翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。
フルテーブルアクセスのためのアプリケーション統合
セッションIAMタグの検証なしでサードパーティークエリエンジンがデータにアクセスできるようにするには、次の手順に従います。
- Console
-
-
で Lake Formation コンソールにサインインしますhttps://console.aws.amazon.com/lakeformation/
。 -
左側のナビゲーションで、管理 を展開し、アプリケーション統合設定 を選択します。
-
アプリケーション統合設定ページで、外部エンジンが完全なテーブルアクセスオプションを使用して Amazon S3 ロケーションのデータにアクセスすることを許可するを選択します。
このオプションを有効にすると、Lake Formation はIAMセッションタグの検証なしで直接クエリアプリケーションに認証情報を返します。
-
- AWS CLI
-
put-data-lake-settings
CLI コマンドを使用してAllowFullTableExternalDataAccess
パラメータを設定します。aws lakeformation put-data-lake-settings —cli-input-json file://put-data-lake-settings.json —region ap-northeast-1 { "DataLakeSettings": { "DataLakeAdmins": [ { "DataLakePrincipalIdentifier": "arn:aws:iam::111111111111:user/lakeAdmin" } ], "AllowFullTableExternalDataAccess": true } }
アプリケーション統合APIオペレーションを呼び出すためのサードパーティークエリエンジンのアクセス許可の有効化
他の AWS サービスの使用