

# 适用于 Apache Iceberg 的 AWS Glue REST API 规范
<a name="iceberg-rest-apis"></a>

本节包含有关 AWS Glue Iceberg REST 目录 API 和 AWS Glue 扩展 API 的规范，以及使用这些 API 时的注意事项。

对 AWS Glue Data Catalog 端点的 API 请求使用 AWS 签名版本 4（SigV4）进行身份验证。请参阅[适用于 API 请求的 AWS 签名版本 4](https://docs.aws.amazon.com/IAM/latest/UserGuide/reference_sigv.html) 部分以了解有关 AWS SigV4 的更多信息。

访问 AWS Glue 服务端点和 AWS Glue 元数据时，应用程序将代入一个需要 `glue:getCatalog` IAM 操作的 IAM 角色。

可以使用 IAM、Lake Formation 或 Lake Formation 混合模式权限来管理对 Data Catalog 及其对象的访问权限。

Data Catalog 中的联合目录具有 Lake Formation 注册的数据位置。Lake Formation 可与 Data Catalog 结合使用，从而提供数据库式的权限来管理用户对 Data Catalog 对象的访问权限。

您可以使用 IAM、AWS Lake Formation 或 Lake Formation 混合模式权限来管理对默认 Data Catalog 及其对象的访问。

要创建、插入或删除 Lake Formation 托管式对象中的数据，必须为该 IAM 用户或角色设置具体的权限。
+ CREATE\_CATALOG：创建目录所必需的 
+ CREATE\_DATABASE：创建数据库所必需的
+ CREATE\_TABLE：创建表所必需的
+ DELETE：从表中删除数据所必需的
+ DESCRIBE：读取元数据所必需的 
+ DROP：删除表或数据库所必需的
+ INSERT – 当主体需要将数据插入表中时需要
+ SELECT – 当主体需要选择表中数据时需要

有关更多信息，请参阅《AWS Lake Formation 开发人员指南》中的 [Lake Formation permissions reference](https://docs.aws.amazon.com/lake-formation/latest/dg/lf-permissions-reference.html)。

## LoadNamespaceMetadata
<a name="load-ns-metadata"></a>


**一般信息**  

|  |  | 
| --- |--- |
| 操作名称 | LoadNamespaceMetadata | 
| Type | Iceberg REST 目录 API | 
| REST 路径 | GET/iceberg/v1/catalogs/{catalog}/namespaces/{ns} | 
| IAM 操作 | glue:GetDatabase | 
| Lake Formation 权限 | ALL、DESCRIBE、SELECT | 
| CloudTrail 事件 | glue:GetDatabase | 
| Open API 定义 | https://github.com/apache/iceberg/blob/apache-iceberg-1.6.1/open-api/rest-catalog-open-api.yaml\#L302 | 

****注意事项和限制****
+ 目录路径参数必须遵循[前缀和目录路径参数](connect-glu-iceberg-rest.md#prefix-catalog-path-parameters)部分中描述的样式。
+ 只能在 REST 路径参数中指定单级命名空间。有关更多信息，请参阅[命名空间路径参数](connect-glu-iceberg-rest.md#ns-path-param)部分。

## UpdateNamespaceProperties
<a name="w2aac20c31c16c21c13"></a>


**一般信息**  

|  |  | 
| --- |--- |
| 操作名称 | UpdateNamespaceProperties | 
| Type | Iceberg REST 目录 API | 
| REST 路径 | POST /iceberg/v1/catalogs/{catalog}/namespaces/{ns}/properties | 
| IAM 操作 | glue:UpdateDatabase | 
| Lake Formation 权限 | ALL、ALTER | 
| CloudTrail 事件 | glue:UpdateDatabase | 
| Open API 定义 | https://github.com/apache/iceberg/blob/apache-iceberg-1.6.1/open-api/rest-catalog-open-api.yaml\#L400 | 

****注意事项和限制****
+ 目录路径参数必须遵循[前缀和目录路径参数](connect-glu-iceberg-rest.md#prefix-catalog-path-parameters)部分中描述的样式。
+ 只能在 REST 路径参数中指定单级命名空间。有关更多信息，请参阅[命名空间路径参数](connect-glu-iceberg-rest.md#ns-path-param)部分。