Configurar uma integração entre a tabela do DynamoDB e o Amazon SageMaker Lakehouse exige alguns pré-requisitos, como a configuração de perfis do IAM que o AWS Glue usa para acessar dados da origem e gravar no destino, e o uso de chaves do KMS para criptografar os dados no local intermediário ou de destino.
Tópicos
Pré-requisitos antes de criar uma integração ETL zero do DynamoDB com o Amazon SageMaker Lakehouse
Para configurar uma integração ETL zero com uma origem do DynamoDB, você precisa configurar uma política de acesso baseado em recursos (RBAC) que permita que o AWS Glue acesse e exporte dados da tabela do DynamoDB. A política deve incluir permissões específicas, como ExportTableToPointInTime
, DescribeTable
e DescribeExport
, com condições que restrinjam o acesso a uma Conta da AWS e uma região específicas. Consulte Configurar uma origem do Amazon DynamoDB para receber mais informações.
A recuperação para um ponto no tempo (PITR) precisa estar habilitada para a tabela, e é possível aplicar a política usando comandos da AWS CLI. A política pode ser ainda mais refinada especificando-se o ARN de integração completo para um controle de acesso mais restritivo. Para ter mais informações, consulte Pré-requisitos para configurar uma integração ETL zero.
Visualizar métricas do CloudWatch para integração
Depois que a integração for concluída, você poderá ver essas métricas do CloudWatch e as notificações do EventBridge geradas em sua conta para cada trabalho do AWS Glue. Para ter mais informações, consulte Monitorar uma integração.