As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.
Pré-requisitos para integrar o catálogo de tabelas do Amazon S3 ao Data Catalog e o Lake Formation
A seguir estão os pré-requisitos para permitir a integração de tabelas do Amazon S3 com e. AWS Glue Data Catalog AWS Lake Formation
-
O processo de integração dos serviços de AWS análise foi atualizado. Se você configurou a integração com a versão prévia, pode continuar usando sua integração atual. No entanto, o processo de integração atualizado oferece melhorias de desempenho. Para atualizar a integração:
-
Primeiro, exclua seu catálogo de tabelas do S3 existente no Lake Formation. Para excluir o catálogo, selecione o catálogo
S3tablescatalogna lista de catálogos e escolha Excluir de Ações. -
Depois, cancele o registro do local dos dados para o
S3tablescatalog.No console do Lake Formation, na seção Administrações, escolha Locais de dados.
-
Selecione um local e, no menu Ações, escolha Remover.
Quando solicitada a confirmação, escolha Remover.
Para receber instruções detalhadas sobre como cancelar o registro de um local de dados, consulte a seção Cancelar o registro de uma localização do Amazon S3.
-
Depois, siga as etapas de integração atualizadas na seção Habilitar a integração de Tabelas do Amazon S3 .
-
-
Quando você habilita a integração das tabelas do Amazon S3, o Lake Formation registra automaticamente o local das tabelas do S3. Para registrar a localização do bucket de tabelas no Lake Formation, você precisa de um IAM role/user com
lakeformation:RegisterResourcelakeformation:RegisterResourceWithPrivilegedAccess,, elakeformation:CreateCatalogpermissões. Quando um usuário não administrador com essas permissões registra um local de catálogo, o Lake Formation concede automaticamente a ele a permissãoDATA_LOCATION_ACCESSpara esse local, possibilitando que a entidade principal da chamada tenha permissões para realizar todas as operações aceitas do Lake Formation no local de dados registrado. -
Ao habilitar a integração de tabelas do S3, você precisa escolher um perfil do IAM para que o Lake Formation forneça credenciais a fim de permitir o acesso aos dados. Criar um perfil do IAM para acesso aos dados do Lake Formation aos buckets de tabelas do S3. O perfil do IAM usado para registrar o bucket de tabelas no Lake Formation requer as seguintes permissões:
Para obter mais informações, consulte Requisitos para funções usadas para registrar locais.
-
Adicione a política de confiança a seguir ao perfil do IAM para permitir que o serviço Lake Formation assuma o perfil e forneça credenciais temporárias aos mecanismos de analytics integrados.
{ "Effect": "Allow", "Principal": { "Service": "lakeformation.amazonaws.com" }, "Action": [ "sts:AssumeRole", "sts:SetSourceIdentity", "sts:SetContext" # add action to trust relationship when using IAM Identity center principals with Lake Formation ] }