Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Gestione delle chiavi
È possibile usare AWS Identity and Access Management (IAM) con AWS Glue per definire utenti, risorse AWS, gruppi, ruoli e policy ad alta granularità riguardanti accesso, interdizione e molto altro.
È possibile definire l'accesso ai metadati utilizzando policy basate sulle risorse e basate sull'identità, a seconda delle esigenze dell'organizzazione. Le policy basate sulle risorse elencano le entità alle quali viene concesso o negato l'accesso alle risorse, permettendo di configurare policy come l'accesso multi-account. Le policy basate sull'identità sono specificamente collegate a utenti, gruppi e ruoli all'interno di IAM.
Per un esempio dettagliato, consulta Restrict access to your AWS Glue Data Catalog with resource-level IAM permissions and resource-based policies
La parte dedicata all'accesso granulare della policy è definita all'interno della clausola Resource
. Questa porzione definisce sia l'oggetto AWS Glue Data Catalog sul quale può essere invocata l'operazione, sia quali oggetti risultati vengono restituiti da tale operazione.
Un endpoint di sviluppo è un ambiente che puoi usare per sviluppare e testare gli script AWS Glue. Puoi aggiungere, eliminare o ruotare la chiave SSH di un endpoint di sviluppo.
A partire dal 4 settembre 2018 è supportata la AWS KMS (chiave personalizzata e crittografia lato server) per ETL AWS Glue e AWS Glue Data Catalog.