【发布时间】:2021-08-11 22:41:34
【问题描述】:
在 EMR 中,您可以通过 EMRFS 角色映射指定读取/写入 S3 的操作将根据 S3 URL 代入不同的 IAM 角色。这对于从同一账户中的存储桶读取,并写入另一个账户中的存储桶的用例特别有用 - EMRFS 允许您指定使用不同的角色进行读取和写入操作,并且角色可以在不同的帐户。当您在另一个帐户中写入对象时,这简化了权限处理,avoiding this scenario
胶水作业的等价物是什么?看起来我只能为整个工作授予一个角色,而且我看不到为不同的 S3 存储桶/前缀承担不同角色的方法。 Glue 中有安全配置,与 EMR 一样,但看起来这些只支持加密选项。
【问题讨论】:
标签: amazon-web-services aws-glue