本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。
設定 Amazon 的 Lake Formation 許可 DataZone
當您使用內建的資料湖藍圖 (DefaultDataLake) 建立環境時,Amazon 中會新增 AWS Glue 資料庫, DataZone 作為此環境建立程序的一部分。如果您想要從此 AWS Glue 資料庫發佈資產,則不需要額外的許可。
不過,如果您想要發佈資產並從存在於 Amazon DataZone 環境外部的 AWS Glue 資料庫訂閱資產,您必須明確提供 Amazon DataZone 存取此外部 AWS Glue 資料庫資料表的許可。若要這麼做,您必須在 AWS Lake Formation 中完成下列設定,並將必要的 Lake Formation 許可連接至 AmazonDataZoneGlueAccess-<region>-<domainId> 。
-
使用 AWS Lake Formation 許可模式或混合存取模式,在 Lake Formation 中設定資料湖的 Amazon S3 位置。如需詳細資訊,請參閱 https://docs.aws.amazon.com/lake-formation/latest/dg/register-data-lake.html。
-
從 Amazon DataZone 處理
IAMAllowedPrincipals
許可的 Amazon Lake Formation 資料表中移除許可。如需詳細資訊,請參閱 https://docs.aws.amazon.com/lake-formation/latest/dg/upgrade-glue-lake-formation-background.html。 -
將下列 AWS Lake Formation 許可連接至 AmazonDataZoneGlueAccess-<region>-<domainId>:
-
Describe
和資料表存在之資料庫的Describe grantable
許可 -
Describe
、Select
Describe Grantable
、、 DataZone 您想要代表您管理存取權之上述資料庫中所有資料表的Select Grantable
許可。
-
注意
Amazon DataZone 支援 AWS Lake Formation Hybrid 模式。Lake Formation 混合模式可讓您透過 Lake Formation 開始管理 AWS Glue 資料庫和資料表的許可,同時繼續維護這些資料表和資料庫上任何現有的IAM許可。如需詳細資訊,請參閱 Amazon 與 AWS Lake Formation 混合模式 DataZone 整合
如需詳細資訊,請參閱對 Amazon 的 AWS Lake Formation 許可進行故障診斷 DataZone。