Uso de datos protegidos por AWS Lake Formation
Acceso completo a la tabla
AWS Glue admite el acceso completo a tablas (FTA) para tablas protegidas por AWS Lake Formation. Esto permite que los trabajos de ETL lean y escriban datos con permisos completos sobre las tablas.
Requisitos previos
-
Roles y permisos adecuados de IAM
-
AWS Lake Formation configurado para el catálogo de datos
-
Tipos de tablas compatibles (Hive o Iceberg)
Consideraciones clave
Permisos necesarios
-
Permiso de IAM
lakeformation:GetDataAccess -
Tabla de permisos de AWS Lake Formation
-
Permisos de acceso a los buckets de Amazon S3
Tipos de tablas admitidas
-
Tablas de Hive
-
Tablas de Iceberg
Limitaciones
-
No es compatible con Spark Streaming
-
No se puede usar simultáneamente con el control de acceso detallado
-
No admite tablas Delta ni Hudi
Prácticas recomendadas
-
Verifique que los roles de IAM estén correctamente configurados antes de ejecutar el trabajo
-
Pruebe los permisos de acceso en un entorno de desarrollo
-
Supervise los registros de ejecución de trabajos para detectar problemas relacionados con permisos
-
Mantenga una documentación clara de los patrones de acceso
Solución de problemas
Entre los problemas más frecuentes se incluyen:
-
Faltan permisos de IAM:
-
Configuración de AWS Lake Formation incorrecta
-
Problemas de compatibilidad con el tipo de tabla
Para obtener instrucciones completas de configuración y detalles, consulte Uso de AWS Lake Formation con acceso completo a tablas.