Kontoübergreifender Datenaustausch mithilfe der Methode der benannten Ressource - AWS Lake Formation

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Kontoübergreifender Datenaustausch mithilfe der Methode der benannten Ressource

Sie können direkt den Hauptbenutzern des anderen AWS Kontos oder externen AWS-Konten Benutzern oder Berechtigungen erteilen. AWS Organizations Die Erteilung Lake Formation Formation-Berechtigungen an Organizations oder Organisationseinheiten entspricht der Erteilung der Erlaubnis AWS-Konto an alle Mitglieder dieser Organisation oder Organisationseinheit.

Wenn Sie externen Konten oder Organisationen Berechtigungen gewähren, müssen Sie die Option Erteilbare Berechtigungen einbeziehen. Nur der Data Lake-Administrator im externen Konto kann auf die gemeinsam genutzten Ressourcen zugreifen, bis der Administrator anderen Prinzipalen im externen Konto Berechtigungen für die gemeinsam genutzten Ressourcen erteilt.

Anmerkung

Die Option „Berechtigungen gewähren“ wird nicht unterstützt, wenn IAM Prinzipalen über externe Konten direkt Berechtigungen erteilt werden.

Folgen Sie den Anweisungen unter Erteilen von Datenbankberechtigungen mithilfe der benannten Ressourcenmethode So gewähren Sie kontoübergreifende Berechtigungen mithilfe der benannten Ressourcenmethode.

Das folgende Video zeigt, wie Sie Daten mit einer AWS Organisation teilen können, die Lake Formation verwendet.