本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。
先决条件
在开始本教程之前,您必须具有Amazon Web Services 账户您可以登录到Amazon Identity and Access Management(IAM) 具有正确权限的用户。有关更多信息,请参阅 注册Amazon 和 创建 IAM 管理员用户。
本教程假设您已熟悉 IAM。有关 IAM 的信息,请参阅IAM 用户指南.
在此教程中,您需要以下资源:
-
两个组织单位:
OU1 — 包含账户 A
OU2 — 包含账户 B
账户 A 中的 Simple Storage S3(Amazon S3)数据湖位置
账户 A 中的数据湖管理员用户您可以使用 Lake Formation 控制台创建数据湖管理员 (https://console.aws.amazon.com/lakeformation/
) 或者 PutDataLakeSettingsLake Formation API 的操作。在账户 A 中配置了 Lake Formation,Amazon S3 数据湖位置在账户 A 中注册了 Lake Formation
账户 B 中具有以下 IAM 托管策略的两个用户:
testuser1 — 有Amazon托管策略
AWSLakeFormationDataAdmin将附加。testuser2 — 有Amazon管理的策略
AmazonAthenaFullAccess将附加。
账户 B 的 Lake Formation 数据库中的数据库 testdb