向用户和组授予权限
您的数据湖管理员可以向 IAM Identity Center 用户和组授予对数据目录资源(数据库、表和视图)的权限,以便轻松访问数据。要授予或撤销数据湖权限,授予者需要具有执行以下 IAM Identity Center 操作的权限。
您可以使用 Lake Formation 控制台、API 或 Amazon CLI 来授予权限。
有关授予权限的更多信息,请参阅授予对数据目录资源的权限。
注意
您只能授予对账户中资源的权限。要向用户和组级联对与您共享的资源的权限,您必须使用 Amazon RAM 资源共享。