View a markdown version of this page

Ressourcen LF-Tags dem Datenkatalog zuweisen - AWS Lake Formation

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Ressourcen LF-Tags dem Datenkatalog zuweisen

Sie können LF-Tags dem Datenkatalog Ressourcen (Datenbanken, Tabellen und Spalten) zuweisen, um den Zugriff auf diese Ressourcen zu kontrollieren. Nur Prinzipale, denen der Abgleich gewährt wurde LF-Tags (und Prinzipale, denen der Zugriff mit der benannten Ressourcenmethode gewährt wird), können auf die Ressourcen zugreifen.

Wenn eine Tabelle eine LF-Tag von einer Datenbank erbt oder eine Spalte eine LF-Tag von einer Tabelle erbt, können Sie den geerbten Wert überschreiben, indem Sie dem Schlüssel einen neuen Wert zuweisen. LF-Tag

Die maximale Anzahl dieser Werte LF-Tags , die Sie einer Ressource zuweisen können, ist 50.

Anforderungen für die Verwaltung von Tags, die Ressourcen zugewiesen sind

Um eine Ressource einem LF-Tag Datenkatalog zuzuweisen, müssen Sie:

  • Haben Sie die ASSOCIATE Genehmigung für die Lake Formation am LF-Tag.

  • Habe die lakeformation:AddLFTagsToResource IAM-Erlaubnis.

  • Habe die Glue: GetDatabase -Erlaubnis für eine Glue-Datenbank.

  • Seien Sie der Eigentümer (Ersteller) der Ressource, verfügen Sie über die Super Lake Formation Formation-Berechtigung für die Ressource mit der GRANT Option oder verfügen Sie über die folgenden Berechtigungen mit der GRANT Option:

    • Für Datenbanken im selben AWS Konto: DESCRIBECREATE_TABLE,ALTER, und DROP

    • Für Datenbanken in einem externen Konto:DESCRIBE, CREATE_TABLE und ALTER

    • Für Tabellen (und Spalten): DESCRIBEALTER,DROP,INSERT,SELECT, und DELETE

Außerdem müssen sich die Ressource LF-Tag und die Ressource, der sie zugewiesen wird, im selben AWS Konto befinden.

Um eine Ressource LF-Tag aus einem Datenkatalog zu entfernen, müssen Sie diese Anforderungen erfüllen und außerdem über die lakeformation:RemoveLFTagsFromResource IAM-Berechtigung verfügen.

Einer LF-Tags Tabellenspalte zuweisen

Um sie einer Tabellenspalte zuzuweisen LF-Tags (Konsole)
  1. Öffnen Sie die Lake Formation Formation-Konsole unter https://console.aws.amazon.com/lakeformation/.

    Melden Sie sich als Benutzer an, der die oben aufgeführten Anforderungen erfüllt.

  2. Wählen Sie im Navigationsbereich Tables (Tabellen) aus.

  3. Wählen Sie einen Tabellennamen (nicht das Optionsfeld neben dem Tabellennamen).

  4. Wählen Sie auf der Seite mit den Tabellendetails im Abschnitt Schema die Option Schema bearbeiten aus.

  5. Wählen Sie auf der Seite Schema bearbeiten eine oder mehrere Spalten aus, und klicken Sie dann auf Bearbeiten LF-Tags.

    Anmerkung

    Wenn Sie Spalten hinzufügen oder löschen und eine neue Version speichern möchten, tun Sie dies zuerst. Bearbeiten Sie dann die LF-Tags.

    Das LF-Tags Dialogfeld Bearbeiten wird angezeigt, in dem alle Elemente angezeigt werden LF-Tags , die von der Tabelle übernommen wurden.

    Das Bild ist ein Screenshot des LF-Tags Dialogfensters Bearbeiten. Im oberen Teil des Fensters werden zwei geerbte Schlüssel angezeigt. Der erste geerbte Schlüssel hat den Schlüssel „level“ und den Wert „director (inherited)“. Der zweite geerbte Schlüssel hat den Schlüssel „module“ und den Wert „Orders (inherited)“. Unter diesen Feldern befindet sich die Schaltfläche „Neu zuweisen LF-Tag“. Unten und rechts befinden sich die Schaltflächen Abbrechen und Speichern.
  6. (Optional) Wählen Sie in der Werteliste neben dem Feld Geerbte Schlüssel einen Wert aus, um den geerbten Wert zu überschreiben.

