Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Aktualisierung der Versionseinstellungen für die kontenübergreifende gemeinsame Nutzung von Daten
AWS Lake Formation Aktualisiert von Zeit zu Zeit die Einstellungen für den kontenübergreifenden Datenaustausch, um die an der AWS RAM Nutzung vorgenommenen Änderungen zu erkennen und Aktualisierungen der Funktion für den kontenübergreifenden Datenaustausch zu unterstützen. Wenn Lake Formation dies tut, erstellt es eine neue Version der Einstellungen für die kontoübergreifende Version.
Hauptunterschiede zwischen den Einstellungen der kontoübergreifenden Version
In den folgenden Abschnitten finden Sie weitere Informationen dazu, wie die kontoübergreifende Datenfreigabe unter den verschiedenen Einstellungen der kontoübergreifenden Version funktioniert.
Anmerkung
Um Daten mit einem anderen Konto gemeinsam zu nutzen, muss der Lizenzgeber über AWSLakeFormationCrossAccountManager verwaltete IAM-Richtlinienberechtigungen verfügen. Dies ist eine Voraussetzung für alle Versionen.
Die Aktualisierung der Einstellungen für die kontoübergreifende Version hat keine Auswirkungen auf die Berechtigungen, über die der Empfänger für gemeinsam genutzte Ressourcen verfügt. Dies gilt für die Aktualisierung von Version 1 auf Version 2, Version 2 auf Version 3 und Version 1 auf Version 3. Beachten Sie beim Aktualisieren von Versionen die unten aufgeführten Überlegungen.
- Version 1
-
Methode mit benannter Ressource: Ordnet jede kontoübergreifende Lake Formation Formation-Genehmigungserteilung einer AWS RAM Ressourcenfreigabe zu. Der Benutzer (Rolle des Erteilers oder Principal) benötigt keine zusätzlichen Berechtigungen.
LF-TBAC Methode: Genehmigungen für Cross-account Lake Formation werden nicht AWS RAM zum Teilen von Daten verwendet. Der Benutzer muss über eine
glue:PutResourcePolicyentsprechende Genehmigung verfügen.Vorteile der Aktualisierung von Versionen: Erste Version — nicht zutreffend.
Überlegungen bei der Aktualisierung von Versionen: Erste Version — nicht zutreffend
- Version 2
-
Methode mit benannter Ressource: Optimiert die Anzahl der gemeinsam genutzten AWS RAM Ressourcen, indem mehrere kontoübergreifende Zugriffsberechtigungen einer AWS RAM Ressourcenfreigabe zugeordnet werden. Der Benutzer benötigt keine zusätzlichen Berechtigungen.
LF-TBAC Methode: Genehmigungen für Cross-account Lake Formation werden nicht AWS RAM zum Teilen von Daten verwendet. Der Benutzer muss über eine
glue:PutResourcePolicyentsprechende Genehmigung verfügen.Vorteile der Aktualisierung von Versionen: Skalierbares, kontenübergreifendes Setup durch optimale AWS RAM Kapazitätsauslastung.
Überlegungen beim Aktualisieren von Versionen: Benutzer, die kontoübergreifende Lake Formation Formation-Berechtigungen gewähren möchten, müssen über die Berechtigungen in der
AWSLakeFormationCrossAccountManagerAWS verwalteten Richtlinie verfügen. Andernfalls benötigen Sie dieram:DisassociateResourceShareerforderlichen Berechtigungen, um Ressourcen erfolgreich mit einem anderen Konto gemeinsam nutzen zu können.ram:AssociateResourceShare - Version 3
-
Methode mit benannter Ressource: Optimiert die Anzahl der gemeinsam genutzten AWS RAM Ressourcen, indem mehrere kontoübergreifende Zugriffsberechtigungen einer AWS RAM Ressourcenfreigabe zugeordnet werden. Der Benutzer benötigt keine zusätzlichen Berechtigungen.
