Gestione delle chiavi - AWS Glue

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Gestione delle chiavi

È possibile usare AWS Identity and Access Management (IAM) con AWS Glue per definire utenti, risorse AWS, gruppi, ruoli e policy ad alta granularità riguardanti accesso, interdizione e molto altro.

È possibile definire l'accesso ai metadati utilizzando policy basate sulle risorse e basate sull'identità, a seconda delle esigenze dell'organizzazione. Le policy basate sulle risorse elencano le entità alle quali viene concesso o negato l'accesso alle risorse, permettendo di configurare policy come l'accesso multi-account. Le policy basate sull'identità sono specificamente collegate a utenti, gruppi e ruoli all'interno di IAM.

Per un esempio dettagliato, consulta Restrict access to your AWS Glue Data Catalog with resource-level IAM permissions and resource-based policies nel blog dei Big Data di AWS.

La parte dedicata all'accesso granulare della policy è definita all'interno della clausola Resource. Questa porzione definisce sia l'oggetto AWS Glue Data Catalog sul quale può essere invocata l'operazione, sia quali oggetti risultati vengono restituiti da tale operazione.

Un endpoint di sviluppo è un ambiente che puoi usare per sviluppare e testare gli script AWS Glue. Puoi aggiungere, eliminare o ruotare la chiave SSH di un endpoint di sviluppo.

A partire dal 4 settembre 2018 è supportata la AWS KMS (chiave personalizzata e crittografia lato server) per ETL AWS Glue e AWS Glue Data Catalog.