Configurazione della modalità di accesso ibrida: scenari comuni - AWS Lake Formation

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Configurazione della modalità di accesso ibrida: scenari comuni

Come per le autorizzazioni di Lake Formation, in genere sono disponibili due tipi di scenari in cui è possibile utilizzare la modalità di accesso ibrida per gestire l'accesso ai dati: fornire l'accesso ai principali all'interno di uno Account AWS e fornire l'accesso a un principale Account AWS o esterno.

Questa sezione fornisce istruzioni per configurare la modalità di accesso ibrida nei seguenti scenari:

Gestisci le autorizzazioni in modalità di accesso ibrida all'interno di una Account AWS
  • Conversione di una AWS Glue risorsa in una risorsa ibrida — Attualmente stai fornendo l'accesso alle tabelle in un database per tutti i principali del tuo account utilizzando le autorizzazioni IAM per Amazon S3 AWS Glue e desideri adottare Lake Formation per gestire le autorizzazioni in modo incrementale.

  • Conversione di una risorsa di Lake Formation in una risorsa ibrida — Attualmente stai utilizzando Lake Formation per gestire l'accesso alle tabelle in un database per tutti i principali del tuo account, ma desideri utilizzare Lake Formation solo per i principali specifici. Desideri fornire l'accesso a nuovi principali utilizzando le autorizzazioni IAM per Amazon S3 sullo stesso database AWS Glue e sulle stesse tabelle.

Gestisci le autorizzazioni in modalità di accesso ibrida su s Account AWS
Configurazione della modalità di accesso ibrida: passaggi di alto livello
  1. Registra la posizione dei dati di Amazon S3 con Lake Formation selezionando la modalità di accesso ibrida.

  2. I responsabili devono avere DATA_LOCATION l'autorizzazione su una posizione di data lake per creare tabelle o database di Data Catalog che puntano a quella posizione.

  3. Imposta l'impostazione della versione per più account sulla versione 4.

  4. Concedi autorizzazioni dettagliate a utenti o ruoli IAM specifici su database e tabelle. Allo stesso tempo, assicurati di impostare Super o All autorizzare il IAMAllowedPrincipals gruppo sul database e tutte le tabelle del database o solo alcune di esse.

  5. Scegli i principi e le risorse. Gli altri responsabili dell'account possono continuare ad accedere ai database e alle tabelle utilizzando le policy di autorizzazione IAM AWS Glue e le azioni di Amazon S3.

  6. Opzionalmente, pulisci le politiche di autorizzazione IAM per Amazon S3 per i principali che hanno scelto di utilizzare le autorizzazioni Lake Formation.