本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。
將 AWS Glue 資源轉換為混合資源
請依照下列步驟,以混合存取模式註冊 Amazon S3 位置,並加入新的 Lake Formation 使用者,而不會中斷現有 Data Catalog 使用者的資料存取。
案例描述 - 資料位置未向 Lake Formation 註冊,使用者對 Data Catalog 資料庫和資料表的存取取決於 Amazon S3 和 AWS Glue 動作的 IAM 許可政策。
 根據預設, IAMAllowedPrincipals群組具有資料庫中所有資料表的Super許可。
為未向 Lake Formation 註冊的資料位置啟用混合存取模式
註冊啟用混合存取模式的 Amazon S3 位置。
- 
        
授予許可並選擇加入主體,以對混合存取模式中的資源使用 Lake Formation 許可
在混合存取模式中選擇加入主體和資源之前,請確認
Super或IAMAllowedPrincipals群組的All許可存在於在混合存取模式中向 Lake Formation 註冊位置的資料庫和資料表上。注意
您無法在資料庫中授予
All tables的IAMAllowedPrincipals群組許可。您需要從下拉式選單中分別選取每個資料表,並授予許可。此外,當您在資料庫中建立新資料表時,您可以在資料目錄設定Use only IAM access control for new tables in new databases中選擇使用 。當您在資料庫中建立新資料表時,此選項會自動將Super許可授予IAMAllowedPrincipals群組。- 
            
如果您選擇 LF-Tags 來授予許可,您可以選擇讓主體在不同的步驟中使用 Lake Formation 許可。您可以在左側導覽列的許可下選擇混合存取模式來執行此操作。
 - 
            
在混合存取模式頁面的下區段中,選擇新增以將資源和主體新增至混合存取模式。
 - 
            
在新增資源和主體頁面上,選擇在混合存取模式中註冊的目錄、資料庫和資料表。
您可以選擇資料庫
All tables下的 來授予存取權。
                 
                 
               - 
            
選擇主體選擇在混合存取模式中使用 Lake Formation 許可。
- 
                
委託人 – 您可以在相同帳戶或其他帳戶中選擇 IAM 使用者和角色。您也可以選擇 SAML 使用者和群組。
 屬性 – 根據屬性選取要授予許可的屬性。
                     
                     
                  輸入鍵/值對,以根據屬性建立授予。在主控台上檢閱 Cedar 政策表達式。如需 Cedar 的詳細資訊,請參閱什麼是 Cedar? | Cedar 政策語言參考GuideLink
。 選擇新增。
具有相符屬性的所有 IAM 角色/使用者都會獲得存取權。
 - 
                
 - 
            
選擇新增。
 
 -