授予、撤销和列出 LF 标签值权限 - Amazon Lake Formation
Amazon Web Services 文档中描述的 Amazon Web Services 服务或功能可能因区域而异。要查看适用于中国区域的差异,请参阅 中国的 Amazon Web Services 服务入门 (PDF)

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

授予、撤销和列出 LF 标签值权限

您可以向主体授予对 LF 标签的 DropAlter权限,以管理 LF 标签值表达式。您还可以向主体授予对 LF 标签的 DescribeAssociateGrant with LF-Tag expressions 权限,以查看 LF 标签并将其分配给数据目录资源(数据库、表和列)。将 LF 标签分配给数据目录资源时,您可以使用 Lake Formation 基于标签的访问控制 (LF-TBAC) 方法来保护这些资源。有关更多信息,请参阅 Lake Formation 基于标签的访问控制

您可以使用授予选项授予这些权限,以便其他主体可以授予这些权限。添加 LF 标签创建者中介绍了 Grant with LF-Tag expressionsDescribeAssociate 权限。

您可以向外部 Amazon 账户授予 LF-Tag 的DescribeAssociate权限。然后,该账户中的数据湖管理员可以将这些权限授予给该账户中的其他主体。接着,外部账户中的数据湖管理员向其授予 Associate 权限的主体可以将 LF 标签分配给您与其账户共享的数据目录资源。

向外部账户授予权限时,您必须包括授予选项。

您可以使用 Lake Formation 控制台、API 或 Amazon Command Line Interface (Amazon CLI) 来授予对 LF 标签的权限。

有关更多信息,请参阅管理 LF 标签以实现元数据访问控制Lake Formation 基于标签的访问控制