Lake Formation 凭据自动售货中的角色和责任 - Amazon Lake Formation
Amazon Web Services 文档中描述的 Amazon Web Services 服务或功能可能因区域而异。要查看适用于中国区域的差异,请参阅中国的 Amazon Web Services 服务入门

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

Lake Formation 凭据自动售货中的角色和责任

角色 责任
客户
  • 启用 Lake Formation 凭据自动售货机(请参阅注册第三方查询引擎)。

  • 明确向 Lake Formation 注册批准的第三方(请参阅注册第三方查询引擎)。

  • 使用 Lake Formation 权限测试和验证第三方解决方案。

  • 监控和审计第三方使用 Lake Formation 凭据自动售货机 API 操作。

第三方
  • 公开记录每个软件修订版的支持功能,并提供正确启用该功能的说明。

  • 在调用 Lake Formation 凭据自动售货 API 操作时准确宣传受支持的功能(根据文档)。

  • 安全地存储和处理已出售的凭据,以避免凭据泄露和权限升级。

  • 根据支持的功能强制执行权限,并仅将过滤的数据返回给用户

  • 无法正确实施所需权限时,查询失败

Amazon Lake Formation
  • 正确派生并返回给定委托人的有效权限。

  • 在 API 操作中验证第三方支持的功能 call-by-call 基础。

  • 仅当引擎的宣传功能与目录资源上定义的功能匹配时,才返回范围缩小的 IAM 凭证,否则返回错误。