跨 AWS 账户共享数据目录表和数据库 - AWS Lake Formation

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

跨 AWS 账户共享数据目录表和数据库

通过向外部账户授予 Lake Formation 对资源的权限,您可以与外部 AWS 账户共享数据目录资源(数据库和表)。然后,用户可以运行跨多个账户联接和查询表的查询和作业。但有一些限制,当您与其他账户共享数据目录资源时,该账户中的主体可以对该资源进行操作,就像该资源位于其数据目录中一样。

您不会与外部 AWS 账户中的特定委托人共享资源,而是与账户或 AWS 组织共享资源。当您与 AWS 组织共享资源时,就是与该组织中所有级别的所有账户共享资源。然后,每个外部账户中的数据湖管理员必须向其账户中的主体授予共享资源的权限。

有关更多信息,请参阅Lake Formation 中的跨账户数据共享授予对数据目录资源的权限