LF-TBAC Methode: Lake Formation verwendet AWS RAM für kontenübergreifende Zuschüsse. Der Benutzer muss der
glue:PutResourcePolicyErlaubnis die ShareResource Anweisung glue: hinzufügen. Der Empfänger muss Resource Share-Einladungen von annehmen AWS RAM.Vorteile der Aktualisierung von Versionen: Unterstützt die folgenden Funktionen:
Ermöglicht die explizite gemeinsame Nutzung von Ressourcen mit einem IAM-Prinzipal in einem externen Konto.
Weitere Informationen finden Sie unter Erteilen von Berechtigungen für Datenkatalogressourcen.
Ermöglicht kontenübergreifende Freigaben mithilfe der LF-TBAC Methode für Organizations oder Organisationseinheiten (OUs).
Macht die Verwaltung zusätzlicher AWS Glue Richtlinien für kontoübergreifende Zuschüsse überflüssig.
Überlegungen beim Aktualisieren von Versionen: Wenn Sie die LF-TBAC Methode zur gemeinsamen Nutzung von Ressourcen verwenden und der Zuwendungsgeber eine ältere Version als Version 3 verwendet und der Empfänger Version 3 oder höher verwendet, erhält der Fördergeber die folgende Fehlermeldung: „Ungültiger kontenübergreifender Zuschussantrag. Für das Kundenkonto gibt es die Option „Kontoübergreifende Nutzung“ in der Version v3. Bitte aktualisieren Sie
CrossAccountVersionDataLakeSettingauf die Minimalversion v3 (Service: AmazonDataCatalog; Statuscode: 400; Fehlercode: InvalidInputException)“. Wenn der Fördergeber jedoch Version 3 verwendet und der Empfänger Version 1 oder Version 2 verwendet, werden die kontenübergreifenden Zuschüsse erfolgreich LF-Tags durchgeführt.Cross-account Zuschüsse, die mit der Methode der benannten Ressource gewährt wurden, sind zwischen verschiedenen Versionen kompatibel. Selbst wenn das Stipendienkonto eine ältere Version (Version 1 oder 2) und das Empfängerkonto eine neuere Version (Version 3 oder höher) verwendet, funktioniert die Funktion für den kontoübergreifenden Zugriff problemlos und ohne Kompatibilitätsprobleme oder Fehler.
Um Ressourcen direkt mit IAM-Prinzipalen in einem anderen Konto gemeinsam zu nutzen, muss nur der Grantor Version 3 verwenden.
Cross-account Für Zuschüsse, die mithilfe der LF-TBAC Methode gewährt wurden, müssen Benutzer über eine AWS Glue Data Catalog Ressourcenrichtlinie im Konto verfügen. Wenn Sie auf Version 3 aktualisieren, werden LF-TBAC Grants verwendet AWS RAM. Damit AWS RAM kontenübergreifende Zuschüsse erfolgreich sein können, müssen Sie die
glue:ShareResourceErklärung zu Ihren bestehenden Datenkatalog-Ressourcenrichtlinien hinzufügen, wie im Verwaltung kontenübergreifender Berechtigungen mit beiden AWS Glue und Lake Formation Abschnitt beschrieben. - Version 4
-
Der Zuwendungsgeber benötigt Version 4 oder höher, um Datenkatalogressourcen im hybriden Zugriffsmodus oder Objekte in einem Verbundkatalog gemeinsam zu nutzen.
- Version 5
-
Cross Account Version 5 verbessert die kontenübergreifende gemeinsame Nutzung von Ressourcen, sodass Sie eine unbegrenzte Anzahl von Tabellen für ein anderes Konto freigeben können, wodurch die bisherigen Beschränkungen für die Ressourcenzuweisung pro Ressourcentyp entfallen. Führen Sie zunächst über die Lake Formation Formation-Konsole oder API ein Upgrade auf kontoübergreifende Version 5 durch. Bei allen neuen kontoübergreifenden Zugriffsberechtigungen werden automatisch Platzhaltermuster in der Ressourcenfreigabe anstelle von individuellen Ressourcenzuordnungen verwendet. Alle bestehenden Cross-Account-Shares funktionieren weiterhin und alle bestehenden Lake Formation Formation-APIs bleiben kompatibel.
