기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.
AWS Glue 리소스를 하이브리드 리소스로 변환
다음 단계에 따라 Amazon S3 위치를 하이브리드 액세스 모드로 등록하고 기존 데이터 카탈로그 사용자의 데이터 액세스를 중단하지 않고도 새로운 Lake Formation 사용자를 온보딩할 수 있습니다.
시나리오 설명 - 데이터 위치가 Lake Formation에 등록되지 않았으며 데이터 카탈로그 데이터베이스 및 테이블에 대한 사용자 액세스 권한이 Amazon S3 및 AWS Glue 작업에 대한 IAM 권한 정책에 따라 결정됩니다.
IAMAllowedPrincipals 그룹은 기본적으로 데이터베이스의 모든 테이블에 대한 Super 권한을 가집니다.
Lake Formation에 등록되지 않은 데이터 위치에 대해 하이브리드 액세스 모드를 활성화하려면
Amazon S3 위치를 등록하여 하이브리드 액세스 모드를 활성화합니다.
-
하이브리드 액세스 모드의 리소스에 대해 Lake Formation 권한을 사용하도록 권한을 부여하고 보안 주체를 옵트인합니다.
하이브리드 액세스 모드에서 보안 주체 및 리소스를 옵트인하기 전에 하이브리드 액세스 모드에서 Lake Formation에 등록된 위치가 있는 데이터베이스 및 테이블에
IAMAllowedPrincipals그룹화에 대한Super또는All권한이 있는지 확인합니다.참고
데이터베이스 내에서는
IAMAllowedPrincipals그룹에All tables에 대한 권한을 부여할 수 없습니다. 드롭다운 메뉴에서 각 테이블을 개별적으로 선택하고 권한을 부여해야 합니다. 또한 데이터베이스에 새 테이블을 생성할 때 데이터 카탈로그 설정에서Use only IAM access control for new tables in new databases를 사용하도록 선택할 수 있습니다. 이 옵션은 데이터베이스 내에 새 테이블을 생성할 때IAMAllowedPrincipals그룹에 자동으로Super권한을 부여합니다.-
권한을 부여하기 위해 LF 태그를 선택하는 경우, 보안 주체가 별도의 단계에서 Lake Formation 권한을 사용하도록 옵트인할 수 있습니다. 왼쪽 탐색 표시줄의 권한 아래에서 하이브리드 액세스 모드를 선택하여 이 작업을 수행할 수 있습니다.
-
하이브리드 액세스 모드 페이지의 하단에서 추가를 선택하여 하이브리드 액세스 모드에 리소스와 보안 주체를 추가합니다.
-
리소스 및 보안 주체 추가 페이지에서 하이브리드 액세스 모드에 등록된 카탈로그, 데이터베이스 및 테이블을 선택합니다.
데이터베이스에서
All tables를 선택하여 액세스 권한을 부여할 수 있습니다.
-
하이브리드 액세스 모드에서 Lake Formation 권한을 사용하려면 보안 주체 옵트인을 선택합니다.
-
보안 주체 - 동일한 계정 또는 다른 계정에서 IAM 사용자 및 역할을 선택할 수 있습니다. SAML 사용자 및 그룹을 선택할 수도 있습니다.
속성 - 속성을 선택하여 속성을 기반으로 권한을 부여합니다.
키-값 페어를 입력하여 속성을 기반으로 권한 부여를 생성합니다. 콘솔에서 Cedar 정책 표현식을 검토합니다. Cedar에 대한 자세한 내용은 Cedar란 무엇인가요?를 참조하세요. | Cedar 정책 언어 참조 GuideLink
. 추가를 선택합니다.
일치하는 속성을 가진 모든 IAM 역할/사용자에게 액세스 권한이 부여됩니다.
-
-
추가를 선택합니다.
-