本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。
第 3 步:授予用户使用 Lake Formation 的 IAM 权限
使用Amazon Lake Formation权限模型,委托人必须具有Amazon Identity and Access Management(IAM) 对 Lake Formation API 的权限。
在 IAM 中创建以下策略并将其附加到需要访问您的数据湖的每个用户。将策略命名为 LakeFormationDataAccess。
{ "Version": "2012-10-17", "Statement": [ { "Sid": "LakeFormationDataAccess", "Effect": "Allow", "Action": [ "lakeformation:GetDataAccess" ], "Resource": "*" } ] }
接下来,一次升级到一个数据位置的 Lake Formation 权限。请参阅 第 4 步:将您的数据存储切换到 Lake Formation 权限模型。