View a markdown version of this page

Änderung der Zugriffskontrollen für die Integration von S3 Tables - AWS Lake Formation

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Änderung der Zugriffskontrollen für die Integration von S3 Tables

Nachdem Sie Amazon S3-Tabellen mit dem integriert haben AWS Glue Data Catalog, können Sie ändern, wie der Zugriff auf Ihre Katalogressourcen gesteuert wird. In diesem Abschnitt erfahren Sie, wie Sie die Zugriffskontrolle je nach Ihrem aktuellen und gewünschten Zugriffskontrollmodell ändern können. Durch die Aktivierung von Lake Formation können Sie detaillierte Berechtigungen wie Sicherheit auf Spalten- und Zeilenebene durch Lake Formation Grants verwenden und Lake Formation temporäre Anmeldeinformationen im Namen von Prinzipalen über eine registrierte Rolle weitergeben. Wenn Sie die Zugriffskontrolle von AWS Lake Formation zu IAM ändern, wird die Zugriffskontrolle wieder auf die Standard-IAM-Richtlinien zurückgeführt. Dies kann sinnvoll sein, wenn für Ihre Workloads kein detaillierter Zugriff erforderlich ist und Sie es vorziehen, die Berechtigungen vollständig über IAM zu verwalten. Beide Migrationspfade beinhalten die Aktualisierung der Standardeinstellungen des Datenkatalogs, die Anpassung der Ressourcenregistrierungen bei Lake Formation und die Koordination von Genehmigungen, um Zugriffsunterbrechungen während der Umstellung zu vermeiden.