本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。
步骤 7:清理现有 IAM 策略
在你设置好之后Amazon Lake Formation权限,然后您创建并附加粗粒度访问控制Amazon Identity and Access Management(IAM) 策略,完成以下最后一步:
-
从用户、组和角色中移除旧的用户、群组和角色精细的访问控制你在 Lake Formation 中复制的 IAM 策略
这样,您就可以确保这些委托人无法再直接访问亚马逊简单存储服务 (Amazon S3) 中的数据。然后,您可以通过 Lake Formation 完全管理这些负责人的数据湖访问权限。