Integrazione con le tabelle Amazon S3 - AWS Glue

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Integrazione con le tabelle Amazon S3

AWS Glue L'integrazione di Data Catalog con Amazon S3 Tables ti consente di scoprire, interrogare e unire S3 Tables ai dati nei data lake Amazon S3 utilizzando un unico catalogo. Quando integri S3 Tables con Data Catalog, il servizio crea una struttura di catalogo federata che mappa le risorse di S3 Tables agli oggetti del catalogo: AWS Glue

  • Un bucket di tabelle S3 diventa un catalogo nel Data Catalog

  • Un namespace S3 diventa un database AWS Glue

  • Una tabella S3 diventa una tabella AWS Glue

Controlli sugli accessi

Il Data Catalog supporta due modalità di controllo degli accessi per l'integrazione di S3 Tables:

  • Controllo degli accessi IAM: utilizza le policy IAM per controllare l'accesso a S3 Tables e al Data Catalog. In questo approccio, sono necessarie le autorizzazioni IAM sia sulle risorse S3 Tables che sugli oggetti Data Catalog per accedere alle risorse.

  • AWS Lake Formation controllo degli accessi: utilizza le AWS Lake Formation concessioni oltre alle autorizzazioni AWS Glue IAM per controllare l'accesso alle tabelle S3 tramite il Data Catalog. In questa modalità, i principali richiedono le autorizzazioni IAM per interagire con il Data Catalog e le AWS Lake Formation concessioni determinano a quali risorse del catalogo (database, tabelle, colonne, righe) il principale può accedere. Questa modalità supporta sia il controllo degli accessi a grana grossolana (concessioni a livello di database e tabella) che il controllo degli accessi granulare (sicurezza a livello di colonna e di riga). Quando viene configurato un ruolo registrato e la vendita di credenziali è abilitata, le autorizzazioni IAM di S3 Tables non sono richieste per il principale, in quanto vende le credenziali per conto del principale che utilizza il ruolo registrato. AWS Lake Formation AWS Lake Formation il controllo degli accessi supporta anche la vendita di credenziali per motori di analisi di terze parti. Per ulteriori informazioni, consulta Creazione di un catalogo di tabelle S3 nella Guida per gli AWS Lake Formation sviluppatori.

Puoi migrare tra le modalità di controllo degli accessi man mano che le tue esigenze evolvono.

Gerarchia del catalogo per il montaggio automatico

Quando integri S3 Tables con il Data Catalog utilizzando la console di gestione Amazon S3, la console crea un catalogo federato s3tablescatalog chiamato Data Catalog nel tuo account in quella regione. AWS Questo catalogo federato funge da catalogo principale per tutti i bucket di tabelle S3 esistenti e futuri in quell'account e nella regione. L'integrazione mappa le risorse del table bucket di Amazon S3 nella seguente gerarchia:

  • Catalogo federato: s3tablescatalog (creato automaticamente)

  • Cataloghi per bambini: ogni bucket da tavolo S3 diventa un catalogo per bambini sotto s3tablescatalog

  • Database: ogni namespace S3 all'interno di un bucket di tabella diventa un database

  • Tabelle: ogni tabella S3 all'interno di un namespace diventa una tabella

Ad esempio, se disponi di un bucket di tabella S3 denominato «analytics-bucket» con uno spazio dei nomi «sales» contenente una tabella «transazioni», il percorso completo nel Data Catalog sarebbe: s3tablescatalog/analytics-bucket/sales/transactions

Questa gerarchia in quattro parti si applica agli scenari con lo stesso account in cui S3 Tables e Data Catalog si trovano nello stesso account. AWS Per gli scenari con più account, monti manualmente singoli bucket di tabelle S3 nel Data Catalog, il che crea una gerarchia in tre parti.

Regioni supportate

L'integrazione di S3 Tables con il Data Catalog è disponibile nelle seguenti regioni: AWS

Codice regione Nome della Regione
us-east-1Stati Uniti orientali (Virginia settentrionale)
us-east-2Stati Uniti orientali (Ohio)
us-west-1Stati Uniti occidentali (California settentrionale)
us-west-2Stati Uniti occidentali (Oregon)
af-south-1Africa (Città del Capo)
ap-east-1Asia Pacifico (Hong Kong)
ap-east-2Asia Pacifico (Taipei)
ap-northeast-1Asia Pacifico (Tokyo)
ap-northeast-2Asia Pacifico (Seul)
ap-northeast-3Asia Pacifico (Osaka)
ap-south-1Asia Pacifico (Mumbai)
ap-south-2Asia Pacifico (Hyderabad)
ap-southeast-1Asia Pacifico (Singapore)
ap-southeast-2Asia Pacifico (Sydney)
ap-southeast-3Asia Pacifico (Giacarta)
ap-southeast-4Asia Pacifico (Melbourne)
ap-southeast-5Asia Pacifico (Malesia)
ap-southeast-6Asia Pacifico (Nuova Zelanda)
ap-southeast-7Asia Pacifico (Thailandia)
ca-central-1Canada (Centrale)
ca-west-1Canada occidentale (Calgary)
eu-central-1Europa (Francoforte)
eu-central-2Europa (Zurigo)
eu-north-1Europa (Stoccolma)
eu-south-1Europa (Milano)
eu-south-2Europa (Spagna)
eu-west-1Europa (Irlanda)
eu-west-2Europa (Londra)
eu-west-3Europa (Parigi)
il-central-1Israele (Tel Aviv)
mx-central-1Messico (centrale)
sa-east-1Sud America (San Paolo)