本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。
使用 Lake Formation 控制台和命名资源方法授予表权限
您可以使用 Lake Formation 控制台和命名资源方法授予 Lake Formation 对数据目录表的权限。您可以授予对单个表的权限,也可以通过单个授予操作授予对数据库中所有表的权限。
如果授予对数据库中所有表的权限,则会隐式授予DESCRIBE数据库的权限。然后,该数据库将显示在数据库页面,并由GetDatabasesAPI 操作。
在选择时SELECT作为要授予的权限,您可以选择应用列筛选器、行筛选器或单元格筛选器。
以下步骤说明了如何使用 named resource 方法和授予权限Lake Formation 控制台上的页面。此页面分为以下几个部分:
-
委托人— 用户、角色、Amazon要向其授予权限的账户、企业或企业部门。
-
LF 标签或目录资源— 要授予权限的数据库、表或资源链接。
-
Permissions (权限)-Lake Formation 权限授予。
要授予对表资源链接的权限,请参见授予资源链接权限.
打开 “授予权限” 页面
-
打开Amazon Lake Formation控制台位于https://console.aws.amazon.com/lakeformation/
,然后以数据湖管理员、表创建者或使用授权选项被授予表权限的用户身份登录。 -
请执行下列操作之一:
-
在导航窗格中,选择数据权限. 然后选择 。Grant.
-
在导航窗格中,选择表。然后,在表页面上,选择一个表,然后在操作菜单,在Permissions (权限),选择Grant.
注意 您可以通过表的资源链接授予对表的权限。为此,请在表页面上,选择一个资源链接,然后在操作菜单中,选择在目标上授予权限. 有关更多信息,请参阅 资源链接在 Lake Formation 中的工作原理。
-
指定委托人
在委托人部分中,选择承担者类型并指定要向其授予权限的委托人。
- IAM 用户和角色
-
从IAM 用户和角色list.
- SAML 用户和组
-
适用于SAML 和亚马逊 QuickSight 用户和组中,为通过 SAML 联合的用户或组输入一个或多个亚马逊资源名称 (ARN),或为亚马逊输入一个或多个亚马逊资源名称 (ARN) QuickSight 用户或组。在每个 ARN 之后按 Enter 键。
有关如何构建 ARN 的信息,请参阅Lake Formation 补助金和撤销Amazon CLI命令.
注意 Lake Formation 与亚马逊的整合 QuickSight Amazon 支持 QuickSight 仅企业版。
- External
-
适用于Amazon账户或Amazon组织,输入一个或多个有效的Amazon账户 ID、组织 ID 或组织单位 ID。按Enter在每个身份证之后。
组织 ID 由 “o-” 后跟 10-32 个小写字母或数字组成。
组织单位 ID 以 “ou-” 开头,后跟 4-32 个小写字母或数字(包含 OU 的根的 ID)。此字符串后跟第二个 “-” 字符和 8 到 32 个附加的小写字母或数字。
另请参见:
指定表
在LF 标签或目录资源部分中,选择一个数据库。然后选择一个或多个表,或者所有桌子.
指定权限
在Permissions (权限)部分,执行以下操作之一以选择权限和可授予的权限:
指定表权限(无数据筛选)
-
选择要授予的表权限,也可以选择可授予的权限。
如果你同意Select,数据权限部分显示在表和列权限部分,使用所有数据访问选项默认处于选中状态。接受默认值。
-
选择 Grant(授权)。
指定Select数据筛选权限
-
SelectSelect授权。不要选择任何其他权限。
这些区域有:数据权限部分显示在表和列权限部分。
-
请执行下列操作之一:
-
仅应用简单列过滤。
-
选择基于列的简单访问.
-
选择是包括还是排除列,然后选择要包括或排除的列。
向外部授予权限时,仅支持包含列表Amazon账户或组织。
-
(可选)在可授予权限中,打开 “选择” 权限的授予选项。
如果包含 grant 选项,则授予接收者只能对您授予他们的列授予权限。
注意 您也可以仅通过创建指定列筛选器并将所有行指定为行筛选器的数据筛选器来应用列筛选。但是,这需要更多步骤。
-
-
应用列、行或单元格筛选。
-
选择高级单元格级过滤器.
-
(可选) 展开查看现有权限.
-
(可选) 选择创建新筛选条件.
-
(可选)要查看列出的筛选器的详细信息,或者要创建新筛选器或删除现有筛选器,请选择管理筛选条件.
这些区域有:数据筛选条件页面将在新的浏览器窗口中打开。
完成后数据筛选条件页面,返回授予权限页面,如有必要,刷新该页面以查看您创建的任何新数据筛选器。
-
选择一个或多个要应用于补助金的数据筛选器。
注意 如果列表中没有数据筛选器,则表示没有为所选表创建数据筛选器。
-
-
-
选择 Grant(授权)。