把数据目录想成一座办公楼的门禁台:它不只登记“有哪些房间”,还决定谁能进、由谁批准,并留下访问记录。近日,一名数据治理从业者在 Reddit 提问:团队原本用 AWS Lake Formation,居中登记各业务账户的数据,再向消费者授权;现在却计划整体迁往 Unity Catalog,理由是后者能原生连接 Databricks、Snowflake 等系统。问题是,这足以支撑一次大改造吗?
真正该先比较的是权限边界——治理系统能对哪些账户、存储位置和计算环境作出授权决定。Lake Formation 可结合 Glue Data Catalog 和 IAM 管理 AWS 数据访问,适合由中央账户协调多账户共享;Unity Catalog 则是 Databricks 的数据与 AI 治理层,可统一管理表、文件和模型的权限、审计与血缘,尤其贴近 Databricks 工作区和计算引擎。
因此,选型不能只看“能否连接”,还要核对治理资产范围、授权主体、审计路径,以及生产者和消费者实际使用的计算栈。迁移目录也不只是搬元数据,可能重写整套跨账户授权流程。原帖没有提供 POC 结果或两套方案的逐项验证,因此尚不足以证明 Unity Catalog 在该场景中更优。