubahan perilaku untuk jalur tabel: Perhatikan bahwa lokasi tabel yang dihasilkan (tempat folder metadata/ dibuat) secara otomatis memiliki string acak yang dilampirkan sebagai akhiran untuk mencegah konflik dan meningkatkan keamanan:

  • Jika tidak ada lokasi tertentu yang diberikan, lokasi yang dihasilkan adalah gs://{namespace_path}/{table_name}/{random_suffix}.
  • Jika lokasi tertentu diberikan (misalnya, gs://{namespace_path}/.../{table_name}), lokasi yang dihasilkan adalah gs://{namespace_path}/.../{table_name}/{random_suffix}.

Izin pendaftaran tabel

Katalog multi-bucket (bl://) (direkomendasikan) memerlukan izin biglake.tables.register untuk mendaftarkan tabel. Izin ini dibatasi untuk peran Admin BigLake (roles/biglake.admin) guna memastikan hanya administrator yang dapat melakukan pendaftaran tabel.

Katalog bucket tunggal (gs://) saat ini masih menerapkan biglake.tables.create untuk pendaftaran tabel.