Einrichtung des hybriden Zugriffsmodus — häufig vorkommende Szenarien - AWS Lake Formation

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Einrichtung des hybriden Zugriffsmodus — häufig vorkommende Szenarien

Wie bei Lake Formation Formation-Berechtigungen gibt es im Allgemeinen zwei Arten von Szenarien, in denen Sie den Hybridzugriffsmodus verwenden können, um den Datenzugriff zu verwalten: Gewähren Sie Zugriff auf Prinzipale innerhalb eines Systems AWS-Konto und gewähren Sie Zugriff auf einen externen AWS-Konto oder Prinzipal.

Dieser Abschnitt enthält Anweisungen zur Einrichtung des hybriden Zugriffsmodus in den folgenden Szenarien:

Verwalten Sie Berechtigungen im hybriden Zugriffsmodus innerhalb eines AWS-Konto
  • Umwandlung einer Lake Formation Formation-Ressource in eine Hybridressource — Sie verwenden derzeit Lake Formation, um den Zugriff auf Tabellen in einer Datenbank für alle Prinzipale in Ihrem Konto zu verwalten, möchten Lake Formation jedoch nur für bestimmte Prinzipale verwenden. Sie möchten Zugriff auf neue Prinzipale gewähren, indem Sie IAM Berechtigungen für AWS Glue und Amazon S3 für dieselbe Datenbank und dieselben Tabellen verwenden.

Verwalten Sie Berechtigungen im hybriden Zugriffsmodus für mehrere AWS-Konto
Einrichtung des hybriden Zugriffsmodus — Allgemeine Schritte
  1. Registrieren Sie den Amazon S3 S3-Datenstandort bei Lake Formation, indem Sie den Hybrid-Zugriffsmodus auswählen.

  2. Principals müssen über die DATA_LOCATION Berechtigung für einen Data Lake-Standort verfügen, um Datenkatalogtabellen oder Datenbanken zu erstellen, die auf diesen Speicherort verweisen.

  3. Stellen Sie die Einstellung für kontoübergreifende Version auf Version 4 ein.

  4. Gewähren Sie bestimmten IAM Benutzern oder Rollen detaillierte Berechtigungen für Datenbanken und Tabellen. Stellen Sie gleichzeitig sicher, dass Sie der IAMAllowedPrincipals Gruppe in der Datenbank und allen oder ausgewählten Tabellen in der Datenbank All Berechtigungen zuweisen. Super

  5. Wählen Sie die Prinzipale und Ressourcen aus. Andere Principals im Konto können weiterhin auf die Datenbanken und Tabellen zugreifen, indem sie IAM Berechtigungsrichtlinien für AWS Glue und Amazon S3 S3-Aktionen verwenden.

  6. Bereinigen Sie optional die IAM Berechtigungsrichtlinien für Amazon S3 für die Principals, die sich für die Verwendung von Lake Formation Formation-Berechtigungen angemeldet haben.