翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。
Lake Formation アプリケーション統合の使用
Lake Formation では、サードパーティーの サービスが Lake Formation と統合され、 GetTemporaryGlueTableCredentials および GetTemporaryGluePartitionCredentialsオペレーションを使用してユーザーに代わって Amazon S3 データに一時的にアクセスできるようになります。これにより、サードパーティサービスは他の AWS 分析サービスが使用するのと同じ認可および認証情報供給機能を使用できます。このセクションでは、これらのAPIオペレーションを使用してサードパーティークエリエンジンを と統合する方法について説明します。Lake Formation.
これらのAPIオペレーションはデフォルトで無効になっています。Lake Formation にアプリケーションの統合を許可するには、次の 2 つのオプションがあります。
アプリケーション統合APIオペレーションが呼び出されるたびに検証されるIAMセッションタグを設定する
詳細については、「アプリケーション統合APIオペレーションを呼び出すためのサードパーティークエリエンジンのアクセス許可の有効化」を参照してください。
[外部エンジンが Amazon S3 ロケーションのデータにフルテーブルアクセスでアクセスするのを許可する] オプションを有効にする
このオプションを使用すると、ユーザーがフルテーブルアクセスを持っている場合、クエリエンジンとアプリケーションはIAMセッションタグなしで認証情報を取得できます。クエリエンジンとアプリケーションのパフォーマンスが向上し、データアクセスが簡単になります。Amazon EMR on Amazon EC2は、この設定を活用できます。
詳細については、「フルテーブルアクセスのためのアプリケーション統合 」を参照してください。