Bekerja dengan AWS layanan lain - AWS Lake Formation

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Bekerja dengan AWS layanan lain

AWS layanan seperti Amazon Athena, Amazon Redshift AWS Glue Spectrum, dan Amazon EMR dapat AWS Lake Formation digunakan untuk mengakses data dengan aman di lokasi Amazon S3 yang terdaftar di Lake Formation. Dengan Lake Formation, Anda dapat menentukan dan mengelola izin kontrol akses (FGAC) berbutir halus untuk tabel Anda di. AWS Glue Data Catalog Masing-masing AWS layanan ini adalah penelepon tepercaya ke Lake Formation, dan Lake Formation menyediakan akses ke data yang disimpan di Amazon S3 melalui kredenal sementara. Untuk informasi selengkapnya, lihat Cara kerja integrasi aplikasi Lake Formation.

Untuk memanfaatkan kemampuan ini, Lake Formation mengharuskan Anda mendaftarkan lokasi Amazon S3 terlebih dahulu, dan menetapkan izin yang sesuai kepada kepala sekolah untuk IAM mengakses tabel, database, dan lokasi Amazon S3. Untuk informasi lebih lanjut lihat,Mengelola izin Lake Formation.

Tabel berikut mencantumkan jenis izin Lake Formation yang didukung oleh Amazon Athena AWS Glue, Amazon, dan Amazon Redshift Spectrum untuk mengakses AWS Glue data dari tabel standar dan tabel transaksional (Apache Iceberg, Apache Hudi,dan Linux foundation Delta Lake) dengan data yang disimpan di Amazon S3 dan metadata tabel di Katalog Data. EMR

AWS layanan dan jenis izin yang didukung untuk tabel dan tampilan AWS Glue standar
AWS layanan Izin tingkat tabel Izin tingkat kolom Izin baris dan tingkat sel
Athena SQL

Akses baca/tulis

Akses baca Akses baca
Athena Spark

Tidak didukung

Tidak didukung

Tidak didukung

Redshift Spectrum pada cluster yang disediakan atau Amazon Redshift tanpa server

Akses baca/tulis Akses baca Akses baca

Apache Spark di Amazon EMR () EC2

Akses baca/tulis Akses baca Akses baca
Apache Hive di Amazon EMR () EC2 Akses baca/tulis Akses baca Tidak didukung
Apache Spark di Tanpa Server EMR Akses baca/tulis Akses baca Akses baca
Apache Hive tanpa server EMR Tidak didukung Tidak didukung Tidak didukung
Amazon EMR di EKS Tidak didukung Tidak didukung Tidak didukung
AWS Glue ETL Akses baca/tulis Tidak didukung Tidak didukung
Pertimbangan dan batasan
  • Athena Spark tidak mendukung kueri tabel Katalog Data dengan izin Lake Formation.

  • Pengguna yang SAML berbasis di Athena dapat membaca sumber data yang diamankan menggunakan izin Lake Formation dengan mengaktifkan federasi berbasis 2.0. SAML SAMLpengguna dapat memasukkan data ke dalam tabel Parket.

  • Apache Spark di EMR Tanpa Server tidak mendukung kueri tampilan Katalog Data.

  • Apache Hive di EMR Tanpa Server tidak mendukung tabel kueri dengan izin Lake Formation.

  • AWS Glue ETLmemerlukan akses penuh ke seluruh tabel saat mengambil data dari lokasi Amazon S3 yang mendasarinya. AWS Glue ETLpekerjaan gagal jika Anda menerapkan izin tingkat kolom di atas meja.

AWS layanan dan jenis izin yang didukung untuk format tabel transaksional
AWS layanan Gunung es Hudi Danau Delta (asli) Danau Delta (tabel symlink)

Athena SQL

Mendukung tabel bacaan dengan izin tabel, kolom, baris, dan tingkat sel. Operasi tulis memerlukan akses tabel penuh.

Mendukung membaca dan membuat operasi pada tabel dengan tabel, kolom, baris, dan izin tingkat sel. Operasi tulis tidak didukung.

Athena (versi mesin 3) mendukung membaca tabel Delta Lake asli dengan izin tabel, kolom, baris, dan tingkat sel. Operasi tulis tidak didukung.

Athena (versi mesin 3) mendukung membaca tabel symlink Delta Lake dengan izin tabel, kolom, baris, dan tingkat sel. Operasi tulis tidak didukung.

Spektrum Pergeseran Merah pada cluster yang disediakan

Mendukung tabel bacaan dengan izin tabel, kolom, baris, dan tingkat sel. Operasi tulis tidak didukung.

Mendukung tabel bacaan dengan izin tabel, kolom, baris, dan tingkat sel. Operasi tulis tidak didukung.

Tidak didukung Mendukung membaca tabel Delta Lake melalui manifes symlink dengan tabel, kolom, baris, dan izin tingkat sel. Operasi tulis tidak didukung.
Apache Spark di Amazon EMR () EC2 Mendukung tabel bacaan dengan izin tabel, kolom, baris, dan tingkat sel. Operasi tulis memerlukan akses tabel penuh. Mendukung tabel bacaan dengan izin tabel, kolom, baris, dan tingkat sel. Operasi tulis memerlukan akses tabel penuh.

Mendukung tabel bacaan dengan izin tabel, kolom, baris, dan tingkat sel. Operasi tulis tidak didukung.

Mendukung tabel bacaan dengan izin tabel, kolom, baris, dan tingkat sel. Operasi tulis memerlukan akses tabel penuh.
AWS Glue ETL Mendukung baca/menulis pada tabel dengan izin tingkat tabel. Mendukung baca/menulis pada tabel dengan izin tingkat tabel. Mendukung baca/menulis pada tabel dengan izin tingkat tabel. Mendukung baca/menulis pada tabel dengan izin tingkat tabel.