Acessar registros de auditoria

O Lakehouse para Apache Iceberg permite usar os Registros de auditoria do Cloud para inspecionar registros verificáveis de atividades administrativas e de acesso aos dados do endpoint do catálogo REST do Apache Iceberg no catálogo do ambiente de execução do Lakehouse.

Esses registros rastreiam eventos do ciclo de vida da operação, atualizações de políticas e mudanças de autenticação.

Antes de começar

  1. Verifique se o faturamento está ativado para o Google Cloud projeto.

  2. Ative a API BigLake.

    Funções necessárias para ativar APIs

    Para ativar as APIs, é necessário ter o papel do IAM de administrador de uso do serviço (roles/serviceusage.serviceUsageAdmin), que contém a permissão serviceusage.services.enable. Saiba como conceder papéis.

    Ativar a API

Funções exigidas

Para receber as permissões necessárias para acessar os registros de auditoria no Google Cloud console, peça que o administrador conceda a você os seguintes papéis do IAM no projeto:

Para mais informações sobre a concessão de papéis, consulte Gerenciar o acesso a projetos, pastas e organizações.

Também é possível conseguir as permissões necessárias usando personalizados papéis ou outros predefinidos papéis.

Acessar registros de auditoria

  1. No Google Cloud console, abra a página Lakehouse.

    Acessar o Lakehouse

  2. Na linha do catálogo que você está visualizando, clique em Mais ações do catálogo > Acessar registros de auditoria.