混合存取模式的考量和限制 - AWS Lake Formation

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

混合存取模式的考量和限制

混合存取模式可讓您靈活地選擇性地為 中的資料庫和資料表啟用 Lake Formation 許可 AWS Glue Data Catalog。
 使用混合存取模式時,您現在有一個增量路徑,可讓您為特定一組使用者設定 Lake Formation 許可,而不會中斷其他現有使用者或工作負載的許可政策。

下列考量和限制適用於混合存取模式。

限制
  • 更新 Amazon S3 位置註冊 – 您無法編輯使用服務連結角色向 Lake Formation 註冊的位置參數。

  • 使用 LF-Tags 時選擇加入選項 – 當您可以使用 LF-Tags 授予 Lake Formation 許可時,您可以選擇讓委託人透過選擇已連接 LF-Tags 的資料庫和資料表,連續執行 Lake Formation 許可。

  • 選擇加入主體 – 目前,只有資料湖管理員角色可以選擇加入主體至資源。

  • 選擇加入資料庫中的所有資料表 – 在跨帳戶授予中,當您授予許可時,以及選擇加入資料庫中的所有資料表時,您也必須選擇加入資料庫,才能讓許可運作。

考量事項
  • 將向 Lake Formation 註冊的 Amazon S3 位置更新為混合存取模式 – 我們不建議將已向 Lake Formation 註冊的 Amazon S3 資料位置轉換為混合存取模式,即使可以完成。

  • 在混合存取模式中註冊資料位置時的 API 行為

    • CreateTable – 無論混合存取模式旗標和選擇加入狀態,該位置都會被視為已向 Lake Formation 註冊。因此,使用者需要資料位置許可才能建立資料表。

    • CreatePartition/BatchCreatePartitions/UpdatePartitions (當分割區位置更新為指向以混合方式註冊的位置時) – 無論混合存取模式旗標為何,Amazon S3 位置都被視為向 Lake Formation 註冊,並選擇加入狀態。因此,使用者需要資料位置許可才能建立或更新資料庫。

    • CreateDatabase/UpdateDatabase (當資料庫位置更新為指向在混合存取模式中註冊的位置時) – 無論混合存取模式旗標為何,該位置都被視為已向 Lake Formation 註冊。因此,使用者需要資料位置許可才能建立或更新資料庫。

    • UpdateTable (更新資料表位置以指向在混合存取模式中註冊的位置時) – 無論混合存取模式旗標和選擇加入狀態,該位置都會被視為已向 Lake Formation 註冊。因此,使用者需要資料位置許可才能更新資料表。如果資料表位置未更新或指向未向 Lake Formation 註冊的位置,使用者不需要資料位置許可來更新資料表。