本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。
第 4 步:授予表权限
授予数据分析师使用数据库的权限tag_database还有桌子col_tag_database使用 LF 标签Confidential和Sensitive.
-
按照以下步骤将权限授予
lf-data-analyst用户正在访问与 LF-tag 关联的对象Confidential=True(数据库:tag_database)Describe数据库和Select对表的权限。通过以下方式登录到 Lake Formation 控制台https://console.aws.amazon.com/lakeformation/
如同 lf-data-engineer.在存储库的Permissions (权限)页面上,选择数据权限.
选择 Grant(授权)。
UNDER委托人,选择IAM 用户和角色.
适用于IAM 用户和角色,选择
lf-data-analyst.SelectLF 标签匹配的资源.
选择添加 LF-tag.
适用于密钥,选择
Confidential.适用于值选择
True.适用于数据库权限,选择
Describe.适用于表权限,选择Select和描述.
选择 Grant(授权)。
-
接下来,重复上述步骤,向数据分析师授予 LF-tag 表达式的权限
Confidential=False. 该lf-tag用于描述col_tag_database还有桌子source_data_col_lvl以登录身份登录时lf-data-analyst来自Amazon Athena通过以下方式登录到 Lake Formation 控制台https://console.aws.amazon.com/lakeformation/
如同 lf-data-engineer.在存储库的数据库页面上,选择数据库
col_tag_database.选择操作和Grant.
UNDER委托人,选择IAM 用户和角色.
适用于IAM 用户和角色,选择
lf-data-analyst.SelectLF 标签匹配的资源.
选择添加 LF-tag.
适用于密钥,选择
Confidential.适用于值选择
False.适用于数据库权限,选择
Describe.适用于表权限,请勿选择任何内容。
选择 Grant(授权)。
-
接下来,重复上述步骤,向数据分析师授予 LF-tag 表达式的权限
Confidential=False和Sensitive=True. 这个 LF 标签用于描述col_tag_database还有桌子source_data_col_lvl(列级)登录时以lf-data-analyst来自Amazon Athena通过以下方式登录到 Lake Formation 控制台https://console.aws.amazon.com/lakeformation/
如同 lf-data-engineer.在 “数据库” 页上,选择数据库
col_tag_database.选择操作和Grant.
UNDER委托人,选择IAM 用户和角色.
适用于IAM 用户和角色,选择
lf-data-analyst.SelectLF 标签匹配的资源.
选择添加 LF-tag.
适用于密钥,选择
Confidential.适用于值选择
False.选择添加 LF-tag.
适用于密钥,选择
Sensitive.适用于值选择
True.适用于数据库权限,选择
Describe.适用于表权限,选择
Select和Describe.选择 Grant(授权)。