SQL 시맨틱으로 접근 권한 부여하기

SQL 시맨틱으로 접근 권한 부여하기

테이블과 테이블 버킷 정책에서 SQL 시맨틱을 사용해 테이블에 접근 권한을 부여하는 방법을 설명해요. 사용할 수 있는 SQL 시맨틱의 예로는 CREATE, INSERT, DELETE, UPDATE, ALTER가 있어요.

출처: Granting access with SQL semantics

본문

테이블 및 테이블 버킷 정책에서 SQL 시맨틱을 사용하면 테이블에 권한을 부여할 수 있어요. 아래 표는 사용자에게 권한을 부여할 때 쓸 수 있는, SQL 시맨틱과 연결된 API 작업 목록을 보여줘요.

S3 Tables는 SQL 시맨틱을 사용한 권한을 부분적으로만 지원해요. 예를 들어 CreateTable API는 테이블 버킷에 빈 테이블만 만들 뿐이에요. 테이블 스키마를 설정하려면 UpdateTableMetadata, PutTableData, GetTableMetadataLocation 같은 추가 권한이 필요해요. 중요한 점은 이 추가 권한이 곧 사용자에게 테이블에 행을 삽입할 수 있는 권한까지 부여한다는 뜻이라는 거예요. 만약 접근을 순수하게 SQL 시맨틱만으로 통제하고 싶다면, S3 Tables와 통합된 AWS Lake Formation이나 써드파티 솔루션을 사용하는 것을 권장해요.

테이블 버킷에서 테이블을 삭제하려면 s3tables:DeleteTable 권한이 필요해요. 이 권한은 테이블과 그와 연결된 모든 데이터·메타데이터를 영구히 제거해요. 삭제 작업은 되돌릴 수 없으니 신중하게 사용해야 해요.

더 알아보기 (Learn more)