本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。
管理 LF 标签以控制元数据访问权限
要使用基于 Lake Formation(LF-tbac)方法保护数据目录资源(数据库、表和列),请创建 LF-tag,将其分配给资源并将其授予主体。
只有数据湖管理员才能创建、更新和删除 LF-tag。起初,只有数据湖管理员才能为数据目录资源分配 LF 标签。数据湖管理员可以向其他主体授予向资源分配 LF 标签的权限。
您可以使用Amazon Lake Formation控制台、API 或Amazon Command Line Interface (Amazon CLI) 来管理 LF 标签。