本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。
步骤 4:授予表权限
col_tag_database
使用 LF-tagstag_database
和,向数据分析师授予使用数据库Confidential
和表的权限Sensitive
。
-
按照以下步骤向
lf-data-analyst
用户授予与 LF-TagConfidential=True
(数据库:tag_database)关联的对象Describe
的权限,使其拥有数据库和表Select
权限。使用 https://console.aws.amazon.com/lakeformation/
登录此账户 lf-data-engineer
。在 “权限” 页面上,选择 “数据权限”。
选择 Grant(授权)。
在 “委托人” 下,选择 IAM 用户和角色。
对于 IAM 用户和角色,请选择
lf-data-analyst
。选择与 LF 标签匹配的资源。
选择 “添加 LF 标签”。
对于 “密钥”,选择
Confidential
。对于值选择
True
。对于数据库权限,选择
Describe
。对于 “表” 权限,选择 “选择并描述”。
选择 Grant(授权)。
-
接下来,重复这些步骤,向数据分析师授予 LF-Tag 表达式的权限
Confidential=False
。此 LF 标签用于描述lf-data-analyst
从 Amazon Athena 登录source_data_col_lvl
时的col_tag_database
和表。使用 https://console.aws.amazon.com/lakeformation/
登录此账户 lf-data-engineer
。在数据库页面上,选择数据库
col_tag_database
。选择 “操作并授予”。
在 “委托人” 下,选择 IAM 用户和角色。
对于 IAM 用户和角色,请选择
lf-data-analyst
。选择与 LF 标签匹配的资源。
选择 “添加 LF 标签”。
对于 “密钥”,选择
Confidential
。对于值选择
False
。对于数据库权限,选择
Describe
。对于表权限,请勿选择任何内容。
选择 Grant(授权)。
-
接下来,重复这些步骤,为数据分析人员授予
Confidential=False
和的 LF-Tag 表达式权限Sensitive=True
。此 LF 标签用于描述lf-data-analyst
从 Amazon Athena 登录时的col_tag_database
和表source_data_col_lvl
(列级)。使用 https://console.aws.amazon.com/lakeformation/
登录此账户 lf-data-engineer
。在数据库页面上,选择数据库
col_tag_database
。选择 “操作并授予”。
在 “委托人” 下,选择 IAM 用户和角色。
对于 IAM 用户和角色,请选择
lf-data-analyst
。选择与 LF 标签匹配的资源。
选择 “添加 LF 标签”。
对于 “密钥”,选择
Confidential
。对于值选择
False
。选择 “添加 LF 标签”。
对于 “密钥”,选择
Sensitive
。对于值选择
True
。对于数据库权限,选择
Describe
。对于表权限,选择
Select
和Describe
。选择 Grant(授权)。