本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。
第 3 步:配置Lake Formation
目前,您在中创建的受管控表第 2 步:设置受管控表不包含任何数据或分区。在下一个步骤中,您将现有的 Amazon Service Service(Amazon S3)对象添加到清单。即使您的数据位于受管控表的表位置,在将数据添加到受管控表之前,数据也不会被识别。在将对象添加到受管控表之前,请配置 Lake Formation 权限以向用户授予所需的权限。
配置Lake Formation
要向用户授予对受管控表的必需的 Lake Formation 权限,请完成以下步骤:
在以下位置登录Lake Formation 控制台https://console.aws.amazon.com/lakeformation/
在美国东部(弗吉尼亚北部)区域为 DatalakeAdmin1用户。UNDERPermissions (权限),选择数据湖权限.
-
UNDER数据权限,选择Grant.
-
适用于委托人,选择IAM 用户和角色,然后选择角色
LFRegisterLocationServiceRole-CloudFormation 堆栈名称和用户DatalakeAdmin1. 适用于策略标签或目录资源,选择命名数据目录资源.
-
对于 Database (数据库),请选择
lakeformation_tutorial_amazon_reviews。 适用于表,选择
amazon_reviews_governed.-
适用于表权限SSSS选择Select、描述、Insert、更改、Delete, 和Drop.
适用于数据权限SSSS选择所有数据访问权限.
选择 Grant(授权)。
UNDERPermissions (权限),选择数据湖权限.
UNDER数据权限,选择Grant.
适用于委托人,选择IAM 用户和角色,然后选择用户
DataAnalyst1.适用于策略标签或目录资源,选择命名数据目录资源.
对于 Database (数据库),请选择
lakeformation_tutorial_amazon_reviews。适用于表,选择
amazon_reviews_governed.适用于表权限SSSS选择Select和描述.
适用于数据权限SSSS选择所有数据访问权限.
-
选择 Grant(授权)。