Mit Lakehouse for Apache Iceberg können Sie Cloud-Audit-Logs verwenden, um überprüfbare Aufzeichnungen von Verwaltungs- und Datenzugriffsaktivitäten für den Apache Iceberg REST-Katalogendpunkt im Lakehouse-Laufzeitkatalog zu prüfen.
In diesen Logs werden Ereignisse im Lebenszyklus von Vorgängen, Richtlinienaktualisierungen und Authentifizierungsänderungen erfasst.
Hinweis
-
Prüfen Sie, ob für Ihr Google Cloud Projekt die Abrechnung aktiviert ist.
-
Aktivieren Sie die BigLake API.
Rollen, die zum Aktivieren von APIs erforderlich sind
Zum Aktivieren von APIs benötigen Sie die IAM-Rolle „Service Usage-Administrator“ (
roles/serviceusage.serviceUsageAdmin), die die Berechtigungserviceusage.services.enableenthält. Informationen zum Zuweisen von Rollen.
Erforderliche Rollen
Bitten Sie Ihren Administrator, Ihnen die folgenden IAM-Rollen für Ihr Projekt zuzuweisen, um die Berechtigungen zu erhalten, die Sie zum Aufrufen von Audit-Logs in der Google Cloud Console benötigen:
- BigLake-Administrator (
roles/biglake.admin) - Storage-Administrator (
roles/storage.admin)
Weitere Informationen zum Zuweisen von Rollen finden Sie unter Zugriff auf Projekte, Ordner und Organisationen verwalten.
Sie können die erforderlichen Berechtigungen auch über benutzerdefinierte Rollen oder andere vordefinierte Rollen erhalten.
Audit-Logs ansehen
Öffnen Sie in der Google Cloud Console die Seite Lakehouse.
Klicken Sie in der Zeile des Katalogs, den Sie sich ansehen, auf Weitere Katalogaktionen > Audit-Logs ansehen.