Apache Iceberg REST カタログ エンドポイントでテーブルを作成および管理する場合、次のロケーション、権限、セキュリティ強化ルールが適用されます。
テーブルの場所
テーブルパスは、親名前空間パス(gs://{namespace_path}/.../{table_name} など)内にネストする必要があります。この制約は、セキュリティとカタログの強化に役立つように適用されます。
テーブルパスの動作の変更: 結果のテーブルの場所(metadata/ フォルダが作成される場所)には、競合を防ぎ、セキュリティを強化するために、ランダムな文字列がサフィックスとして自動的に付加されます。
- 特定の場所が指定されていない場合、結果の場所は
gs://{namespace_path}/{table_name}/{random_suffix}になります。 - 特定の場所が指定されている場合(たとえば、
gs://{namespace_path}/.../{table_name})、結果の場所はgs://{namespace_path}/.../{table_name}/{random_suffix}になります。
テーブル登録権限
複数バケット カタログと単一バケット カタログの両方で、テーブルを登録するには biglake.tables.register 権限が必要です。この権限は BigLake 管理者(roles/biglake.admin)ロールに制限されており、管理者のみがテーブル登録を実行できます。