Amazon Web Services 文档中描述的 Amazon Web Services 服务或功能可能因区域而异。要查看适用于中国区域的差异,请参阅
中国的 Amazon Web Services 服务入门
(PDF)。
本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。
您可以通过添加或删除Alter允许的键值来更新您有权访问的。 LF-Tag 您无法更改 LF-Tag 密钥。要更改密钥,请删除 LF-Tag 并添加带有所需密钥的密钥。除了 Alter 权限外,您还需要 lakeformation:UpdateLFTag IAM 权限才能更新值。
删除某个 LF-Tag 值时,不会检查任何数据目录资源上是否存在该 LF-Tag值。如果删除的 LF-Tag 值与资源相关联,则该值对该资源不可见,并且任何被授予对该键值对的权限的委托人不再拥有该权限。
在删除 LF-Tag 值之前,您可以选择使用remove-lf-tags-from-resource命令 LF-Tag 从数据目录资源中移除包含要删除的值,然后使用要保留的值重新标记该资源。
只有拥有数据湖Alter权限的数据湖管理员、 LF-Tag 创建者和委托人 LF-Tag 才能更新。 LF-Tag
您可以使用 Amazon Lake Formation 控制台、API 或 Amazon Command Line Interface
(Amazon CLI) 来更新。 LF-Tag
- Console
-
更新 LF-Tag (控制台)
-
打开 Lake Formation 控制台,网址为https://console.aws.amazon.com/lakeformation/。
以数据湖管理员、 LF-Tag 创建者或拥有Alter权限的主体身份登录 LF-Tag。
-
在导航窗格的 “权限LF-Tags 和权限” 下,选择LF-Tags。
-
在LF-Tags页面上,选择一个 LF-Tag,然后选择编辑。
-
在 LF-Tag “编辑” 对话框中,添加或移除 LF-Tag 值。
要添加多个值,请在值字段中输入逗号分隔的列表并按 Enter,或者一次输入一个值,或者在每个值后选择添加。
-
选择保存。
- Amazon CLI
-
例
以下示例将该值vp替换vice-president为 LF-Tag 密钥的值level。
aws lakeformation update-lf-tag --tag-key level --tag-values-to-add vice-president
--tag-values-to-delete vp