第 4 步:授予表权限 - Amazon Lake Formation
Amazon Web Services 文档中描述的 Amazon Web Services 服务或功能可能因区域而异。要查看适用于中国区域的差异,请参阅 中国的 Amazon Web Services 服务入门 (PDF)

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

第 4 步:授予表权限

使用 LF 标签 ConfidentialSensitive 向数据分析师授予使用数据库 tag_database 和表 col_tag_database 的权限。

  1. 按照以下步骤向lf-data-analyst用户授予对与 LF-Tag Confidential=True (database: tag_Database) 关联的对象的权限,使其拥有Describe数据库和对表的权限。Select

    1. 通过 https://console.aws.amazon.com/lakeformation/ 登录 Lake Formation 控制台 lf-data-engineer

    2. 在 “权限” 下,选择 “数据湖权限”。

    3. 选择授权

    4. 主体下,选择 IAM 用户和角色

    5. 对于 IAM 用户和角色,选择 lf-data-analyst

    6. LF 标签或目录资源下,选择与 LF 标签匹配的资源

    7. 选择添加 LF 标签

    8. 对于,选择 Confidential

    9. 对于,选择 True

    10. 对于数据库权限,选择 Describe

    11. 对于表权限,选择选择描述

    12. 选择授权

  2. 接下来,重复这些步骤,向数据分析师授予使用 LF-Tag 表达式的权限。Confidential=False当以 lf-data-analyst 身份从 Amazon Athena 登录时,使用此 LF 标签描述 col_tag_database 和表 source_data_col_lvl

    1. 通过 https://console.aws.amazon.com/lakeformation/ 登录 Lake Formation 控制台 lf-data-engineer

    2. 数据库页面上,选择数据库 col_tag_database

    3. 选择操作授权

    4. 主体下,选择 IAM 用户和角色

    5. 对于 IAM 用户和角色,选择 lf-data-analyst

    6. 选择与 LF 标签匹配的资源

    7. 选择添加 LF 标签

    8. 对于,选择 Confidential

    9. 对于,选择 False

    10. 对于数据库权限,选择 Describe

    11. 对于表权限,请勿选择任何内容。

    12. 选择授权

  3. 接下来,重复上述步骤,向数据分析师授予和的 LF-Tag 表达式的Confidential=False权限。Sensitive=True当以 lf-data-analyst 身份从 Amazon Athena 登录时,使用此 LF 标签描述 col_tag_database 和表 source_data_col_lvl(列级别)。

    1. 通过 https://console.aws.amazon.com/lakeformation/lf-data-engineer 身份登录 Lake Formation 控制台。

    2. 在“数据库”页面上,选择数据库 col_tag_database

    3. 选择操作授权

    4. 主体下,选择 IAM 用户和角色

    5. 对于 IAM 用户和角色,选择 lf-data-analyst

    6. 选择与 LF 标签匹配的资源

    7. 选择添加 LF 标签

    8. 对于,选择 Confidential

    9. 对于,选择 False

    10. 选择添加 LF 标签

    11. 对于,选择 Sensitive

    12. 对于,选择 True

    13. 对于数据库权限,选择 Describe

    14. 对于表权限,选择 SelectDescribe

    15. 选择授权