使用命名资源方法进行跨账户数据共享 - Amazon Lake Formation
Amazon Web Services 文档中描述的 Amazon Web Services 服务或功能可能因区域而异。要查看适用于中国区域的差异,请参阅 中国的 Amazon Web Services 服务入门 (PDF)

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

使用命名资源方法进行跨账户数据共享

您可以直接向其他 Amazon 账户中的委托人授予权限,也可以向外部 Amazon Web Services 账户 或 Amazon Organizations授予权限。向组织或组织单位授予 Lake Formation 权限等同于向该组织或组织单位 Amazon Web Services 账户 中的每个人授予权限。

向外部账户或组织授予权限时,必须包括可授予的权限选项。只有外部账户中的数据湖管理员才能访问共享资源,直到管理员向外部账户中的其他主体授予对共享资源的权限。

注意

直接向外部账户中的 IAM 主体授予权限时,可授予的权限选项不受支持。

请按照使用命名资源方法授予数据库权限中的说明,使用命名资源方法来授予跨账户权限。

以下视频演示了如何使用 Lake Formation 与 Amazon 组织共享数据。