OpenAICloudflare Developer Platform2026/07/13 0:00

R2 - R2 Data Catalog now supports read-only API tokens

要点だけを先に読めるように短く再構成したセクションです。

元記事

Quick Digest

要約

要点だけを先に読めるように短く再構成したセクションです。

openaijamodel: gpt-5-mini-2025-08-07

R2 Data Catalogが読み取り専用APIトークンをサポート

Key Points

  • 読み取り専用トークン対応
  • 書き込みはRWトークン必須
  • ストレージ権限を継承

Summary

R2 Data Catalogが読み取り専用のAPIトークンをサポートするようになりました。クエリエンジンや読み取り専用クライアントは、これまで必要だった管理者の読み書きトークンではなく、読み取り専用トークンで認証できます。読み取り操作(名前空間一覧、テーブルのロード、データクエリ)はAdmin Read-onlyトークン(R2 Data Catalog read + R2 storage read)で動作し、テーブル作成や破棄、トランザクションのコミットなどの書き込み操作は引き続きAdmin Read & Writeトークンが必要です。

Key Points

  • 読み取り専用トークンで可能な操作:名前空間一覧、テーブルのロード、データクエリなどの読み取り系処理。
  • 書き込み操作(テーブル作成/削除、トランザクションのコミット等)はAdmin Read & Writeトークンが必須。
  • カタログが発行する資格情報は、認証に使用したトークンのR2ストレージ権限を継承するため、実際に読み取り専用にするにはR2ストレージ権限もread-onlyにスコープすること。
  • 運用例:データパイプラインは読み書きトークンを使用し、分析エンジン(R2 SQL、DuckDB、PyIcebergなど)は読み取り専用トークンを使用して最小権限を適用する。
  • 詳細なトークン選択と作成方法はドキュメント「Authenticate your Iceberg engine」を参照してください。

Full Translation

翻訳

原文の流れを保ったまま読める翻訳セクションです。

openaijamodel: gpt-5-mini-2025-08-07

R2 - R2 Data Catalog が読み取り専用 API トークンをサポートするようになりました

R2 Data Catalog が読み取り専用 API トークンをサポートするようになりました

Jul 13, 2026 · R2

R2 Data Catalog は読み取り専用の API トークンを受け付けるようになりました。これにより、クエリエンジンやクライアントがデータを読み取るだけの場合、もはや読み取り/書き込みトークンを使用する必要はありません。以前はすべてのカタログ操作に Admin Read & Write token が必要で、読み取り専用クライアントに過剰な権限が付与されていました。

変更点

  • ワークロードに応じた認証が可能になりました。
  • 読み取り専用操作(名前空間の一覧表示、テーブルの読み込み、データのクエリなど)は Admin Read only token(R2 Data Catalog read および R2 storage read)で動作します。
  • 書き込み操作(テーブルの作成や削除、トランザクションのコミットなど)は引き続き Admin Read & Write token を要求します。

利点

  • 最小権限の原則に従えます。たとえば、テーブルに書き込むパイプラインは読み書きトークンを使用し、R2 SQL、DuckDB、PyIceberg のようなクエリエンジンは読み取り専用トークンを使用できます。

注意事項

  • カタログが発行する認証情報は、認証に使用したトークンの R2 storage 権限を継承します。基盤データへの読み取り専用アクセスを確実にするには、R2 storage の権限も読み取り専用にスコープしてください。

詳細

  • トークンの選択と作成方法については、Authenticate your Iceberg engine を参照してください。
R2 - R2 Data Catalog が読み取り専用 API トークンをサポートするようになりました | Cloudflare Developer Platform | DocsDigest