Включена настройка роли IAM для создания баз данных и таблиц с помощью Lake Formation
Какова будет настройка роли IAM, которая может использоваться какой-либо службой для создания баз данных и таблиц, а также для запроса этих таблиц, когда формирование озера включено, после отзыва SUPER из группы IAMAllowedPrincipals? AWS рекомендовала IAM Policy, привязанная к такой роли не сработала:
{
"Version": "2012-10-17",
"Statement": [
{
"Sid": "GlueFullReadAccess",
"Effect": "Allow",
"Action": [
"lakeformation:GetDataAccess",
"glue:GetTable",
"glue:GetTables",
"glue:SearchTables",
"glue:GetDatabase",
"glue:GetDatabases",
"glue:GetPartitions"
],
"Resource": "*"
}
]
}
1 ответ
В GlueFullReadAccess
Политика разрешает доступ только для чтения. Он не предоставляет разрешения на запись. Чтобы иметь возможность создавать базы данных, таблицы и разделы, вам также необходимо добавить соответствующие разрешения.
Пожалуйста, посмотрите на ссылки API AWS Glue, чтобы увидеть список доступных действий.