  7. (Optional) Wählen Sie „Neu zuweisen LF-Tag“. Wählen Sie dann für Zugewiesene Schlüssel einen Schlüssel und für Werte einen Wert für den Schlüssel aus.

    Das Bild ist ein Screenshot des LF-Tags Dialogfensters Bearbeiten. Im oberen Teil des Fensters werden zwei geerbte Schlüssel angezeigt. Der erste geerbte Schlüssel hat den Schlüssel „level“ und den Wert „director (inherited)“. Der zweite geerbte Schlüssel hat den Schlüssel „module“ und den Wert „Orders (inherited)“. Unter diesem Abschnitt befinden sich, horizontal ausgerichtet, die folgenden Felder und Steuerelemente: das Feld „Zugewiesene Schlüssel“, das Feld „Werte“ und die Schaltfläche „Entfernen“. Das Feld Zugewiesene Schlüssel enthält den Text „Umgebung“. Das Feld Werte ist eine Dropdownliste mit den Werten „Produktion“ (hervorgehoben) und „Kunden“. Unter dem Feld Zugewiesene Tasten wird die Schaltfläche LF-Tag „Neu zuweisen“ angezeigt. Unten rechts im Fenster befinden sich die Schaltflächen Abbrechen und Speichern.
  8. (Optional) Wählen Sie LF-Tag erneut „Neu zuweisen“, um ein weiteres hinzuzufügen LF-Tag.

  9. Wählen Sie Speichern.

Einer Datenkatalogressource zuweisen LF-Tags

Console
Um sie einer Datenkatalog-Datenbank oder -Tabelle zuzuweisen LF-Tags
  1. Öffnen Sie die Lake Formation Formation-Konsole unter https://console.aws.amazon.com/lakeformation/.

    Melden Sie sich als Benutzer an, der die oben aufgeführten Anforderungen erfüllt.

  2. Führen Sie im Navigationsbereich unter Datenkatalog eine der folgenden Aktionen aus:

    • Um Datenbanken LF-Tags zuzuweisen, wählen Sie Datenbanken aus.

    • Um Tabellen LF-Tags zuzuweisen, wählen Sie Tabellen.

  3. Wählen Sie eine Datenbank oder Tabelle aus, und klicken Sie im Menü Aktionen auf Bearbeiten LF-Tags.

    Das resource-name Dialogfeld Bearbeiten LF-Tags: wird angezeigt.

    Wenn eine Tabelle LF-Tags von der Datenbank erbt, die sie enthält, zeigt das Fenster das Geerbte LF-Tags an. Andernfalls wird der Text „Mit der Ressource sind keine vererbten LF-Tags Elemente verknüpft“ angezeigt.

    Das Bild ist ein Screenshot des Dialogfensters „Bearbeiten LF-Tags: Inventar“. Oben befinden sich die Felder „Geerbte Schlüssel“ (abgeblendet) und „Werte“. Das Feld Geerbte Schlüssel hat den Wert „Level“ und das Feld Werte hat den Wert „Director (geerbt)“. Unter diesem Abschnitt befinden sich, horizontal ausgerichtet, die folgenden Felder und Steuerelemente: das Feld „Zugewiesene Schlüssel“, das Feld „Werte“ und die Schaltfläche „Entfernen“. Das Feld Zugewiesene Schlüssel enthält den Text „Modul“. Das Feld Werte ist eine Dropdownliste mit den Werten „Bestellungen“, „Vertrieb“ und „Kunden“ (hervorgehoben). Unter dem Feld Zugewiesene Tasten befindet sich die Schaltfläche LF-Tag „Neu zuweisen“. Unten rechts im Fenster befinden sich die Schaltflächen Abbrechen und Speichern.
  4. (Optional) Wenn eine Tabelle geerbt wurde LF-Tags, können Sie in der Werteliste neben dem Feld Geerbte Schlüssel einen Wert auswählen, um den geerbten Wert zu überschreiben.

