기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.
새 데이터 레이크 관리자를 추가할 PutDataLakeSettings 때 Lake Formation 권한 오류: lakeformation:가 발생하는 이유는 무엇입니까?
IAM 사용자 또는 역할에 AWSLakeFormationDataAdmin
AWS 관리형 정책이 포함된 경우 새 데이터 레이크 관리자를 추가할 수 없습니다. 다음을 포함하는 오류가 발생합니다.
User arn:aws:sts::111122223333:assumed-role/lakeformation-admin-user is not authorized to perform: lakeformation:PutDataLakeSettings on resource: arn:aws:lakeformation:us-east-2:111122223333:catalog:111122223333 with an explicit deny in an identity-based policy
AWS 관리형 정책은 IAM 사용자 또는 역할을 AWS Lake Formation 데이터 레이크 관리자로 추가하는 데 AdministratorAccess
필요합니다. IAM 사용자 또는 역할에도 작업이 포함된 경우 작업이 실패AWSLakeFormationDataAdmin
합니다. AWSLakeFormationDataAdmin
AWS 관리형 정책에는 AWS Lake Formation API 작업에 대한 설명 거부가 포함되어 있습니다PutDataLakeSetting
.
AdministratorAccess
AWS 관리형 정책을 AWS 사용하여에 대한 전체 액세스 권한이 있는 관리자도 AWSLakeFormationDataAdmin
정책에 의해 제한될 수 있습니다.