AWS 계정 간에 데이터 카탈로그 테이블 및 데이터베이스 공유
외부 계정에 리소스에 대한 Lake Formation 권한을 부여하여 데이터 카탈로그 리소스(데이터베이스 및 테이블)를 외부 AWS 계정과 공유할 수 있습니다. 그러면 사용자는 여러 계정의 테이블을 조인하고 쿼리하는 작업과 쿼리를 실행할 수 있습니다. 몇 가지 제한 사항이 있지만 데이터 카탈로그 리소스를 다른 계정과 공유하면 해당 계정의 보안 주체는 해당 리소스가 자신의 데이터 카탈로그에 있는 것처럼 해당 리소스에서 작업을 수행할 수 있습니다.
외부 AWS 계정의 특정 보안 주체와 리소스를 공유하는 것이 아니라 AWS 계정 또는 조직과 리소스를 공유합니다. AWS 조직과 리소스를 공유하면 해당 조직의 모든 수준에 있는 모든 계정과 리소스를 공유하게 됩니다. 이때 각 외부 계정의 데이터 레이크 관리자는 계정의 보안 주체에 공유 리소스에 대한 권한을 부여해야 합니다.
자세한 내용은 Lake Formation에서의 교차 계정 데이터 공유 및 데이터 카탈로그 리소스에 대한 권한 부여 단원을 참조하세요.