Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Configura le autorizzazioni di Lake Formation per Amazon DataZone
Quando crei un ambiente utilizzando il data lake blueprint integrato (DefaultDataLake), viene aggiunto un database AWS Glue in Amazon DataZone come parte del processo di creazione di questo ambiente. Se desideri pubblicare risorse da questo database AWS Glue, non sono necessarie autorizzazioni aggiuntive.
Tuttavia, se desideri pubblicare risorse e sottoscrivere risorse da un database AWS Glue che esiste al di fuori del tuo DataZone ambiente Amazon, devi fornire esplicitamente ad Amazon DataZone le autorizzazioni per accedere alle tabelle in questo database AWS Glue esterno. A tale scopo, è necessario completare le seguenti impostazioni in AWS Lake Formation e allegare le autorizzazioni necessarie per Lake Formation a. AmazonDataZoneGlueAccess- <region>-< > domainId
-
Configura la posizione Amazon S3 per il tuo data lake in AWS Lake Formation con la modalità di autorizzazione Lake Formation o la modalità di accesso ibrida. Per ulteriori informazioni, consulta https://docs.aws.amazon.com/lake-formation/latest/dg/register-data-lake.html.
-
Rimuovi l'
IAMAllowedPrincipals
autorizzazione dalle tabelle di Amazon Lake Formation per le quali Amazon DataZone gestisce le autorizzazioni. Per ulteriori informazioni, consulta https://docs.aws.amazon.com/lake-formation/latest/dg/upgrade- glue-lake-formation-background .html. -
Allega le seguenti autorizzazioni AWS Lake Formation a: AmazonDataZoneGlueAccess- <region>-< > domainId
-
Describe
eDescribe grantable
autorizzazioni sul database in cui esistono le tabelle -
Describe
,Select
,Describe Grantable
,Select Grantable
autorizzazioni su tutte le tabelle del database di cui sopra a cui desideri gestire l'accesso DataZone per tuo conto.
-
Nota
Amazon DataZone supporta la modalità AWS Lake Formation Hybrid. La modalità ibrida Lake Formation ti consente di iniziare a gestire le autorizzazioni sui tuoi database e tabelle AWS Glue tramite Lake Formation, continuando a mantenere le IAM autorizzazioni esistenti su tali tabelle e database. Per ulteriori informazioni, consulta DataZone Integrazione di Amazon con la modalità ibrida AWS Lake Formation
Per ulteriori informazioni, consulta Risoluzione dei problemi relativi alle autorizzazioni di AWS Lake Formation per Amazon DataZone.