ניהול טבלאות וכללי אבטחה

כשיוצרים ומנהלים טבלאות בנקודת הקצה של קטלוג REST של Apache Iceberg, חלים הכללים הבאים לגבי מיקום, הרשאות ואבטחה:

מיקום הטבלה

נתיבי הטבלאות צריכים להיות מוטמעים בנתיב של מרחב השמות ברמת ההורה (לדוגמה, gs://{namespace_path}/.../{table_name}). האילוץ הזה נועד לשפר את האבטחה ואת ההקשחה של הקטלוג.

שינוי בהתנהגות של נתיבי טבלאות: שימו לב שהמיקום של הטבלה שמתקבלת (שמתחתיו נוצרת תיקיית metadata/) כולל באופן אוטומטי מחרוזת אקראית שמצורפת כסיומת כדי למנוע התנגשויות ולשפר את האבטחה:

  • אם לא צוין מיקום ספציפי, המיקום שיתקבל הוא gs://{namespace_path}/{table_name}/{random_suffix}.
  • אם מספקים מיקום ספציפי (לדוגמה, gs://{namespace_path}/.../{table_name}), המיקום שמתקבל הוא gs://{namespace_path}/.../{table_name}/{random_suffix}.

הרשאות רישום של טבלה

גם בקטלוגים עם כמה מאגרי מידע וגם בקטלוגים עם מאגר מידע יחיד, נדרשת ההרשאה biglake.tables.register כדי לרשום טבלה. ההרשאה הזו מוגבלת לתפקיד 'אדמין של BigLake' (roles/biglake.admin), כדי להבטיח שרק אדמינים יוכלו לבצע רישום של טבלאות.