View a markdown version of this page

Configurazione della connessione al Data Catalog - Amazon Quick

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Configurazione della connessione al Data Catalog

La connessione a AWS Glue Data Catalog prevede due passaggi: la connessione al catalogo per l'accesso ai metadati e la connessione ad Amazon Athena per le query sui dati.

Prerequisiti

  • Un amministratore deve abilitare il connettore AWS Glue Data Catalog. Per fare ciò, vai alle AWS risorse nella pagina Gestisci account in Quick e seleziona Glue Data Catalog.

Importante

Se un autore tenta di creare un'origine dati AWS Glue Data Catalog prima che l'amministratore la abiliti nella sezione AWS Risorse nella pagina Gestisci account, l'operazione fallisce e restituisce un errore. Assicurati che l'amministratore abiliti AWS Glue Data Catalog per l'account Quick prima che gli autori tentino di creare l'origine dati.

  • Il connettore utilizza le autorizzazioni dei ruoli di servizio per l'accesso ai metadati Glue. Allega la seguente policy IAM al ruolo di servizio Quick:

    { "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Action": [ "glue:GetCatalog", "glue:GetCatalogs", "glue:GetDatabases", "glue:GetDatabase", "glue:GetTables", "glue:GetTable", "glue:ListDataQualityResults", "glue:GetDataQualityResult", "lakeformation:GetTemporaryGlueTableCredentials", "lakeformation:GetDataAccess", "glue:GetConnection", "glue:GetConnections", "glue:GetTags" ], "Resource": [ "arn:aws:glue:*:account-id:catalog", "arn:aws:glue:*:account-id:catalog/*", "arn:aws:glue:*:account-id:database/*", "arn:aws:glue:*:account-id:table/*/*", "arn:aws:glue:*:account-id:dataQualityRuleset/*", "arn:aws:glue:*:account-id:connection/*" ] } ] }

    account-idSostituiscilo con l'ID AWS del tuo account.

    Nota

    Questa politica garantisce l'accesso a tutte le risorse di Glue Data Catalog presenti nel tuo account. Per seguire il principio del privilegio minimo, sostituisci gli ARN delle risorse wildcard (*) con gli ARN per i cataloghi, i database e le tabelle specifici che desideri esporre in Quick.

  • Se non utilizzi AWS IAM Identity Center, tutti i creatori di fonti di dati hanno lo stesso accesso ai metadati del catalogo del ruolo Quick service.

Two-step processo di connessione

PoichéAWS Glue Data Catalog fornisce metadati e Amazon Athena fornisce l'esecuzione delle query, gli autori completano due connessioni:

  1. Connettiti a AWS Glue Data Catalog per i metadati: accedi a Create Data Source e seleziona Glue Data Catalog. Questa connessione fornisce l'accesso ai nomi delle tabelle, alle descrizioni delle tabelle, alle informazioni sulle colonne e ad altri metadati del catalogo.

  2. Connettiti ad Amazon Athena per le query sui dati: seleziona Athena e configura il gruppo di lavoro principale. Questa connessione consente di eseguire query sulle tabelle Amazon S3 e Apache Iceberg sottostanti. L'archivio dati sottostante supportato è Amazon S3.