本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。
对亚马逊 AWS Lake Formation 权限进行故障排除 DataZone
本节包含您在遇到时可能遇到的问题的疑难解答说明为亚马逊配置 Lake Formation 权限 DataZone。
数据门户中的错误消息 | 解决方案 |
---|---|
无法担任数据访问角色。 |
当 Amazon DataZone 无法假设您在账户DefaultDataLakeBlueprint中启用时使用的 AmazonDataZoneGlueDataAccessRole,则会显示此错误。要解决此问题,请访问您的数据资产所在账户中的 AWS IAM 控制台,并确保与 Amazon DataZone 服务委托人AmazonDataZoneGlueDataAccessRole有正确的信任关系。有关更多信息,请参阅 AmazonDataZoneGlueAccess-<region>-<domainId>。 |
数据访问角色没有必要的权限来读取您尝试订阅的资产的元数据。 |
当 Amazon DataZone 成功担任该AmazonDataZoneGlueDataAccessRole角色但该角色没有必要的权限时,就会显示此错误。要修复此问题,请转到您的数据资产所在账户中的 AWS IAM 控制台,并确保该角色已AmazonDataZoneGlueManageAccessRolePolicy附加该数据。有关更多信息,请参阅 AmazonDataZoneGlueAccess-<region>-<domainId>。 |
资产是一种资源链接。Amazon DataZone 不支持订阅资源链接。 |
当您尝试发布到亚马逊的资产是指向 AWS Gl DataZone ue 表的资源链接时,就会显示此错误。 |
资产不由 La AWS ke Formation 管理。 |
此错误表示未对您要发布的资产强制执行 AWS Lake Formation 权限。在以下情况下可能会发生这种情况。
|
数据访问角色没有必要的 Lake Formation 权限来授予对该资产的访问权限。 |
此错误AmazonDataZoneGlueDataAccessRole表明,您用于在账户DefaultDataLakeBlueprint中启用的,不具备亚马逊 DataZone 管理已发布资产权限的必要权限。您可以通过添加AmazonDataZoneGlueDataAccessRole作为 AWS Lake Formati AmazonDataZoneGlueDataAccessRoleon 管理员或向要发布的资产授予以下权限来解决问题。
|