View a markdown version of this page

Conditions préalables - AWS Glue

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Conditions préalables

Avant de créer un catalogue fédéré pour les tables S3 dans le catalogue de AWS Glue données, assurez-vous que votre principal IAM (utilisateur ou rôle) dispose des autorisations requises.

Autorisations IAM requises

Votre principal IAM a besoin des autorisations suivantes pour activer l'intégration de S3 Tables :

AWS Glue autorisations  :

  • glue:CreateCatalog— Obligatoire pour créer le s3tablescatalog catalogue fédéré

  • glue:GetCatalog— Obligatoire pour consulter les détails du catalogue

  • glue:GetDatabase— Obligatoire pour afficher les espaces de noms S3 en tant que bases de données

  • glue:GetTable— Obligatoire pour afficher les tableaux S3

  • glue:passConnection— Accorde au principal appelant le droit de déléguer la aws:s3tables connexion au AWS Glue service

Autorisations S3 Tables (pour le contrôle d'accès IAM) :

  • s3tables:CreateTableBucket

  • s3tables:GetTableBucket

  • s3tables:CreateNamespace

  • s3tables:GetNamespace

  • s3tables:ListNamespaces

  • s3tables:CreateTable

  • s3tables:GetTable

  • s3tables:ListTables

  • s3tables:UpdateTableMetadataLocation

  • s3tables:GetTableMetadataLocation

  • s3tables:GetTableData

  • s3tables:PutTableData

Exemple de politique IAM

La politique IAM suivante fournit les autorisations minimales requises pour activer l'intégration des tables S3 au catalogue de données en mode IAM :

{ "Version": "2012-10-17", "Statement": [ { "Sid": "GlueDataCatalogPermissions", "Effect": "Allow", "Action": [ "glue:CreateCatalog", "glue:GetCatalog", "glue:GetDatabase", "glue:GetTable" ], "Resource": [ "arn:aws:glue:us-east-1:123456789012:catalog/s3tablescatalog", "arn:aws:glue:us-east-1:123456789012:database/s3tablescatalog/*/*", "arn:aws:glue:us-east-1:123456789012:table/s3tablescatalog/*/*/*" ] }, { "Sid": "S3TablesDataAccessPermissions", "Effect": "Allow", "Action": [ "s3tables:GetTableBucket", "s3tables:GetNamespace", "s3tables:GetTable", "s3tables:GetTableMetadataLocation", "s3tables:GetTableData" ], "Resource": [ "arn:aws:s3tables:us-east-1:123456789012:bucket/*", "arn:aws:s3tables:us-east-1:123456789012:bucket/*/table/*" ] } ] }