כשיוצרים ומנהלים טבלאות בנקודת הקצה של קטלוג Apache Iceberg REST, חלים הכללים הבאים לגבי מיקום, הרשאות ואבטחה:
מיקום הטבלה
נתיבי הטבלאות צריכים להיות מוטמעים בנתיב של מרחב השמות ברמת ההורה (לדוגמה, gs://{namespace_path}/.../{table_name}). האילוץ הזה נועד לשפר את האבטחה ואת ההקשחה של הקטלוג.
שינוי בהתנהגות של נתיבי טבלאות: שימו לב שהמיקום של הטבלה שמתקבלת (שמתחתיו נוצרת תיקיית metadata/) כולל באופן אוטומטי מחרוזת אקראית שמצורפת כסיומת כדי למנוע התנגשויות ולשפר את האבטחה:
- אם לא צוין מיקום ספציפי, המיקום שיתקבל הוא
gs://{namespace_path}/{table_name}/{random_suffix}. - אם מספקים מיקום ספציפי (לדוגמה,
gs://{namespace_path}/.../{table_name}), המיקום שמתקבל הואgs://{namespace_path}/.../{table_name}/{random_suffix}.
הרשאות רישום של טבלה
קטלוגים עם כמה מאגרי מידע (bl://) (מומלץ) דורשים את ההרשאה biglake.tables.register כדי לרשום טבלה. ההרשאה הזו מוגבלת לתפקיד 'אדמין של BigLake' (roles/biglake.admin), כדי להבטיח שרק אדמינים יוכלו לבצע רישום של טבלאות.
בקטלוגים של באקט יחיד (gs://) עדיין נדרש biglake.tables.create לרישום טבלאות.