本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。
將 AWS Glue 資源轉換為混合資源
請依照下列步驟,以混合存取模式註冊 Amazon S3 位置,並加入新的 Lake Formation 使用者,而不會中斷現有 Data Catalog 使用者的資料存取。
案例描述 - 資料位置未向 Lake Formation 註冊,使用者對 Data Catalog 資料庫和資料表的存取取決於 Amazon S3 的 IAM 許可政策和 AWS Glue 動作。
根據預設, IAMAllowedPrincipals群組具有資料庫中所有資料表的Super許可。
為未向 Lake Formation 註冊的資料位置啟用混合存取模式
註冊啟用混合存取模式的 Amazon S3 位置。
-
授予許可並選擇加入主體,以對混合存取模式中的資源使用 Lake Formation 許可
在混合存取模式中選擇加入委託人和資源之前,請確認
Super或IAMAllowedPrincipals群組的All許可存在於已在混合存取模式中向 Lake Formation 註冊位置的資料庫和資料表上。注意
您無法在資料庫中授予
All tables的IAMAllowedPrincipals群組許可。您需要從下拉式選單中分別選取每個資料表,並授予許可。此外,當您在資料庫中建立新資料表時,您可以選擇在資料目錄設定Use only IAM access control for new tables in new databases中使用 。當您在資料庫中建立新資料表時,此選項會自動將Super許可授予IAMAllowedPrincipals群組。-
如果您選擇 LF-Tags 授予許可,您可以選擇讓主體在不同的步驟中使用 Lake Formation 許可。您可以在左側導覽列的許可下選擇混合存取模式來執行此操作。
-
在混合存取模式頁面的下區段中,選擇新增以將資源和主體新增至混合存取模式。
-
在新增資源和主體頁面上,選擇在混合存取模式中註冊的目錄、資料庫和資料表。
您可以在資料庫
All tables下選擇 以授予存取權。
-
選擇主體選擇在混合存取模式中使用 Lake Formation 許可。
-
委託人 – 您可以在相同帳戶或其他帳戶中選擇 IAM 使用者和角色。您也可以選擇 SAML 使用者和群組。
屬性 – 根據屬性選取要授予許可的屬性。
輸入鍵/值對,以根據屬性建立授予。在主控台上檢閱 Cedar 政策表達式。如需 Cedar 的詳細資訊,請參閱什麼是 Cedar? | Cedar 政策語言參考GuideLink
。 選擇新增。
具有相符屬性的所有 IAM 角色/使用者都會獲得存取權。
-
-
選擇新增。
-