새 데이터 레이크 관리자를 추가할 PutDataLakeSettings 때 Lake Formation 권한 오류: lakeformation:가 발생하는 이유는 무엇입니까? - AWS HealthLake

기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.

새 데이터 레이크 관리자를 추가할 PutDataLakeSettings 때 Lake Formation 권한 오류: lakeformation:가 발생하는 이유는 무엇입니까?

IAM 사용자 또는 역할에 AWSLakeFormationDataAdmin AWS 관리형 정책이 포함된 경우 새 데이터 레이크 관리자를 추가할 수 없습니다. 다음을 포함하는 오류가 발생합니다.

User arn:aws:sts::111122223333:assumed-role/lakeformation-admin-user is not authorized to perform: lakeformation:PutDataLakeSettings on resource: arn:aws:lakeformation:us-east-2:111122223333:catalog:111122223333 with an explicit deny in an identity-based policy

AWS 관리형 정책은 IAM 사용자 또는 역할을 AWS Lake Formation 데이터 레이크 관리자로 추가하는 데 AdministratorAccess 필요합니다. IAM 사용자 또는 역할에도 작업이 포함된 경우 작업이 실패AWSLakeFormationDataAdmin합니다. AWSLakeFormationDataAdmin AWS 관리형 정책에는 AWS Lake Formation API 작업에 대한 설명 거부가 포함되어 있습니다PutDataLakeSetting.

AdministratorAccess AWS 관리형 정책을 AWS 사용하여에 대한 전체 액세스 권한이 있는 관리자도 AWSLakeFormationDataAdmin 정책에 의해 제한될 수 있습니다.