에서 데이터 공유 AWS Lake Formation - AWS Lake Formation

기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.

에서 데이터 공유 AWS Lake Formation

AWS Lake Formation데이터 공유 기능을 사용하여 Amazon S3 이외의 위치에 저장된 데이터와 Amazon S3 이외의 위치에 저장된 메타데이터에 대한 권한을 부여하고 관리할 수 AWS Glue Data Catalog 있습니다. 데이터 공유 기능을 사용하면 데이터를 Amazon S3로 마이그레이션하지 않고도 Amazon Redshift Redshift의 데이터 세트에 대한 권한을 설정하고 관리할 수 있습니다. AWS Glue Data Catalog페더레이션 기능을 사용하여 외부 메타스토어에 연결할 수도 있습니다.

그런 다음 Lake Formation Formation을 사용하여 세분화된 액세스 제어 정책을 정의하여 중앙 데이터 카탈로그에서 데이터 및 액세스 권한을 관리할 수 있습니다. 데이터 레이크 관리자는 계정 내의 다른 IAM 주체에게 권한을 부여하거나 데이터 카탈로그 리소스의 교차 계정에 권한을 부여할 수 있습니다. IAM 주체는 Amazon Redshift 스펙트럼과 Amazon Athena를 사용하여 공유 데이터를 쿼리할 수 있습니다.

Lake Formation은 외부 데이터세트 및 외부 메타스토어에 대한 데이터를 공유하고 권한을 관리하는 다음과 같은 방법을 제공합니다.

  • Lake Formation 포메이션과 Amazon Redshift 데이터 공유 통합 — Lake Formation Formation을 사용하면 Amazon Redshift 데이터 공유의 데이터베이스, 테이블, 열 및 행 수준 액세스 권한을 중앙에서 관리하고 데이터 공유 내의 객체에 대한 사용자 액세스를 제한할 수 있습니다.

  • 외부 AWS Glue Data Catalog 메타스토어에 연결 — Lake AWS Glue Data Catalog Formation을 사용하여 외부 메타스토어에 Connect Amazon S3 데이터 세트에 대한 액세스 권한을 관리합니다. 메타데이터를 로 마이그레이션할 AWS Glue Data Catalog 필요가 없습니다.

  • Lake Formation AWS Data Exchange 통합 — Lake Formation 포메이션은 를 통해 AWS Data Exchange 데이터에 대한 라이선스 액세스를 지원합니다. Lake Formation 데이터에 라이선스를 부여하는 데 관심이 AWS Data Exchange 있는 경우 AWS Data Exchange사용 설명서의 내용을 참조하십시오.