Amazon SageMaker Lakehouse 아키텍처가 이제 페더레이션 카탈로그에 대한 태그 기반 액세스 제어를 지원합니다.
Amazon SageMaker 레이크하우스 아키텍처가 이제 연합 카탈로그 전반에 걸쳐 세분화된 데이터 액세스를 관리하기 위한 태그 기반 액세스 제어(TBAC)를 지원합니다. 이 기능은 이전에 기본 AWS Glue Data Catalog 리소스에만 제공되었지만, 이제 Amazon S3 테이블, Amazon Redshift 데이터 웨어하우스, 그리고 Amazon DynamoDB, PostgreSQL, SQL Server를 포함한 연합 데이터 소스 전반에 걸쳐 사용할 수 있습니다. TBAC는 태그를 사용하여 카탈로그 리소스를 논리적으로 그룹화하여 권한 관리를 단순화하고, 최소한의 권한 집합으로 데이터 세트 전반에 걸쳐 권한을 확장할 수 있으며, 다른 계정 간의 데이터 공유도 용이하게 합니다. TBAC는 관리자가 직접적인 리소스 수준 권한을 태그 기반 부여로 대체함으로써 데이터 액세스 권한 관리 방식을 단순화합니다. 개별 테이블이나 열에 수동으로 권한을 할당하는 대신, 관리자는 이제 자동으로 리소스에 상속되는 태그를 통해 효율적으로 액세스를 제어할 수 있습니다. 이 상속 기능은 새로운 테이블이 추가적인 정책 수정 없이도 적절한 세분화된 액세스 제어를 자동으로 받도록 보장합니다. AWS Lake Formation 콘솔을 통해 TBAC를 시작할 수 있습니다. 키-값 쌍을 사용하여 태그를 생성하고, 데이터베이스, 테이블 또는 열과 연결하고, 특정 태그를 기반으로 주체에 권한을 부여하십시오. 그러면 사용자는 Amazon Athena, Amazon Redshift, Amazon EMR 또는 Amazon SageMaker Unified Studio를 통해 태그가 지정된 리소스에 액세스할 수 있습니다. 이 기능은 모든 상용 AWS 리전의 AWS Management Console, AWS CLI 및 AWS SDK를 통해 사용할 수 있습니다. 시작하려면 블로그를 읽고 Lake Formation 태그 설명서를 방문하십시오.