lakekeeper/lakekeeper
Apache Iceberg REST Catalog in Rust — access control, credential vending and audit for every engine and AI agent. Apache 2.0.
解決する課題
Lakekeeperは、さまざまなコンピューティングエンジン間でApache Icebergテーブルを一元的に管理する安全な中央集権的な方法を提供します。Spark、Trino、Starrocksなどの各エンジンごとにアクセス制御ルールを繰り返し定義する必要がなくなり、セキュリティポリシーをカタログで一度定義し、データレイクハウス全体で一貫して適用できるようになります。
動作方法
Apache Iceberg RESTカタログ仕様のRustベース実装です。Lakekeeperはゲートウェイとして機能し、データの読み取り前に定義されたポリシーに基づいてすべてのリクエストを検証します。主要なクラウドプロバイダー(AWS、Azure、GCP)およびオンプレミスのS3ストアでは、発行された資格情報とリモート署名を使用してストレージアクセスを管理します。認証にはOpenIDプロバイダーを統合し、デフォルトでOpenFGAを使用して細かいアクセス制御を実現しています。
対象ユーザー
複数のクエリエンジン間でテーブルメタデータとアクセス権限を管理する必要がある、オープンなレイクハウスを構築するデータエンジニアおよびプラットフォームアーキテクト向けです。
主な特徴
- 統一されたアクセス制御: セキュリティポリシーを一度定義し、すべての接続されたコンピューティングエンジンで適用可能。
- Rust駆動: JVMやPython環境を必要とせず、単一のバイナリとして提供。
- ストレージ非依存: S3、Azure ADLS Gen2、Google Cloud Storage、Microsoft OneLakeをサポート。
- 拡張性のあるアーキテクチャ: データベース実装、シークレットストア、承認者、イベントバックエンドのカスタマイズにためのトレイトを提供。
- 変更追跡: テーブルの変更に反応するためのCloudEventsの発行を内蔵サポート。
- マルチテナント: 1つのデプロイで複数のプロジェクトやウェアハウスをサービス可能。
関連
- プロジェクト
- プロジェクト
- プロジェクト
- プロジェクト
- プロジェクト