張貼日期: Oct 15, 2018

您現在可以使用資源政策和資源級許可限制對特定 AWS Glue 資料型錄物件的存取。您可以設定 AWS Glue 資料型錄上的資源政策,為 AWS Identify and Access Management (IAM) 使用者和角色提供更為精細的資料庫表格連線使用者定義函數中繼資料定義的存取權。您也可以使用身分政策 (IAM 政策) 中的資源級許可,限制對 AWS Glue 資料型錄中特定物件的存取。

之前,您可以使用身分政策限制對 AWS Glue 資料型錄 API 的存取,例如 GetDatabasesGetTablesCreateTable 等。推出這項變更後,您現在可以進一步限制 AWS Glue 資料型錄存取特定 AWS Glue 資料型錄物件。您也可以限制結果呼叫中傳回的 AWS Glue 資料型錄物件。若要進一步了解,請參閱我們的說明文件

此外,您現在可以透過新增資源政策為其他 AWS 帳戶授與跨帳戶存取權,將特定 AWS 帳戶中存放在 AWS Glue 資料型錄的中繼資料分享給這些帳戶。要進一步了解如何為 AWS Glue 資料型錄授與跨帳戶存取權,請參閱我們的文件

如需 AWS Glue 可用性,請參閱 AWS 區域表