Vorteile der Aktualisierung von Versionen: Cross-account v5 verbessert die kontenübergreifende gemeinsame Nutzung, sodass Sie Hunderttausende von Tabellen kontenübergreifend gemeinsam nutzen können.
Überlegungen bei der Aktualisierung von Versionen: Bei neuen Zuweisungen nach dem Upgrade auf Version 5 werden Platzhalter-Ressourcenmuster zu vorhandenen Resource AWS Manager-Ressourcenfreigaben hinzugefügt oder neue Freigaben mit Platzhaltermustern erstellt. Nach dem Upgrade auf Version 5 wird ein Downgrade nicht unterstützt.
Optimieren AWS RAM gemeinsame Nutzung von Ressourcen
Neue Versionen (Version 2 und höher) von kontenübergreifenden Zuschüssen nutzen die AWS RAM Kapazität optimal, um die kontenübergreifende Nutzung zu maximieren. Wenn Sie eine Ressource mit einem externen AWS-Konto oder einem IAM-Prinzipal gemeinsam nutzen, erstellt Lake Formation möglicherweise eine neue Ressourcenfreigabe oder ordnet die Ressource einer vorhandenen Freigabe zu. Durch die Verknüpfung mit bestehenden Aktien reduziert Lake Formation die Anzahl der Einladungen zur gemeinsamen Nutzung von Ressourcen, die ein Verbraucher annehmen muss. Version 5 optimiert die RAM-Nutzung weiter, indem auf Platzhaltern basierende Ressourcenmuster anstelle von einzelnen Ressourcenzuordnungen verwendet werden, wodurch die Ressourcenzuordnungen pro gemeinsam genutzter Ressource erheblich reduziert werden.
Aktivieren AWS RAM teilt Ressourcen über TBAC oder gibt Ressourcen direkt an Principals weiter
Um Ressourcen direkt mit IAM-Prinzipalen in einem anderen Konto zu teilen oder um kontenübergreifende TBAC-Freigaben für Organizations oder Organisationseinheiten zu aktivieren, müssen Sie die Einstellungen für die kontenübergreifende Version auf Version 3 aktualisieren. Weitere Informationen AWS RAM zu Ressourcenlimits finden Sie unter. Bewährte Methoden und Überlegungen für den kontenübergreifenden Datenaustausch
Erforderliche Berechtigungen für die Aktualisierung der kontoübergreifenden Versionseinstellungen
Wenn ein kontoübergreifender Berechtigungsgeber IAM-Richtlinienberechtigungen AWSLakeFormationCrossAccountManager verwaltet hat, ist für die Rolle oder den Prinzipal des kontoübergreifenden Berechtigungsgewährers keine zusätzliche Berechtigungseinrichtung erforderlich. Wenn der kontoübergreifende Erteilende jedoch die verwaltete Richtlinie nicht verwendet, sollten der Rolle oder dem Prinzipal, der die Rechte erteilt hat, die folgenden IAM-Berechtigungen erteilt werden, damit die neue Version der kontoübergreifenden Erteilung erfolgreich ist.
Um die neue Version zu aktivieren
Gehen Sie wie folgt vor, um die Einstellungen der kontoübergreifenden Version über die AWS Lake Formation Konsole oder die zu aktualisieren AWS CLI.
Wichtig
Sobald Sie Version 2 oder Version 3 ausgewählt haben, durchlaufen alle neuen Zuschüsse für benannte Ressourcen den neuen kontenübergreifenden Zuweisungsmodus. Um die AWS RAM Kapazität Ihrer vorhandenen kontoübergreifenden Anteile optimal zu nutzen, empfehlen wir Ihnen, die mit der älteren Version gewährten Zuschüsse zu widerrufen und im neuen Modus erneut zu gewähren.