最佳实践 - Amazon Lake Formation
Amazon Web Services 文档中描述的 Amazon Web Services 服务或功能可能因区域而异。要查看适用于中国区域的差异,请参阅 中国的 Amazon Web Services 服务入门 (PDF)

最佳实践

  • 对于相同的策略:确保主体拥有可授予的权限(PermissionsWithGrantOption

  • 对于不同的策略:对所有必需的标签值对授予 DESCRIBE 权限

  • 安全注意事项:具有标签值对的 DESCRIBE 权限,即可支持使用这些 LF 标签对任何不相同的策略进行级联

  • 测试:始终先在非生产环境中测试级联权限