A continuación, se indican las consideraciones y las limitaciones para compartir datos de Amazon Redshift con Lake Formation. Para obtener información sobre las consideraciones y limitaciones del uso compartido de datos, consulte Consideraciones sobre el uso compartido de datos en Amazon Redshift. Para obtener información sobre las limitaciones de Lake Formation, consulte Notas sobre cómo trabajar con los recursos compartidos de datos de Amazon Redshift en Lake Formation.
-
Actualmente, no se permite compartir un recurso compartido de datos con Lake Formation entre varias regiones.
-
Si se definen filtros a nivel de columna para un usuario en una relación compartida, la ejecución de una operación
SELECT *
devuelve solo las columnas a las que el usuario tiene acceso. -
No se admiten los filtros de nivel de celda de Lake Formation.
-
Si creó y compartió una vista y sus tablas con Lake Formation, puede configurar filtros para administrar el acceso de las tablas. Amazon Redshift aplica las políticas definidas por Lake Formation cuando los usuarios del clúster consumidor acceden a los objetos compartidos. Cuando un usuario accede a una vista compartida con Lake Formation, Redshift aplica solo las políticas de Lake Formation definidas en la vista y no las tablas que contiene. Sin embargo, cuando los usuarios acceden directamente a la tabla, Redshift aplica las políticas de Lake Formation definidas en la tabla.
-
No puede crear vistas materializadas sobre el consumidor en función de una tabla compartida si esta tiene configurados filtros de Lake Formation.
-
El administrador de Lake Formation debe tener permisos de administrador del lago de datos y los permisos necesarios para aceptar un recurso compartido de datos.
-
El clúster consumidor del productor debe ser un clúster RA3 con la última versión del clúster de Amazon Redshift o un grupo de trabajo sin servidor para compartir los recursos compartidos de datos a través de Lake Formation.
-
Tanto el clúster productor como el consumidor deben estar cifrados.
-
Las políticas de control de acceso en el nivel de fila y columna de Redshift implementadas en el clúster o grupo de trabajo del productor se ignoran cuando el recurso compartido de datos se comparte con Lake Formation. El administrador de Lake Formation debe configurar estas políticas en Lake Formation. El administrador del clúster o grupo de trabajo del productor puede desactivar RLS de una tabla mediante el comando ALTER TABLE.
-
Compartir los recursos compartidos de datos a través de Lake Formation solo está disponible para los usuarios que tienen acceso a Redshift y Lake Formation.