本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。
第 3 步:设置数据过滤器并授予权限
本教程使用两位数据分析师:一位负责美国市场,另一位负责日本市场。每位分析师只使用 Athena 来分析其特定市场的客户评论。创建两个不同的数据筛选器,一个用于负责美国商城的分析师,另一个用于负责日本商城的分析师。然后,向分析师授予各自的权限。
创建数据过滤器并授予权限
创建过滤器以限制对
US
marketplace
数据。通过以下网址登录 Lake Formation 控制台https://console.aws.amazon.com/lakeformation/
在美国东部 (弗吉尼亚北部) 区域中, DatalakeAdmin
用户。选择筛选数据.
选择创建新筛选条件.
适用于数据筛选器名称输入
amazon_reviews_US
.适用于目标数据库,选择数据库
lakeformation_tutorial_row_security
.适用于目标表,选择表
amazon_reviews
.适用于访问列级访问保留为默认值。
适用于行筛选表达式输入
marketplace='US'
.请选择 Create filter (创建筛选器)。
-
创建过滤器以限制对日语的访问
marketplace
数据。在存储库的筛选数据页面上,选择创建新筛选条件.
适用于数据筛选器名称输入
amazon_reviews_JP
.适用于目标数据库,选择数据库
lakeformation_tutorial_row_security
.适用于目标表,选择
table amazon_reviews
.适用于访问列级访问保留为默认值。
对于行筛选器表达式,请输入
marketplace='JP'
.请选择 Create filter (创建筛选器)。
接下来,使用这些数据过滤器向数据分析师授予权限。按照以下步骤向美国数据分析师授予权限 (
DataAnalystUS
):UNDERPermissions (权限),选择数据湖权限.
UNDER数据权限,选择Grant.
-
适用于委托人,选择IAM 用户和角色,然后选择角色
DataAnalystUS
. 适用于LF 标签或目录资源,选择命名数据目录资源.
-
对于 Database (数据库),请选择
lakeformation_tutorial_row_security
。 适用于表-可选,选择
amazon_reviews
.适用于数据过滤器 — 可选DER Select
amazon_reviews_US
.-
适用于数据筛选权限,选择Select.
选择 Grant(授权)。
按照以下步骤向日本数据分析师授予权限 (
DataAnalystJP
):UNDERPermissions (权限),选择数据湖权限.
UNDER数据权限,选择Grant.
-
适用于委托人,选择IAM 用户和角色,然后选择角色
DataAnalystJP
. 适用于LF 标签或目录资源,选择命名数据目录资源.
-
对于 Database (数据库),请选择
lakeformation_tutorial_row_security
。 适用于表-可选,选择
amazon_reviews
.适用于数据过滤器 — 可选DER Select
amazon_reviews_JP
.-
适用于数据筛选权限,选择Select.
选择 Grant(授权)。