Saat membuat dan mengelola tabel di endpoint katalog REST Apache Iceberg, aturan lokasi, izin, dan penguatan keamanan berikut berlaku:
Lokasi tabel
Jalur tabel harus berada dalam jalur namespace induk (misalnya, gs://{namespace_path}/.../{table_name}). Batasan ini diterapkan untuk membantu penguatan keamanan dan katalog.
Perubahan perilaku untuk jalur tabel: Perhatikan bahwa lokasi tabel yang dihasilkan (tempat folder metadata/ dibuat) secara otomatis memiliki string acak yang dilampirkan sebagai akhiran untuk mencegah konflik dan meningkatkan keamanan:
- Jika tidak ada lokasi tertentu yang diberikan, lokasi yang dihasilkan adalah
gs://{namespace_path}/{table_name}/{random_suffix}. - Jika lokasi tertentu diberikan (misalnya,
gs://{namespace_path}/.../{table_name}), lokasi yang dihasilkan adalahgs://{namespace_path}/.../{table_name}/{random_suffix}.
Izin pendaftaran tabel
Katalog multi-bucket (bl://) (direkomendasikan) memerlukan izin biglake.tables.register untuk mendaftarkan tabel. Izin ini dibatasi untuk peran Admin BigLake (roles/biglake.admin) guna memastikan hanya administrator yang dapat melakukan pendaftaran tabel.
Katalog bucket tunggal (gs://) saat ini masih menerapkan biglake.tables.create untuk pendaftaran tabel.