Todos os produtos
Search
Central de documentação

Data Lake Formation:O Serverless StarRocks se conecta ao DLF usando Iceberg REST

Última atualização: Sep 18, 2026

Este tópico descreve como conectar o Serverless StarRocks a um catálogo do Data Lake Formation (DLF) usando o Iceberg REST.

Conecte o Serverless StarRocks ao Data Lake Formation (DLF) por meio do protocolo Iceberg REST para que o StarRocks possa consultar diretamente as tabelas Iceberg armazenadas no DLF.

Pré-requisitos

Antes de começar, verifique se você tem:

Configure o controle de acesso

O DLF usa o Resource Access Management (RAM) para o controle de acesso. Por padrão, os usuários do StarRocks não têm acesso ao DLF. Para conceder acesso, crie um usuário do RAM que atue como a identidade do StarRocks ao se conectar ao DLF, conceda a esse usuário as permissões de dados no console do DLF e, em seguida, mapeie-o para um usuário do StarRocks.

Etapa 1: Crie ou selecione um usuário do RAM

  1. Acesse o RAM console como proprietário da conta Alibaba Cloud ou administrador do RAM.

  2. Crie um usuário do RAM ou selecione um existente.

    O nome do usuário do RAM pode conter apenas letras, dígitos e sublinhados ( _ ) para atender às convenções de nomenclatura do StarRocks.

Etapa 2: Conceder permissões de dados no DLF

  1. Acesse o DLF console.

  2. Acesse o seu catálogo Paimon.

  3. Na aba Permissions, clique em Grant Permissions e conceda o acesso a dados necessário no seu catálogo ao usuário do RAM. Para mais informações, consulte Gerencie permissões de dados.

    image

Etapa 3: Crie e configure um usuário do StarRocks

  1. Acesse o EMR Serverless StarRocks console.

  2. Clique em Connect na coluna Actions da sua instância do StarRocks. No EMR StarRocks Manager, clique em New connection, selecione a sua região e instância e, em seguida, faça login como admin usando a senha definida ao criar a instância do Serverless StarRocks. Para mais informações, consulte Usar o EMR StarRocks Manager para conectar a uma instância do EMR Serverless StarRocks.

  3. No StarRocks Manager, acesse Security Center > User Management e clique em Create User.

  4. Na caixa de diálogo Create User, configure as seguintes definições e clique em OK:

    Campo

    Valor

    User Source

    Selecione RAM User

    Username

    Selecione o usuário do RAM criado na etapa 1

    Password

    Defina uma senha para este usuário do StarRocks

    Role

    O padrão é public

  5. Conceda privilégios do StarRocks ao novo usuário:

    1. Na página User Management, localize o novo usuário e clique em Add Permission na coluna Actions.

    2. Na aba Permissions, clique em Add Permission.

    3. No painel Add Permission, defina Resource e Permission conforme necessário e clique em OK.

      Isso concede ao usuário acesso aos recursos internos do StarRocks. Em seguida, modifique as permissões do seu catálogo DLF acessando o console do DLF.

Etapa 4: Verifique o mapeamento de usuários (opcional)

O usuário do StarRocks é mapeado para o usuário do RAM em 10 a 20 segundos. Verifique o mapeamento:

  1. Faça login no StarRocks Manager com o novo usuário do StarRocks.

  2. No SQL Editor, clique em + File e crie um script SQL.

  3. Execute o seguinte comando:

    show property;

    Se o ID do usuário do RAM aparecer na saída, o mapeamento estará ativo:

    image

Crie um catálogo

Nota

Todas as tabelas criadas em um catálogo DLF usando o Iceberg REST são tabelas Apache Iceberg.

Faça login no StarRocks Manager como o usuário do RAM, execute o seguinte SQL e crie um catálogo externo apontando para o seu catálogo DLF.

  1. Na página Queries, clique no ícone image e crie uma consulta SQL.

  2. Insira a seguinte instrução e clique em Run:

    Parâmetros de conexão

    Parâmetro

    Obrigatório

    Descrição

    Exemplo

    type

    Sim

    O tipo de catálogo do StarRocks. Defina como iceberg.

    iceberg

    uri

    Sim

    O URI do endpoint do catálogo DLF REST. Para endpoints por região, consulte Iceberg REST.

    http://cn-hangzhou-vpc.dlf.aliyuncs.com/iceberg

    iceberg.catalog.type

    Sim

    O tipo de implementação do catálogo. Defina como dlf_rest para o DLF.

    dlf_rest

    warehouse

    Sim

    O nome do catálogo DLF.

    iceberg_test

    Parâmetros de autenticação

    Parâmetro

    Obrigatório

    Descrição

    Exemplo

    rest.signing-region

    Sim

    O ID da região do service DLF. Para IDs de região, consulte Service endpoint.

    cn-hangzhou

    CREATE EXTERNAL CATALOG iceberg_catalog
    PROPERTIES
    (
        "type" = "iceberg",
        "uri" = "http://cn-hangzhou-vpc.dlf.aliyuncs.com/iceberg",
        "iceberg.catalog.type" = "dlf_rest",
        "warehouse" = "iceberg_test",
        "rest.signing-region" = "cn-hangzhou"
    );
  3. Consulte as tabelas Iceberg no catálogo:

    SELECT * FROM catalog_name.database_name.table_name;