Yandex Cloud
Поиск
Связаться с экспертомПопробовать бесплатно
  • Кейсы
  • Документация
  • Блог
  • Все сервисы
    • Cloud Interconnect
    • Cloud Backup
    • Compute Cloud
    • Object Storage
    • Managed Service for Kubernetes®
    • Managed Service for PostgreSQL
    • Managed Service for ClickHouse®
    • Monium
    • Cloud CDN
    • Network Load Balancer
    • Virtual Private Cloud
    • Cloud DNS
    • Application Load Balancer
    • Yandex Cloud Router
    • Managed Service for MySQL®
    • Managed Service for Valkey™
    • Managed Service for Apache Spark™
    • Managed Service for OpenSearch
    • Managed Service for Apache Kafka®
    • Data Transfer
    • Yandex MPP Analytics Engine for PostgreSQL
    • Managed Service for YDB
    • SpeechKit
    • Yandex Identity Hub
    • Key Management Service
    • Certificate Manager
    • Yandex Lockbox
    • Audit Trails
    • Container Registry
    • Managed Service for Prometheus®
    • Message Queue
    • Identity and Access Management
    • Yandex Cloud Console
    • Resource Manager
    • Yandex Cloud Billing
    • Cloud Apps
    • Yandex AI Studio
    • Yandex BareMetal
    • Smart Web Security
    • Security Deck
    • Yandex Cloud Video
    • Stackland
    • Yandex Managed Service for Apache Airflow®
    • Data Processing
    • Yandex MetaData Hub
    • Yandex WebSQL
    • DataLens
    • Yandex Search API
    • SpeechSense
    • DataSphere
    • Vision OCR
    • Translate
    • Cloud Registry
    • SmartCaptcha
    • Cloud Desktop
    • Yandex SIEM
    • SourceCraft Code Assistant
    • Managed Service for GitLab
    • Cloud Functions
    • API Gateway
    • Yandex Cloud Postbox
    • Serverless Integrations
    • IoT Core
    • Serverless Containers
    • Cloud Notification Service
    • Yandex Query
  • Статус работы сервисов
  • Marketplace
    • Доступны в регионе
    • Инфраструктура и сеть
    • Платформа данных
    • Искусственный интеллект
    • Безопасность
    • Инструменты DevOps
    • Бессерверные вычисления
    • Управление ресурсами
  • Все решения
    • По отраслям
    • По типу задач
    • Экономика платформы
    • Безопасность
    • Техническая поддержка
    • Каталог партнёров
    • Обучение и сертификация
    • Облако для стартапов
    • Облако для крупного бизнеса
    • Центр технологий для общества
    • Партнёрская программа
    • Поддержка IT-бизнеса
    • Облако для фрилансеров
    • Обучение и сертификация
    • Блог
    • Документация
    • Мероприятия и вебинары
    • Контакты, чаты и сообщества
    • Идеи
    • Калькулятор цен
    • Тарифы
    • Акции и free tier
  • Кейсы
  • Документация
  • Блог
Создавайте контент и получайте гранты!Готовы написать своё руководство? Участвуйте в контент-программе и получайте гранты на работу с облачными сервисами!
Подробнее о программе
Проект Яндекса
© 2026 ТОО «Облачные Сервисы Казахстан»
Yandex Cloud Stackland
  • Что нового
  • Установка
    • Все руководства
    • Установить Stackland на Yandex BareMetal
    • Установка Stackland на Yandex BareMetal через PXE
    • Установка Stackland на виртуальные машины в Yandex Cloud
    • Настройка внешнего доступа к поду в кластере
    • Проверка подписи собственных образов
    • Все инструкции
    • Проекты
    • Ресурсная модель
    • Масштабирование кластера
    • Лицензирование
      • Обзор
      • Certificate Manager
      • DNS
      • IAM
      • Logging Stack
      • Managed Service for Apache Kafka®
      • Managed Service for PostgreSQL
      • Managed Service for Apache Airflow™
      • Managed Service for ClickHouse®
      • Iceberg REST Catalog
      • Managed Service for Trino
      • YTsaurus
      • DataLens
      • Monitoring
      • Object Storage
      • Дисковая подсистема
      • Поддержка NVIDIA® GPU
      • Policy Manager
      • Secrets Store
      • SpeechSense
      • AI Studio
  • Управление доступом
  • Правила тарификации
  • Диагностика и устранение неполадок

В этой статье:

  • Каталог
  • Роли каталога
  • Пользователи каталога
  • Статусы
  • Адреса подключения
  1. Концепции
  2. Компоненты
  3. Iceberg REST Catalog

Iceberg REST Catalog

Статья создана
Yandex Cloud
Обновлена 23 сентября 2026 г.
Открыть в Markdown
  • Каталог
  • Роли каталога
  • Пользователи каталога
  • Статусы
  • Адреса подключения

Iceberg REST Catalog — это REST-каталог для таблиц Apache Iceberg™, совместимый с Iceberg REST Catalog API. Компонент позволяет создавать каталоги и управлять доступом к данным с помощью кастомных ресурсов:

  • StacklandRestCatalog — для создания каталога;
  • StacklandRestCatalogAccessBinding — для назначения прав пользователям, группам и сервисным аккаунтам.

