Amazon DataZone に Lake Formation アクセス許可を設定する - Amazon DataZone

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

Amazon DataZone に Lake Formation アクセス許可を設定する

組み込みのデータレイク設計図 (DefaultDataLake) を使用して環境を作成すると、この環境の作成プロセスの一環として AWS Glue データベースが Amazon DataZone に追加されます。この AWS Glue データベースからアセットを発行する場合、追加のアクセス許可は必要ありません。

ただし、Amazon DataZone 環境の外部に存在する AWS Glue データベースからアセットを公開してサブスクライブする場合は、この外部 Glue データベースのテーブルにアクセスするアクセス許可を Amazon DataZone AWS に明示的に付与する必要があります。これを行うには、 AWS Lake Formation で次の設定を完了し、必要な Lake Formation アクセス許可を AmazonDataZoneGlueAccess-<region>-<domainId> にアタッチする必要があります。

注記

Amazon DataZone は AWS Lake Formation Hybrid モードをサポートしています。Lake Formation ハイブリッドモードでは、Lake Formation AWS を通じて Glue データベースとテーブルに対するアクセス許可の管理を開始できますが、これらのテーブルとデータベースに対する既存の IAM アクセス許可は維持されます。詳細については、Amazon DataZone と AWS Lake Formation ハイブリッドモードの統合 を参照してください。

詳細については、「Amazon DataZone の AWS Lake Formation アクセス許可のトラブルシューティング」を参照してください。