Anwendungsintegration für vollständigen Tabellenzugriff - AWS Lake Formation

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Anwendungsintegration für vollständigen Tabellenzugriff

Gehen Sie wie folgt vor, damit Abfrage-Engines von Drittanbietern auf Daten zugreifen können, ohne dass die IAM-Sitzung-Tag-Validierung erforderlich ist:

Console
  1. Melden Sie sich unter https://console.aws.amazon.com/lakeformation/ bei der Lake Formation Formation-Konsole an.

  2. Erweitern Sie in der linken Navigationsleiste die Option Administration und wählen Sie Anwendungsintegrationseinstellungen aus.

  3. Wählen Sie auf der Seite mit den Einstellungen für die Anwendungsintegration die Option Externen Engines den Zugriff auf Daten an Amazon S3 S3-Standorten mit vollständigem Tabellenzugriff erlauben.

    Wenn Sie diese Option aktivieren, gibt Lake Formation Anmeldeinformationen ohne Überprüfung des IAM-Sitzungstags direkt an die abfragende Anwendung zurück.

Der Screenshot zeigt die Einstellungsseite für die Anwendungsintegration. Lake Formation Die Option Externen Engines den Zugriff auf Daten an Amazon S3 S3-Standorten mit vollständigem Tabellenzugriff erlauben ist ausgewählt.
AWS CLI

Verwenden Sie den put-data-lake-settings CLI-Befehl, um den AllowFullTableExternalDataAccess Parameter festzulegen.

aws lakeformation put-data-lake-settings —cli-input-json file://put-data-lake-settings.json —region ap-northeast-1 { "DataLakeSettings": { "DataLakeAdmins": [ { "DataLakePrincipalIdentifier": "arn:aws:iam::111111111111:user/lakeAdmin" } ], "AllowFullTableExternalDataAccess": true } }