Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Autorizzazioni per le query sulle tabelle dei metadati
Prima di poter eseguire query sulle tabelle di inventario in tempo reale e del diario di S3 Metadata, è necessario disporre di determinate autorizzazioni di Tabelle S3. Se le tabelle dei metadati sono state crittografate con la crittografia lato server utilizzando le chiavi AWS Key Management Service (AWS KMS) (SSE-KMS), è anche necessario avere l’autorizzazione kms:Decrypt per decrittografare i dati della tabella.
Quando si crea la configurazione della tabella dei metadati, le tabelle dei metadati vengono archiviate in un bucket di tabelle gestito da AWS
. Tutte le configurazioni delle tabelle di metadati nel tuo account e nella stessa regione sono archiviate in un unico bucket di tabella AWS gestito denominato. aws-s3
Per eseguire query sulle tabelle dei metadati, è possibile utilizzare la seguente policy di esempio. Per utilizzare questa policy, sostituisci con le tue informazioni.user input placeholders
{ "Version":"2012-10-17", "Statement":[ { "Sid":"PermissionsToQueryMetadataTables", "Effect":"Allow", "Action":[ "s3tables:GetTable", "s3tables:GetTableData", "s3tables:GetTableMetadataLocation", "kms:Decrypt" ], "Resource":[ "arn:aws:s3tables:us-east-1:111122223333:bucket/aws-s3", "arn:aws:s3tables:us-east-1:111122223333:bucket/aws-s3/table/*", "arn:aws:kms:us-east-1:111122223333:key/01234567-89ab-cdef-0123-456789abcdef" ] } ] }