כשיוצרים ומנהלים טבלאות בנקודת הקצה של קטלוג REST של Apache Iceberg, חלים הכללים הבאים לגבי מיקום, הרשאות ואבטחה:
מיקום הטבלה
נתיבי הטבלאות צריכים להיות מוטמעים בנתיב של מרחב השמות ברמת ההורה (לדוגמה, gs://{namespace_path}/.../{table_name}). האילוץ הזה נועד לשפר את האבטחה ואת ההקשחה של הקטלוג.
שינוי בהתנהגות של נתיבי טבלאות: שימו לב שהמיקום של הטבלה שמתקבלת (שמתחתיו נוצרת תיקיית metadata/) כולל באופן אוטומטי מחרוזת אקראית שמצורפת כסיומת כדי למנוע התנגשויות ולשפר את האבטחה:
- אם לא צוין מיקום ספציפי, המיקום שיתקבל הוא
gs://{namespace_path}/{table_name}/{random_suffix}. - אם מספקים מיקום ספציפי (לדוגמה,
gs://{namespace_path}/.../{table_name}), המיקום שמתקבל הואgs://{namespace_path}/.../{table_name}/{random_suffix}.
הרשאות רישום של טבלה
גם בקטלוגים עם כמה מאגרי מידע וגם בקטלוגים עם מאגר מידע יחיד, נדרשת ההרשאה biglake.tables.register כדי לרשום טבלה. ההרשאה הזו מוגבלת לתפקיד 'אדמין של BigLake' (roles/biglake.admin), כדי להבטיח שרק אדמינים יוכלו לבצע רישום של טבלאות.