第 3 步:授予用户 IAM 使用 Lake Formation 的权限 - Amazon Lake Formation
Amazon Web Services 文档中描述的 Amazon Web Services 服务或功能可能因区域而异。要查看适用于中国区域的差异,请参阅中国的 Amazon Web Services 服务入门

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

第 3 步:授予用户 IAM 使用 Lake Formation 的权限

使用Amazon Lake Formation权限模型,委托人必须具有Amazon Identity and Access Management对 Lake Formation API 的 (IAM) 权限。

在 IAM 中创建以下策略并将其附加到每个需要访问数据湖的用户。将策略命名为 LakeFormationDataAccess

{ "Version": "2012-10-17", "Statement": [ { "Sid": "LakeFormationDataAccess", "Effect": "Allow", "Action": [ "lakeformation:GetDataAccess" ], "Resource": "*" } ] }

接下来,升级到 Lake Formation 一次允许一个数据位置。请参阅第 4 步:将数据存储切换到 Lake Formation 权限模型