Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Konfigurasikan izin Lake Formation untuk Amazon DataZone
Saat Anda membuat lingkungan menggunakan blueprint data lake (DefaultDataLake) bawaan, database AWS Glue ditambahkan di Amazon DataZone sebagai bagian dari proses pembuatan lingkungan ini. Jika Anda ingin mempublikasikan aset dari database AWS Glue ini, tidak diperlukan izin tambahan.
Namun, jika Anda ingin mempublikasikan aset dan berlangganan aset dari database AWS Glue yang ada di luar DataZone lingkungan Amazon Anda, Anda harus secara eksplisit memberikan Amazon DataZone izin untuk mengakses tabel di database Glue AWS eksternal ini. Untuk melakukan ini, Anda harus menyelesaikan pengaturan berikut di AWS Lake Formation dan melampirkan izin Lake Formation yang diperlukan keAmazonDataZoneGlueAccess- <region>- <domainId>.
-
Konfigurasikan lokasi Amazon S3 untuk data lake Anda di AWS Lake Formation dengan mode izin Lake Formation atau mode akses Hybrid. Untuk informasi lebih lanjut, lihat https://docs.aws.amazon.com/lake-formation/latest/dg/register-data-lake.html.
-
Hapus
IAMAllowedPrincipals
izin dari tabel Amazon Lake Formation tempat Amazon DataZone menangani izin. Untuk informasi lebih lanjut, lihat https://docs.aws.amazon.com/lake-formation/latest/dg/upgrade- glue-lake-formation-background .html. -
Lampirkan izin AWS Lake Formation berikut keAmazonDataZoneGlueAccess- <region>- <domainId>:
-
Describe
danDescribe grantable
izin pada database tempat tabel ada -
Describe
,Select
,Describe Grantable
,Select Grantable
izin pada semua tabel dalam database di atas yang ingin Anda kelola DataZone akses atas nama Anda.
-
catatan
Amazon DataZone mendukung mode AWS Lake Formation Hybrid. Mode hibrida Lake Formation memungkinkan Anda untuk mulai mengelola izin pada database dan tabel AWS Glue Anda melalui Lake Formation, sambil terus mempertahankan IAM izin yang ada pada tabel dan database ini. Untuk informasi selengkapnya, silakan lihat DataZone Integrasi Amazon dengan mode hybrid AWS Lake Formation
Untuk informasi selengkapnya, lihat Memecahkan masalah izin AWS Lake Formation untuk Amazon DataZone.