Connectez une instance EMR Serverless StarRocks à un catalogue Paimon Data Lake Formation (DLF) via le protocole REST, puis interrogez directement votre lac de données depuis StarRocks.
Prérequis
Avant de commencer, vérifiez que vous disposez des éléments suivants :
Une instance EMR Serverless StarRocks en version 3.3.8 ou ultérieure. Si votre instance utilise une version antérieure, mettez-la à niveau.
Une instance EMR Serverless StarRocks et un catalogue DLF situés dans la même région.
Créer un catalogue DLF
Consultez la documentation Prise en main de DLF.
Configurer le contrôle d'accès
DLF s'appuie sur Resource Access Management (RAM) pour la gestion des accès. Par défaut, les utilisateurs StarRocks n'ont aucun accès à DLF. Pour leur accorder l'accès, créez un utilisateur RAM qui servira d'identité StarRocks lors de la connexion à DLF, attribuez-lui les autorisations de données nécessaires dans la console DLF, puis mappez-le à un utilisateur StarRocks.
Étape 1 : Créer ou sélectionner un utilisateur RAM
Connectez-vous à la console RAM en tant que propriétaire du compte Alibaba Cloud ou administrateur RAM.
-
Créez un utilisateur RAM ou sélectionnez-en un existant.
Le nom de l'utilisateur RAM ne peut contenir que des lettres, des chiffres et des traits de soulignement (
_) afin de respecter les conventions de nommage de StarRocks.
Étape 2 : Accorder les autorisations de données dans DLF
Connectez-vous à la console DLF.
Accédez à votre catalogue Paimon.
-
Dans l'onglet Permissions, cliquez sur Grant Permissions et accordez à l'utilisateur RAM les accès aux données nécessaires sur votre catalogue. Pour plus d'informations, consultez la section Gérer les autorisations de données.

Étape 3 : Créer et configurer un utilisateur StarRocks
Accédez à la console EMR Serverless StarRocks.
-
Cliquez sur Connect dans la colonne Actions de votre instance StarRocks. Pour plus d'informations, consultez la section Utiliser EMR StarRocks Manager pour se connecter à une instance EMR Serverless StarRocks.
Connectez-vous avec un utilisateur
adminou tout autre utilisateur disposant de privilèges d'administration. Dans StarRocks Manager, accédez à Security Center > User Management, puis cliquez sur Create User.
-
Dans la boîte de dialogue Create User, configurez les paramètres suivants et cliquez sur OK :
Champ Valeur User Source Sélectionnez RAM User Username Sélectionnez l'utilisateur RAM créé à l'étape 1 Password Définissez un mot de passe pour cet utilisateur StarRocks Role La valeur par défaut est public -
Accordez des privilèges StarRocks au nouvel utilisateur :
Sur la page User Management, repérez le nouvel utilisateur et cliquez sur Add Permission dans la colonne Actions.
Dans l'onglet Permissions, cliquez sur Add Permission.
-
Dans le panneau Add Permission, définissez les champs Resource et Permission selon vos besoins, puis cliquez sur OK.
Cette opération accorde à l'utilisateur l'accès aux ressources internes de StarRocks. Pour modifier les autorisations relatives à votre catalogue DLF, rendez-vous dans la console DLF.
Étape 4 : Vérifier le mappage de l'utilisateur (facultatif)
Le mappage entre l'utilisateur StarRocks et l'utilisateur RAM est effectif sous 10 à 20 secondes. Pour vérifier ce mappage :
Connectez-vous à StarRocks Manager avec le nouvel utilisateur StarRocks.
Accédez à SQL Editor et cliquez sur l'icône
pour créer un script SQL.-
Exécutez la commande suivante :
show property;Si l'ID de l'utilisateur RAM apparaît dans le résultat, le mappage est actif :

Connecter StarRocks à DLF
Cette opération crée un mappage logique vers votre catalogue DLF. La création ou la suppression du catalogue dans StarRocks n'affecte pas les données réelles stockées dans DLF.
Connectez-vous à StarRocks Manager en tant que nouvel utilisateur StarRocks, puis créez un catalogue externe pointant vers votre catalogue DLF Paimon.
Accédez à SQL Editor et cliquez sur l'icône
pour créer un script SQL.-
Exécutez l'instruction SQL suivante pour créer le catalogue externe. Remplacez les valeurs fictives de la clause
PROPERTIESpar vos propres valeurs.CREATE EXTERNAL CATALOG `paimon_catalog` PROPERTIES ( 'type' = 'paimon', 'uri' = 'http://<region-id>-vpc.dlf.aliyuncs.com', 'paimon.catalog.type' = 'rest', 'paimon.catalog.warehouse' = '<dlf-paimon-catalog-name>', 'token.provider' = 'dlf' );Le tableau suivant décrit chaque propriété :
Propriété Description Exemple typeType de catalogue StarRocks. Définissez la valeur sur paimon.paimonuriEndpoint DLF. Format : http://[region-id]-vpc.dlf.aliyuncs.com.http://ap-southeast-1-vpc.dlf.aliyuncs.compaimon.catalog.typeType de catalogue Paimon. Définissez la valeur sur restpour accéder à DLF.restpaimon.catalog.warehouseNom de votre catalogue DLF Paimon. Vous pouvez obtenir ce nom dans la console DLF. StarRockstoken.providerFournisseur de service REST. Définissez la valeur sur dlf.dlf
Étapes suivantes
Gérer les autorisations de données — mettez à jour les tables et bases de données auxquelles l'utilisateur RAM peut accéder dans DLF.
Prise en main de DLF — découvrez comment créer et gérer des catalogues DLF ainsi que des tables Paimon.