Каталог можно подключить к Managed Service for Trino, указав его имя. Параметры подключения и доступа к хранилищу настраиваются автоматически.

КаталогКаталог

Каталог описывается ресурсом StacklandRestCatalog. Для хранения данных таблиц автоматически создаются отдельный бакет в Object Storage и ключ доступа к нему. Выбирать бакет и настраивать доступ к нему не требуется.

Основные параметры спецификации:

  • description — описание каталога длиной до 256 символов. Необязательный параметр.
  • labels — метки каталога в формате «ключ — значение». Задаются при создании и не могут быть изменены.
  • deletionProtection — защита каталога от удаления. По умолчанию false. Если значение true, каталог нельзя удалить, пока защита не будет отключена.

Имя каталога задается в metadata.name и должно быть уникальным в пространстве имен. Имя должно начинаться с латинской буквы, содержать только строчные латинские буквы, цифры и дефисы, заканчиваться буквой или цифрой и быть не длиннее 63 символов.

Роли каталогаРоли каталога

Права назначаются с помощью ресурса StacklandRestCatalogAccessBinding. Одно назначение связывает одного пользователя, группу или сервисный аккаунт с одной ролью на выбранном ресурсе.

Параметр spec.catalogRef ссылается на StacklandRestCatalog в том же пространстве имен. Область действия роли задается одним из параметров:

  • catalog — весь каталог;
  • namespace — пространство имен таблиц Iceberg; путь задается массивом сегментов namespacePath;
  • table — таблица; задаются namespacePath и имя таблицы name;
  • view — представление; задаются namespacePath и имя представления name.

Для выбранной области в параметре role укажите одну из ролей:

Роль

Права

auditor, viewer

Просмотр сведений о ресурсах и назначенных правах.

reader

Права роли viewer и чтение данных таблиц и представлений.

writer

Права роли reader, запись данных в существующие таблицы и замена существующих представлений.

editor

Права роли writer, создание, изменение и удаление объектов в выбранной области.

admin

Права роли editor, назначение и отзыв прав доступа в выбранной области.

Для дополнительной роли или другой области создайте отдельное назначение.

Инструкции: Назначить права на каталог, Изменить назначение прав, Отозвать права на каталог.

Пользователи каталогаПользователи каталога

Доступ к каталогу предоставляется существующим пользователям, группам и сервисным аккаунтам Identity and Access Management. Создавать отдельные учетные записи каталога и секреты OAuth2 не требуется.

Получатель роли задается в spec.subject ресурса StacklandRestCatalogAccessBinding:

  • kind: User — пользователь; укажите его имя в name или идентификатор в id;
  • kind: Group — группа пользователей; укажите ее имя в name;
  • kind: ServiceAccount — сервисный аккаунт Kubernetes; укажите имя в name и пространство имен в namespace.

Через консоль управления можно назначать права пользователям и группам. Для назначения прав сервисному аккаунту используйте CLI.

При выполнении запросов через Trino используются права пользователя или сервисного аккаунта, от имени которого выполнен вход в Trino. Также учитываются правила доступа Trino.

СтатусыСтатусы

Текущее состояние каталога отражает поле status.phase ресурса StacklandRestCatalog:

  • pending — каталог создается или ожидает готовности необходимых ресурсов;
  • ready — каталог готов к работе;
  • failed — ошибка; подробности доступны в status.conditions;
  • deleting — каталог удаляется.

Состояние назначения прав отражает поле status.phase ресурса StacklandRestCatalogAccessBinding. Помимо этих состояний, оно может принимать значение pendingResources: назначение ожидает появления нужного пространства имен Iceberg, таблицы или представления.

В консоли управления состояние каталога отображается в списке каталогов и в его карточке. Назначения прав доступны на вкладке Доступ. Если каталог или назначение не готовы к работе, откройте их вкладку Состояния, чтобы посмотреть причину и описание ошибки.

Адреса подключенияАдреса подключения

Адреса для подключения клиентов доступны в статусе ресурса StacklandRestCatalog:

  • status.endpoint — внутренний адрес Iceberg REST Catalog API;
  • status.externalEndpoint — внешний адрес, доступный при включенном публичном доступе.

В консоли управления адреса доступны на вкладке Основное карточки каталога. Кнопка Подключиться открывает инструкции для клиентов и доступна, когда каталог готов к работе и у него есть адрес подключения.

Публичный доступ включается в ресурсе StacklandRestCatalogConfig параметром spec.settings.restCatalog.publicAccess.enabled: true.

При подключении к Trino по умолчанию используется внутренний адрес. Для выбора внешнего адреса задайте spec.stacklandRestCatalog.useExternalEndpoint: true в ресурсе TrinoCatalog.

Была ли статья полезна?

Предыдущая
Managed Service for ClickHouse®
Следующая
Managed Service for Trino
Создавайте контент и получайте гранты!Готовы написать своё руководство? Участвуйте в контент-программе и получайте гранты на работу с облачными сервисами!
Подробнее о программе
Проект Яндекса
© 2026 ТОО «Облачные Сервисы Казахстан»