View a markdown version of this page

Uso de datos protegidos por AWS Lake Formation - AWS Glue

Uso de datos protegidos por AWS Lake Formation

Acceso completo a la tabla

AWS Glue admite el acceso completo a tablas (FTA) para tablas protegidas por AWS Lake Formation. Esto permite que los trabajos de ETL lean y escriban datos con permisos completos sobre las tablas.

Requisitos previos

  • Roles y permisos adecuados de IAM

  • AWS Lake Formation configurado para el catálogo de datos

  • Tipos de tablas compatibles (Hive o Iceberg)

Consideraciones clave

Permisos necesarios

  • Permiso de IAM lakeformation:GetDataAccess

  • Tabla de permisos de AWS Lake Formation

  • Permisos de acceso a los buckets de Amazon S3

Tipos de tablas admitidas

  • Tablas de Hive

  • Tablas de Iceberg

Limitaciones

  • No es compatible con Spark Streaming

  • No se puede usar simultáneamente con el control de acceso detallado

  • No admite tablas Delta ni Hudi

Prácticas recomendadas

  1. Verifique que los roles de IAM estén correctamente configurados antes de ejecutar el trabajo

  2. Pruebe los permisos de acceso en un entorno de desarrollo

  3. Supervise los registros de ejecución de trabajos para detectar problemas relacionados con permisos

  4. Mantenga una documentación clara de los patrones de acceso

Solución de problemas

Entre los problemas más frecuentes se incluyen:

  • Faltan permisos de IAM:

  • Configuración de AWS Lake Formation incorrecta

  • Problemas de compatibilidad con el tipo de tabla

Para obtener instrucciones completas de configuración y detalles, consulte Uso de AWS Lake Formation con acceso completo a tablas.