混合存取模式的考量和限制 - AWS Lake Formation

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

混合存取模式的考量和限制

混合存取模式可讓您靈活地選擇性啟用 中資料庫和資料表的 Lake Formation 許可 AWS Glue Data Catalog。
 透過混合存取模式,您現在擁有增量路徑,可讓您為特定使用者集設定 Lake Formation 許可,而不會中斷其他現有使用者或工作負載的許可政策。

下列考量和限制適用於混合存取模式。

限制
  • 更新 Amazon S3 位置註冊 – 您無法編輯使用服務連結角色向 Lake Formation 註冊的位置參數。

  • 使用 LF-Tags 時選擇加入選項 – 當您可以使用 LF-Tags 授予 Lake Formation 許可時,您可以選擇讓委託人強制執行 Lake Formation 許可,方法是選擇已連接 LF-Tags 的資料庫和資料表作為連續步驟。

  • 選擇加入主體 – 目前,只有資料湖管理員角色可以選擇加入主體至資源。

  • 選擇加入資料庫中的所有資料表 – 在跨帳戶授予中,當您授予許可,並選擇加入資料庫中的所有資料表時,您也必須選擇加入資料庫,才能讓許可正常運作。

考量事項
  • 將向 Lake Formation 註冊的 Amazon S3 位置更新為混合存取模式 – 我們不建議將已向 Lake Formation 註冊的 Amazon S3 資料位置轉換為混合存取模式,儘管可以完成。

  • API 在混合存取模式下註冊資料位置時的行為

    • CreateTable – 無論混合存取模式旗標為何,該位置都會被視為已向 Lake Formation 註冊,並選擇加入狀態。因此,使用者需要資料位置許可才能建立資料表。

    • CreatePartition/BatchCreatePartitions/UpdatePartitions (當分割區位置更新為指向使用混合模式註冊的位置時) – Amazon S3 位置被視為已向 Lake Formation 註冊,無論混合存取模式旗標為何,並選擇加入狀態。因此,使用者需要資料位置許可才能建立或更新資料庫。

    • CreateDatabase/UpdateDatabase (當資料庫位置更新為指向在混合存取模式中註冊的位置時) – 該位置被視為已向 Lake Formation 註冊,無論混合存取模式旗標為何,並選擇加入狀態。因此,使用者需要資料位置許可才能建立或更新資料庫。

    • UpdateTable (更新資料表位置以指向在混合存取模式中註冊的位置時) – 無論混合存取模式旗標為何並選擇加入狀態,該位置都會被視為已向 Lake Formation 註冊。因此,使用者需要資料位置許可才能更新資料表。如果資料表位置未更新或指向未向 Lake Formation 註冊的位置,則使用者不需要資料位置許可來更新資料表。