本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。
第 3 步:配置 Lake Formation 权限
目前,您在中创建的受管理表第 2 步:设置受管理的表不包含任何数据或分区。在下一个步骤中,您将使用清单 API 将现有 Amazon S3 对象添加到此受管理的表中。即使您的数据位于受管理表的表位置,在将数据添加到受管理的表中之前,才能识别数据。在向受管理的表中添加对象之前,请配置 Lake Formation 权限以向用户授予所需的权限。
配置 Lake Formation 权限
要向用户授予受管理表所需的 Lake Formation 权限,请完成以下步骤:
在 Lake Formation 控制台上登录https://console.aws.amazon.com/lakeformation/
在美国东部(弗吉尼亚北部)区域中, DatalakeAdmin1
用户。UNDERPermissions (权限),选择数据湖权限.
-
UNDER数据权限,选择Grant.
-
适用于委托人,选择IAM 用户和角色,然后选择角色
LFRegisterLocationServiceRole
-CloudFormation 堆栈名称
和用户DatalakeAdmin1
. 适用于策略标签或目录资源,选择命名数据目录资源.
-
对于 Database (数据库),请选择
lakeformation_tutorial_amazon_reviews
。 适用于表,选择
amazon_reviews_governed
.-
适用于表权限,选择Select、描述、Insert、更改、Delete, 和Drop.
适用于数据权限,选择访问所有数据.
选择 Grant(授权)。
UNDERPermissions (权限),选择数据湖权限.
UNDER数据权限,选择Grant.
适用于委托人,选择IAM 用户和角色,然后选择用户
DataAnalyst1
.适用于策略标签或目录资源,选择命名数据目录资源.
对于 Database (数据库),请选择
lakeformation_tutorial_amazon_reviews
。适用于表,选择
amazon_reviews_governed
.适用于表权限,选择Select和描述.
适用于数据权限,选择访问所有数据.
-
选择 Grant(授权)。