View a markdown version of this page

AWS Lake Formation Von verwaltete Datashares - Amazon Redshift

Amazon Redshift unterstützt die Verwendung von Python-UDFs nach dem 30. Juni 2026 nicht mehr. Wir werden damit beginnen, es schrittweise durchzusetzen. Weitere Informationen zum Ende der Lebensdauer von Python und zu den Migrationsoptionen finden Sie im Blogbeitrag, der am 30. Juni 2025 veröffentlicht wurde.

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

AWS Lake Formation Von verwaltete Datashares

Mit Amazon Redshift können Sie über -managed Datashares auf Live-Daten zugreifen und diese über AWS Konten und Amazon Redshift-Cluster hinweg teilen. AWS Lake Formation AWS Lake Formation Mit Datashares können Datenanbieter Live-Daten aus ihrem Amazon S3-Data Lake sicher mit allen Verbrauchern teilen, auch mit anderen Konten und Amazon Redshift-Clustern. AWS

Mithilfe von AWS Lake Formation Amazon Redshift-Datenfreigaben können Sie die Zugriffsberechtigungen für Amazon Redshift-Datenfreigaben auf Datenbank-, Tabellen-, Spalten- und Zeilenebene zentral definieren und durchsetzen und den Benutzerzugriff auf Objekte innerhalb einer Datenfreigabe einschränken. Wenn Sie Daten über Lake Formation freigeben, können Sie Berechtigungen in Lake Formation definieren und diese auf jedes Datashare und dessen Objekte anwenden. Wenn Sie beispielsweise eine Tabelle mit Mitarbeiterinformationen haben, können Sie mithilfe der Filter auf Spaltenebene von Lake Formation verhindern, dass Mitarbeiter, die nicht in der Personalabteilung arbeiten, persönlich identifizierbare Informationen (PII) wie beispielsweise Sozialversicherungsnummern sehen. Weitere Informationen zu Datenfiltern finden Sie unter Datenfilterung und Sicherheit auf Zellebene in Lake Formation im Entwicklerhandbuch für AWS Lake Formation .

Sie können in Lake Formation auch Tags verwenden, um Berechtigungen für Lake-Formation-Ressourcen zu konfigurieren. Weitere Informationen finden Sie unter Lake Formation Access Control. Tag-based

Amazon Redshift unterstützt derzeit die gemeinsame Nutzung von Daten über Lake Formation, wenn sie innerhalb desselben Kontos oder kontoübergreifend geteilt werden. Cross-Region Teilen wird derzeit nicht unterstützt.

Nachfolgend finden Sie allgemeine Informationen zur Verwendung von Lake Formation zur Steuerung von Datashare-Berechtigungen:

  1. In Amazon Redshift erstellt der Administrator des Produzenten-Clusters oder der Arbeitsgruppe ein Datashare auf dem Produzenten-Cluster oder der Arbeitsgruppe und gewährt einem Lake-Formation-Konto die Nutzungsberechtigung hierfür.

  2. Der Administrator des Produzenten-Clusters oder der Arbeitsgruppe berechtigt das Lake-Formation-Konto zum Zugriff auf das Datashare.

  3. Der Lake-Formation-Administrator ermittelt und registriert die Datashares. Sie müssen auch die AWS Glue ARNs ermitteln, auf die sie Zugriff haben, und die Datenfreigaben einem ARN zuordnen. AWS Glue Data Catalog Wenn Sie den verwenden, können AWS CLI Sie Datenfreigaben mit den Redshift-CLI-Operationen und erkennen und akzeptieren. describe-data-shares associate-data-share-consumer Verwenden Sie die CLI Operation register-resource in Lake Formation, um ein Datashare zu registrieren.

  4. Der Lake Formation-Administrator erstellt eine föderierte Datenbank in der und konfiguriert die Lake Formation-Berechtigungen AWS Glue Data Catalog, um den Benutzerzugriff auf Objekte im Datashare zu steuern. Weitere Informationen zu Verbunddatenbanken finden Sie unter Berechtigungen für Daten in einem AWS Glue Amazon Redshift-Datashare verwalten.

  5. Der Lake Formation-Administrator ermittelt die AWS Glue Datenbanken, auf die er Zugriff hat, und ordnet den Datashare einem ARN zu. AWS Glue Data Catalog

  6. Der Redshift-Administrator ermittelt die AWS Glue Datenbank-ARNs, auf die er Zugriff hat, erstellt mithilfe eines Datenbank-ARN eine externe Datenbank im Amazon Redshift-Consumer-Cluster und gewährt AWS Glue Datenbankbenutzern, die mit IAM-Anmeldeinformationen authentifiziert wurden, die Nutzung, um mit der Abfrage der Amazon Redshift-Datenbank zu beginnen.

  7. Datenbankbenutzer können die Ansichten SVV_EXTERNAL_TABLES und SVV_EXTERNAL_COLUMNS verwenden, um alle Tabellen oder Spalten in der AWS Glue Datenbank zu finden, auf die sie Zugriff haben, und dann können sie die Tabellen der AWS Glue Datenbank abfragen.

  8. Wenn der Administrator des Produzenten-Clusters oder der Arbeitsgruppe beschließt, die Daten nicht mehr für den Konsumenten-Cluster freizugeben, kann der Produzenten-Administrator die Nutzung des Datashares widerrufen, die Autorisierung aufheben oder das Datashare in Redshift löschen. Die zugehörigen Berechtigungen und Objekte in Lake Formation werden nicht automatisch gelöscht.

Weitere Hinweise zur gemeinsamen Nutzung einer Datenfreigabe als Producer-Cluster- oder Workgroup-Administrator finden Sie unter. AWS Lake Formation Als Produzent mit Lake Formation-managed Datashares arbeiten Informationen zur Verwendung der gemeinsam genutzten Daten aus dem Produzenten-Cluster oder der Arbeitsgruppe finden Sie unter Als Verbraucher mit Formation-managed Lake-Datashares arbeiten.