Inserito il: Oct 15, 2018

Da oggi è possibile limitare l'accesso a oggetti specifici del catalogo dati di AWS Glue utilizzando policy basate su risorse e autorizzazioni a livello di risorsa. È possibile impostare una policy basata su risorse nel catalogo dati di AWS Glue per garantire a utenti e ruoli di AWS Identify and Access Management (IAM) accesso granulare a definizioni di metadati relativi a database, tabelle, connessioni e funzioni definite dall'utente. È anche possibile limitare l'accesso a specifici oggetti nel catalogo dati di AWS Glue utilizzando autorizzazioni a livello di risorsa in policy basate su identità (policy di IAM).

In precedenza, era possibile adottare policy basate su identità per limitare l'accesso alle API del catalogo dati di AWS Glue, ad esempio GetDatabases, GetTables, CreateTable e altre. Questa novità permette di limitare ulteriormente l'accesso dell'API a specifici oggetti nel catalogo dati di AWS Glue. È anche possibile limitare gli oggetti del catalogo dati restituiti nella chiamata. Per ulteriori informazioni, consulta la documentazione.

Inoltre, è possibile condividere i metadati memorizzati nel catalogo dati di AWS Glue in un determinato account AWS con altri account autorizzando loro l'accesso con una policy basata su risorse. Per ulteriori informazioni su come autorizzare l'accesso su più account al catalogo dati di AWS Glue, consulta la documentazione.

Per informazioni sulla disponibilità locale di AWS Glue, consulta la tabella delle regioni AWS.