Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Lake Formation Formation-Berechtigungen für Amazon konfigurieren DataZone
Wenn Sie eine Umgebung mit dem integrierten Data Lake-Blueprint (DefaultDataLake) erstellen, wird eine AWS Glue-Datenbank in Amazon DataZone als Teil des Erstellungsprozesses dieser Umgebung hinzugefügt. Wenn Sie Assets aus dieser AWS Glue-Datenbank veröffentlichen möchten, sind keine zusätzlichen Berechtigungen erforderlich.
Wenn Sie jedoch Assets aus einer Glue-Datenbank veröffentlichen und Assets aus einer AWS Glue-Datenbank abonnieren möchten, die außerhalb Ihrer DataZone Amazon-Umgebung existiert, müssen Sie Amazon DataZone ausdrücklich die Berechtigungen für den Zugriff auf Tabellen in dieser externen AWS Glue-Datenbank gewähren. Dazu müssen Sie die folgenden Einstellungen in AWS Lake Formation vornehmen und die erforderlichen Lake Formation Formation-Berechtigungen an den anhängenAmazonDataZoneGlueAccess- <region>-< > domainId.
-
Konfigurieren Sie den Amazon S3 S3-Standort für Ihren Data Lake in AWS Lake Formation mit dem Lake Formation Formation-Berechtigungsmodus oder dem Hybrid-Zugriffsmodus. Weitere Informationen finden Sie unter https://docs.aws.amazon.com/lake-formation/latest/dg/register-data-lake.html.
-
Entfernen Sie die
IAMAllowedPrincipals
Berechtigung aus den Amazon Lake Formation-Tabellen, für die Amazon Berechtigungen DataZone verwaltet. Weitere Informationen finden Sie unter https://docs.aws.amazon.com/lake-formation/latest/dg/upgradeglue-lake-formation-background-.html. -
Hängen Sie die folgenden AWS Lake Formation Formation-Berechtigungen an die anAmazonDataZoneGlueAccess- <region>-< > domainId:
-
Describe
undDescribe grantable
Berechtigungen für die Datenbank, in der die Tabellen existieren -
Describe
,Select
Describe Grantable
,Select Grantable
Berechtigungen für alle Tabellen in der obigen Datenbank, deren Zugriff Sie in Ihrem Namen verwalten möchten DataZone .
-
Anmerkung
Amazon DataZone unterstützt den AWS Lake Formation Hybrid-Modus. Der Lake Formation-Hybridmodus ermöglicht es Ihnen, mit der Verwaltung von Berechtigungen für Ihre AWS Glue-Datenbanken und -Tabellen über Lake Formation zu beginnen und gleichzeitig alle vorhandenen IAM Berechtigungen für diese Tabellen und Datenbanken beizubehalten. Weitere Informationen finden Sie unter DataZone Amazon-Integration mit dem AWS Lake Formation Formation-Hybridmodus
Weitere Informationen finden Sie unter Fehlerbehebung bei AWS Lake Formation Formation-Berechtigungen für Amazon DataZone.