資料表管理與安全性規則

在 Apache Iceberg REST 目錄端點中建立及管理資料表時,適用下列位置、權限和安全性強化規則:

資料表位置

資料表路徑必須巢狀內嵌於父項命名空間路徑中 (例如 gs://{namespace_path}/.../{table_name})。強制執行這項限制有助於提升安全性及強化目錄。

資料表路徑的行為變更:請注意,產生的資料表位置 (建立 metadata/ 資料夾的位置) 會自動附加隨機字串做為後置字元,以避免衝突並提升安全性:

  • 如果未提供特定位置,結果位置為 gs://{namespace_path}/{table_name}/{random_suffix}
  • 如果提供特定位置 (例如 gs://{namespace_path}/.../{table_name}),則結果位置為 gs://{namespace_path}/.../{table_name}/{random_suffix}

資料表註冊權限

多值區 (bl://) 目錄 (建議) 需要 biglake.tables.register 權限才能註冊資料表。這項權限僅限 BigLake 管理員 (roles/biglake.admin) 角色,確保只有管理員可以執行資料表註冊作業。

單一 bucket (gs://) 目錄目前仍會強制執行表格註冊的 biglake.tables.create