选择您的 Cookie 首选项

我们使用必要 Cookie 和类似工具提供我们的网站和服务。我们使用性能 Cookie 收集匿名统计数据,以便我们可以了解客户如何使用我们的网站并进行改进。必要 Cookie 无法停用,但您可以单击“自定义”或“拒绝”来拒绝性能 Cookie。

如果您同意,AWS 和经批准的第三方还将使用 Cookie 提供有用的网站功能、记住您的首选项并显示相关内容,包括相关广告。要接受或拒绝所有非必要 Cookie,请单击“接受”或“拒绝”。要做出更详细的选择,请单击“自定义”。

设置混合访问模式 - 常见场景

聚焦模式
设置混合访问模式 - 常见场景 - AWS Lake Formation

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

与 Lake Formation 权限一样,您通常有两种类型的场景可以使用混合访问模式来管理数据访问权限:在一个场景中提供对委托人的访问权限, AWS 账户 以及提供对外部 AWS 账户 或委托人的访问权限。

本节提供有关在以下场景下设置混合访问模式的说明:

在一个混合访问模式下管理权限 AWS 账户
  • 将 AWS Glue 资源转换为混合资源 — 您目前正在使用 Amazon S3 的 IAM 权限为账户中的所有委托人提供数据库中表的访问权限, AWS Glue 但希望采用 Lake Formation 来逐步管理权限。

  • 将 Lake Formation 资源转换为混合资源 – 您目前正使用 Lake Formation 管理您账户中的所有主体对数据库中表的访问,但只想使用 Lake Formation 管理特定主体的访问。您想通过对同一数据库和表使用 IAM 权限 AWS Glue 和 Amazon S3 来提供对新委托人的访问权限。

在混合访问模式下管理跨 AWS 账户的权限
设置混合访问模式 – 主要步骤
  1. 通过选择混合访问模式,在 Lake Formation 中注册 Amazon S3 数据位置。

  2. 主体必须拥有对数据湖位置的 DATA_LOCATION 权限才能创建指向该位置的数据目录表或数据库。

  3. 跨账户版本设置设置为版本 4。

  4. 向特定 IAM 用户或角色授予对数据库和表的精细权限。同时,确保为 IAMAllowedPrincipals 组设置对数据库以及数据库中所有或部分表的 SuperAll 权限。

  5. 选择主体和资源。账户中的其他委托人可以使用针对和 Amazon S3 操作的 IAM 权限策略继续访问数据库 AWS Glue 和表。

  6. (可选)为选择使用 Lake Formation 权限的主体清除适用于 Amazon S3 的 IAM 权限策略。

隐私网站条款Cookie 首选项
© 2025, Amazon Web Services, Inc. 或其附属公司。保留所有权利。