
1
AI 요약
이 글은 AI가 원문을 분석하여 핵심 내용을 요약한 것입니다.
이 게시물은 Amazon SageMaker Unified Studio(SMUS)에서 소스 계정과 도메인 계정이 분리된 환경에서 Cross-Account Amazon Redshift Data Sharing 거버넌스 패턴을 검증한 내용입니다.
권장 아키텍처는 Publisher 프로젝트를 소스 계정에 두고, Consumer 프로젝트는 도메인 계정에 두는 구조로 Publisher와 소스는 같은 계정에 배치하는 원칙을 제시합니다.
SMUS의 publish/subscribe 거버넌스 경로는 subscribe 방향의 cross-account를 지원하고, Redshift data sharing은 컨슈머 워크그룹에서 쿼리가 실행되도록 하여 소스 컴퓨트 격리를 유지하는 메커니즘을 설명합니다.
직관적인 대안 3가지는 SMUS 데이터 소스 publish 진입점 불일치, federated catalog의 publish 불가/compute 통과 현상, 또는 마지막 권한 부여 단계에서 클러스터 조회 실패(404)로 인해 요건을 모두 충족하지 못함을 보여줍니다.
결론은 Publisher 프로젝트를 반드시 소스 계정에 생성하고, 다계정 운영에는 Account-agnostic Project Profile과 필요 시 Account Pool을 활용하도록 권장합니다.

