Adicionar uma localização do Amazon S3 ao seu data lake - AWS Lake Formation

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Adicionar uma localização do Amazon S3 ao seu data lake

Para adicionar uma localização do Amazon Simple Storage Service (Amazon S3) como armazenamento em seu data lake, você registra a localização (localização do data lake) com. AWS Lake Formation Em seguida, você pode usar as permissões do Lake Formation para um controle de acesso refinado a AWS Glue Data Catalog objetos que apontam para esse local e para os dados subjacentes no local.

O Lake Formation também permite registrar uma localização de dados no modo de acesso híbrido e fornece a flexibilidade de habilitar seletivamente as permissões do Lake Formation para bancos de dados e tabelas em seu catálogo de dados. Com o modo de acesso híbrido, você tem um caminho incremental que permite definir permissões do Lake Formation para um conjunto específico de usuários sem interromper as políticas de permissão de outros usuários ou cargas de trabalho existentes.

Para obter mais informações sobre como configurar o modo de acesso híbrido, consulte Modo de acesso híbrido

Quando você registra um local, esse caminho do Amazon S3 e todas as pastas sob esse caminho são registrados.

Por exemplo, digamos que você tenha uma organização de caminhos do Amazon S3 como a seguinte:

/mybucket/accounting/sales/

Se você se registrar S3://mybucket/accounting, a pasta sales também será registrada e sob o gerenciamento do Lake Formation.

Para obter mais informações sobre o registro de locais, consulte Underlying data access control.

nota

As permissões do Lake Formation são recomendadas para dados estruturados (organizados em tabelas com linhas e colunas). Se seus dados contiverem dados não estruturados baseados em objetos, considere usar a IAM permissão do Amazon S3 para gerenciar o acesso aos dados.