View a markdown version of this page

Arbeiten mit AWS Lake Formation-geschützten Daten - AWS Glue

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Arbeiten mit AWS Lake Formation-geschützten Daten

Vollständiger Tabellenzugriff

AWS Glue unterstützt Full Table Access (FTA) für AWS Lake Formation-geschützte Tabellen. Dadurch können Ihre ETL-Aufträge Daten mit vollständigen Tabellenberechtigungen lesen und schreiben.

Voraussetzungen

  • Entsprechende IAM-Rollen und -Berechtigungen

  • AWS Lake Formation für Ihren Datenkatalog konfiguriert

  • Kompatible Tabellentypen (Hive oder Iceberg)

Wesentliche Überlegungen

Erforderliche Berechtigungen

  • lakeformation:GetDataAccess-IAM-Berechtigung

  • AWS Lake Formation Tabellenberechtigungen

  • Zugriffsberechtigungen für Amazon-S3-Buckets

Unterstützte Tabellentypen

  • Hive-Tabellen

  • Iceberg-Tabellen

Einschränkungen

  • Nicht kompatibel mit Spark Streaming

  • Kann nicht gleichzeitig mit differenzierter Zugriffskontrolle verwendet werden

  • Unterstützt keine Delta- oder Hudi-Tabellen

Bewährte Methoden

  1. Vor der Auftragsausführung sicherstellen, dass IAM-Rollen ordnungsgemäß konfiguriert sind

  2. Zugriffsberechtigungen in einer Entwicklungsumgebung testen

  3. Protokolle zur Auftragsausführung auf Probleme im Zusammenhang mit Berechtigungen überwachen

  4. Für eine klare Dokumentation der Zugriffsmuster sorgen

Fehlerbehebung

Häufige Probleme sind unter anderem:

  • Fehlende IAM-Berechtigungen

  • Falsche AWS Lake Formation Konfiguration

  • Kompatibilitätsprobleme von Tabellentypen

Vollständige Anweisungen zur Einrichtung und Konfigurationsdetails finden Sie unter Verwendung AWS Lake Formation mit vollständigem Tabellenzugriff.