Saat membuat dan mengelola tabel di endpoint katalog REST Apache Iceberg, aturan penguatan keamanan, izin, dan lokasi berikut berlaku:
Lokasi tabel
Jalur tabel harus bertingkat dalam jalur namespace induk (misalnya,
gs://{namespace_path}/.../{table_name}). Batasan ini diterapkan untuk membantu
penguatan keamanan dan katalog.
Perubahan perilaku untuk jalur tabel: Perhatikan bahwa lokasi tabel yang dihasilkan (tempat folder metadata/ dibuat) secara otomatis memiliki string acak yang dilampirkan sebagai akhiran untuk mencegah konflik dan meningkatkan keamanan:
- Jika tidak ada lokasi tertentu yang diberikan, lokasi yang dihasilkan adalah
gs://{namespace_path}/{table_name}/{random_suffix}. - Jika lokasi tertentu diberikan (misalnya,
gs://{namespace_path}/.../{table_name}), lokasi yang dihasilkan adalahgs://{namespace_path}/.../{table_name}/{random_suffix}.
Izin pendaftaran tabel
Katalog multi-bucket dan bucket tunggal memerlukan izin biglake.tables.register untuk mendaftarkan tabel. Izin ini dibatasi untuk peran Admin BigLake (roles/biglake.admin) guna memastikan hanya administrator yang dapat melakukan pendaftaran tabel.