Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Conditions préalables
Avant de créer un catalogue fédéré pour les tables S3 dans le catalogue de AWS Glue données, assurez-vous que votre principal IAM (utilisateur ou rôle) dispose des autorisations requises.
Autorisations IAM requises
Votre principal IAM a besoin des autorisations suivantes pour activer l'intégration de S3 Tables :
AWS Glue autorisations :
glue:CreateCatalog— Obligatoire pour créer les3tablescatalogcatalogue fédéréglue:GetCatalog— Obligatoire pour consulter les détails du catalogueglue:GetDatabase— Obligatoire pour afficher les espaces de noms S3 en tant que bases de donnéesglue:GetTable— Obligatoire pour afficher les tableaux S3glue:passConnection— Accorde au principal appelant le droit de déléguer laaws:s3tablesconnexion au AWS Glue service
Autorisations S3 Tables (pour le contrôle d'accès IAM) :
s3tables:CreateTableBuckets3tables:GetTableBuckets3tables:CreateNamespaces3tables:GetNamespaces3tables:ListNamespacess3tables:CreateTables3tables:GetTables3tables:ListTabless3tables:UpdateTableMetadataLocations3tables:GetTableMetadataLocations3tables:GetTableDatas3tables:PutTableData
Exemple de politique IAM
La politique IAM suivante fournit les autorisations minimales requises pour activer l'intégration des tables S3 au catalogue de données en mode IAM :
{ "Version": "2012-10-17", "Statement": [ { "Sid": "GlueDataCatalogPermissions", "Effect": "Allow", "Action": [ "glue:CreateCatalog", "glue:GetCatalog", "glue:GetDatabase", "glue:GetTable" ], "Resource": [ "arn:aws:glue:us-east-1:123456789012:catalog/s3tablescatalog", "arn:aws:glue:us-east-1:123456789012:database/s3tablescatalog/*/*", "arn:aws:glue:us-east-1:123456789012:table/s3tablescatalog/*/*/*" ] }, { "Sid": "S3TablesDataAccessPermissions", "Effect": "Allow", "Action": [ "s3tables:GetTableBucket", "s3tables:GetNamespace", "s3tables:GetTable", "s3tables:GetTableMetadataLocation", "s3tables:GetTableData" ], "Resource": [ "arn:aws:s3tables:us-east-1:123456789012:bucket/*", "arn:aws:s3tables:us-east-1:123456789012:bucket/*/table/*" ] } ] }