  5. Gehen Sie wie folgt vor LF-Tags, um neue zuzuweisen:

    1. Wählen Sie Neu zuweisen LF-Tag.

    2. Wählen Sie im Feld Zugewiesene LF-Tag Schlüssel einen Schlüssel und im Feld Werte einen Wert aus.

    3. (Optional) Wählen Sie LF-Tag erneut „Neu zuweisen“, um einen weiteren zuzuweisen LF-Tag.

  6. Wählen Sie Speichern.

AWS CLI
Um sie einer Datenkatalogressource zuzuweisen LF-Tags
  • Führen Sie den Befehl add-lf-tags-to-resource aus.

    Im folgenden Beispiel wird der Tabelle LF-Tag module=orders orders in der Datenbank erp die zugewiesen. Es verwendet die Shortcut-Syntax für das --lf-tags Argument. Die CatalogID Eigenschaft für --lf-tags ist optional. Falls nicht angegeben, wird die Katalog-ID der Ressource (in diesem Fall der Tabelle) angenommen.

    aws lakeformation add-lf-tags-to-resource --resource '{ "Table": {"DatabaseName":"erp", "Name":"orders"}}' --lf-tags CatalogId=111122223333,TagKey=module,TagValues=orders

    Das Folgende ist die Ausgabe, wenn der Befehl erfolgreich ist.

    {
        "Failures": []
    }
    

    Im nächsten Beispiel werden der sales Tabelle zwei LF-Tags zugewiesen und die JSON-Syntax für das --lf-tags Argument verwendet.

    aws lakeformation add-lf-tags-to-resource --resource '{ "Table": {"DatabaseName":"erp", "Name":"sales"}}' --lf-tags '[{"TagKey": "module","TagValues": ["sales"]},{"TagKey": "environment","TagValues": ["development"]}]'

    Im nächsten Beispiel wird der total Spalte LF-Tag level=director der Tabelle das zugewiesen. sales

    aws lakeformation add-lf-tags-to-resource --resource '{ "TableWithColumns": {"DatabaseName":"erp", "Name":"sales", "ColumnNames":["total"]}}' --lf-tags TagKey=level,TagValues=director

Aktualisierung LF-Tags für eine Ressource

Um eine Ressource LF-Tag für einen Datenkatalog zu aktualisieren (AWS CLI)
  • Verwenden Sie den add-lf-tags-to-resource Befehl, wie im vorherigen Verfahren beschrieben.

    Wenn Sie einen LF-Tag mit demselben Schlüssel wie einem vorhandenen LF-Tag, aber mit einem anderen Wert hinzufügen, wird der vorhandene Wert aktualisiert.

LF-Tag Aus einer Ressource entfernen

Um eine Ressource LF-Tag für einen Datenkatalog zu entfernen (AWS CLI)
  • Führen Sie den Befehl remove-lf-tags-from-resource aus.

    Wenn eine Tabelle einen Wert hat, der den LF-Tag Wert überschreibt, der von der übergeordneten Datenbank geerbt wurde, wird durch das Entfernen dieses Werts LF-Tag aus der Tabelle der geerbte Wert wiederhergestellt. Dieses Verhalten gilt auch für eine Spalte, die Schlüsselwerte überschreibt, die aus der Tabelle geerbt wurden.

    Im folgenden Beispiel wird der LF-Tag level=director aus der total Spalte der sales Tabelle entfernt. Die CatalogID Eigenschaft für --lf-tags ist optional. Falls nicht angegeben, wird die Katalog-ID der Ressource (in diesem Fall der Tabelle) angenommen.

    aws lakeformation remove-lf-tags-from-resource --resource ' { "TableWithColumns": { "DatabaseName": "erp", "Name": "sales", "ColumnNames":[ "total"]}}' --lf-tags CatalogId=111122223333,TagKey=level,TagValues=director