Hinzufügen eines Amazon S3-Speicherorts zu Ihrem Data Lake - AWS Lake Formation

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Hinzufügen eines Amazon S3-Speicherorts zu Ihrem Data Lake

Um einen Amazon Simple Storage Service (Amazon S3)-Speicherort als Speicher in Ihrem Data Lake hinzuzufügen, registrieren Sie den Standort bei AWS Lake Formation. Sie können dann Lake-Formation-Berechtigungen für eine differenzierte Zugriffskontrolle auf AWS Glue Data Catalog Objekte verwenden, die auf diesen Speicherort und auf die zugrunde liegenden Daten am Standort verweisen.

Lake Formation ermöglicht es Ihnen auch, einen Datenspeicherort im hybriden Zugriffsmodus zu registrieren und Ihnen die Flexibilität zu geben, Lake-Formation-Berechtigungen für Datenbanken und Tabellen in Ihrem Data Catalog selektiv zu aktivieren. Mit dem Hybrid-Zugriffsmodus haben Sie jetzt einen inkrementellen Pfad, mit dem Sie Lake-Formation-Berechtigungen für einen bestimmten Satz von Benutzern festlegen können, ohne die Berechtigungsrichtlinien anderer vorhandener Benutzer oder Workloads zu unterbrechen.

Weitere Informationen zum Einrichten des Hybrid-Zugriffsmodus finden Sie unter . Hybrider Zugriffsmodus

Wenn Sie einen Speicherort registrieren, werden dieser Amazon S3-Pfad und alle Ordner unter diesem Pfad registriert.

Angenommen, Sie haben eine Amazon S3-Pfadorganisation wie die folgende:

/mybucket/accounting/sales/

Wenn Sie registrierenS3://mybucket/accounting, wird der sales Ordner auch registriert und unter Lake-Formation-Verwaltung.

Weitere Informationen zur Registrierung von Speicherorten finden Sie unter Underlying data access control.

Anmerkung

Lake-Formation-Berechtigungen werden für strukturierte Daten empfohlen (in Tabellen mit Zeilen und Spalten angeordnet). Wenn Ihre Daten objektbasierte unstrukturierte Daten enthalten, sollten Sie die Verwendung der IAM-Berechtigung für Amazon S3 in Betracht ziehen, um den Datenzugriff zu verwalten.