View a markdown version of this page

管理 LF-Tag 值权限 - Amazon Lake Formation
Amazon Web Services 文档中描述的 Amazon Web Services 服务或功能可能因区域而异。要查看适用于中国区域的差异,请参阅 中国的 Amazon Web Services 服务入门 (PDF)

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

管理 LF-Tag 值权限

您可以向委托人Drop授予管理 LF-Tag 值表达式的Alter权限。 LF-Tags 您还可以向委托人授予DescribeAssociate、和Grant with LF-Tag expressions权限,以查看 LF-Tags 并将他们分配给数据目录资源(数据库、表和列)。 LF-Tags 分配给数据目录资源后 LF-Tags ,您可以使用基于 Lake Formation 标签的访问控制 (LF-TBAC) 方法来保护这些资源。有关更多信息,请参阅 Lake Formation 基于标签的访问控制

您可以使用授予选项授予这些权限,以便其他主体可以授予这些权限。添加 LF-Tag 创作者中介绍了 Grant with LF-Tag expressionsDescribeAssociate 权限。

您可以向外部 Amazon 账户授予DescribeAssociate权限。 LF-Tag然后,该账户中的数据湖管理员可以将这些权限授予给该账户中的其他主体。然后,外部账户中的数据湖管理员向其授予Associate权限的委托人可以分配 LF-Tags给您与其账户共享的数据目录资源。

向外部账户授予权限时,您必须包括授予选项。

你可以使用 Lake F LF-Tags ormation 控制台、API 或 Amazon Command Line Interface (Amazon CLI) 来授予权限。

有关更多信息,请参阅管理 LF-Tags 元数据访问控制Lake Formation 基于标签的访问控制