使用行级别访问控制保护数据湖 - Amazon Lake Formation
Amazon Web Services 文档中描述的 Amazon Web Services 服务或功能可能因区域而异。要查看适用于中国区域的差异,请参阅 中国的 Amazon Web Services 服务入门 (PDF)

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

使用行级别访问控制保护数据湖

Amazon Lake Formation 行级权限允许您根据数据合规性和治理策略提供对表中特定行的访问权限。如果您有一些存储着数十亿条记录的大型表,则需要一种方法来使不同的用户和团队仅能访问允许他们查看的数据。行级别访问控制是一种简单而高效的数据保护方法,同时允许用户访问他们执行工作所需的数据。Lake Formation 通过识别哪些主体访问了哪些数据、何时以及通过哪些服务访问的,从而提供集中式审计与合规性报告。

在本教程中,您将了解行级别访问控制在 Lake Formation 中的工作原理,以及如何设置这种访问控制。

本教程包含一个用于快速设置所需资源的 Amazon CloudFormation 模板。您可以查看和自定义该模板来满足自己的需求。