Conectar-se a um local externo do AWS S3
Esta página descreve como se conectar a um local externo do AWS S3. Depois de concluir essa conexão, o senhor poderá controlar o acesso a esses objetos S3 usando o Unity Catalog.
Métodos disponíveis para se conectar ao AWS S3
Para se conectar com sucesso a um caminho de bucket do S3, o senhor precisa de dois objetos securizáveis do Unity Catalog. A primeira é uma credencial de armazenamento, que especifica um AWS IAM role que permite o acesso ao local S3. O senhor precisa dessa credencial de armazenamento para o segundo objeto necessário: um local externo, que define o caminho para o local de armazenamento do S3 e as credenciais necessárias para acessar esse local.
Use qualquer um dos métodos a seguir para criar esses objetos.
Método | Descrição | Quando usar |
|---|---|---|
Usa delegação temporária do IAM da AWS para configurar automaticamente o local externo e provisionar todos os recursos necessários. Inclui fluxos de trabalho de aprovação integrados para usuários que precisam de autorização de administrador da AWS. | Escolha este método para a maioria das implantações. | |
Essa opção fornece uma interface gráfica. Isso exige que o senhor crie manualmente a credencial de armazenamento primeiro e, em seguida, o local externo que faz referência ao bucket do S3. | Escolha esse método se preferir usar a interface do usuário do Catalog Explorer para criar os objetos necessários. Esse método manual não é recomendado se você precisar criar muitos locais externos. | |
Esse método usa o SQL Editor ou um Notebook para criar os objetos de forma programática. Isso exige que o senhor crie primeiro a credencial de armazenamento e, em seguida, o local externo que faz referência ao bucket do S3. | Escolha esse método se preferir criar os objetos necessários de forma programática ou se precisar criar vários locais externos rapidamente. |
Esta seção fornece instruções detalhadas para cada um desses métodos. O senhor também pode usar a CLI da Databricks ou o Terraform.