Steuern des Zugriffs auf Metadatentabellen - Amazon Simple Storage Service

Steuern des Zugriffs auf Metadatentabellen

Um den Zugriff auf Ihre Amazon-S3-Metadatentabellen zu steuern, können Sie ressourcenbasierte AWS Identity and Access Management (IAM)-Richtlinien verwenden, die an Ihren Tabellen-Buckets und an Ihre Metadatentabelle angehängt sind. Mit anderen Worten, Sie können den Zugriff auf Ihre Metadatentabellen sowohl auf Tabellen-Bucket-Ebene als auch auf Tabellenebene steuern.

Weitere Informationen zur Steuerung des Zugriffs auf Ihre Tabellen-Buckets und Tabellen finden Sie unter Zugriffsverwaltung für S3-Tabellen.

Wichtig

Wenn Sie Tabellen-Bucket oder Tabellenrichtlinien erstellen oder aktualisieren, stellen Sie bitte sicher, dass Sie die Amazon S3-Service-Prinzipale metadata.s3.amazonaws.com und maintenance.s3tables.amazonaws.com nicht daran hindern, in Ihren Tabellen-Bucket oder Ihre Metadatentabellen zu schreiben.

Wenn Amazon S3 nicht in der Lage ist, in Ihren Tabellen-Bucket oder Ihre Metadatentabellen zu schreiben, müssen Sie Ihre Metadatenkonfiguration löschen, Ihre Metadatentabellen löschen und dann eine neue Konfiguration erstellen. Wenn Sie eine Bestandstabelle in Ihrer Konfiguration hatten, muss eine neue Bestandstabelle erstellt werden, und es fallen erneut Kosten für das Auffüllen der neuen Bestandstabelle an.

Sie können auch den Zugriff auf die Zeilen und Spalten in Ihren Metadaten-Tabellen über AWS Lake Formationsteuern. Weitere Informationen finden Sie unter Verwalten von Lake-Formation-Berechtigungen und Datenfilterung und Sicherheit auf Zellebene in Lake Formation im Entwicklerhandbuch für AWS Lake Formation.