Cloudformation для включения шифрования результатов запроса - PullRequest
0 голосов
/ 13 сентября 2018

У меня есть простая настройка AWS Glue Crawler / Table / Database, определенная в Cloudformation.Я хотел бы найти эквивалент «Результаты зашифрованных запросов», доступных через пользовательский интерфейс Athena в Cloudformation, но не вижу здесь упоминания об этом: https://docs.aws.amazon.com/AWSCloudFormation/latest/UserGuide/aws-resource-glue-table.html

Есть какие-нибудь указатели?То же самое касается настройки конфигурации безопасности для каталога метаданных Glue.

Пример шаблона:

MyDatabase:
    Type: AWS::Glue::Database
    Properties:
      CatalogId:
        Ref: AWS::AccountId
      DatabaseInput:
        Name: 
          Ref: DBName

  MyTable:
    Type: AWS::Glue::Table
    Properties:
      DatabaseName:
        Ref: MyDatabase
      ENCRYPTME: TRUE ???
      CatalogId:
        Ref: AWS::AccountId
      Configuration: '{
                         "Version": 1.0,
                         "CrawlerOutput": {
                             "Partitions": { "AddOrUpdateBehavior": "InheritFromTable" },
                             "Tables": { "AddOrUpdateBehavior": "MergeNewColumns" }
                             }
                         }'
      TableInput:
        Name:
          Ref: TableName
        Parameters: { "classification" : "json", "compressionType":"gzip" }
        PartitionKeys:
          - Name: DAY
            Type: int
          - Name: HOUR
            Type: int
        StorageDescriptor:
          StoredAsSubDirectories: true

  MyCrawler:
    Type: AWS::Glue::Crawler
    Properties:
      Name:
        Ref: CrawlerName
      Role:
        Ref: GlueCrawlerRole
      #Classifiers: none, use the default classifier
      Description: AWS Glue crawler to crawl undecorated maas traffic data
      #Schedule: none, use default run-on-demand
      DatabaseName:
        Ref: DBName
      Targets:
        S3Targets:                                                                                               
          - Path: "s3://mydatabucket/2018/01"
      TablePrefix: "test"
      SchemaChangePolicy:
        UpdateBehavior: "UPDATE_IN_DATABASE"
        DeleteBehavior: "LOG"
...