Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Ressourcen LF-Tags dem Datenkatalog zuweisen
Sie können LF-Tags dem Datenkatalog Ressourcen (Datenbanken, Tabellen und Spalten) zuweisen, um den Zugriff auf diese Ressourcen zu kontrollieren. Nur Prinzipale, denen der Abgleich gewährt wurde LF-Tags (und Prinzipale, denen der Zugriff mit der benannten Ressourcenmethode gewährt wird), können auf die Ressourcen zugreifen.
Wenn eine Tabelle eine LF-Tag von einer Datenbank erbt oder eine Spalte eine LF-Tag von einer Tabelle erbt, können Sie den geerbten Wert überschreiben, indem Sie dem Schlüssel einen neuen Wert zuweisen. LF-Tag
Die maximale Anzahl dieser Werte LF-Tags , die Sie einer Ressource zuweisen können, ist 50.
Themen
Anforderungen für die Verwaltung von Tags, die Ressourcen zugewiesen sind
Um eine Ressource einem LF-Tag Datenkatalog zuzuweisen, müssen Sie:
-
Haben Sie die
ASSOCIATEGenehmigung für die Lake Formation am LF-Tag. -
Habe die
lakeformation:AddLFTagsToResourceIAM-Erlaubnis. -
Habe die Glue: GetDatabase -Erlaubnis für eine Glue-Datenbank.
-
Seien Sie der Eigentümer (Ersteller) der Ressource, verfügen Sie über die
SuperLake Formation Formation-Berechtigung für die Ressource mit derGRANTOption oder verfügen Sie über die folgenden Berechtigungen mit derGRANTOption:-
Für Datenbanken im selben AWS Konto:
DESCRIBECREATE_TABLE,ALTER, undDROP -
Für Datenbanken in einem externen Konto:
DESCRIBE,CREATE_TABLEundALTER -
Für Tabellen (und Spalten):
DESCRIBEALTER,DROP,INSERT,SELECT, undDELETE
-
Außerdem müssen sich die Ressource LF-Tag und die Ressource, der sie zugewiesen wird, im selben AWS Konto befinden.
Um eine Ressource LF-Tag aus einem Datenkatalog zu entfernen, müssen Sie diese Anforderungen erfüllen und außerdem über die lakeformation:RemoveLFTagsFromResource IAM-Berechtigung verfügen.
Einer LF-Tags Tabellenspalte zuweisen
Um sie einer Tabellenspalte zuzuweisen LF-Tags (Konsole)
-
Öffnen Sie die Lake Formation Formation-Konsole unter https://console.aws.amazon.com/lakeformation/
. Melden Sie sich als Benutzer an, der die oben aufgeführten Anforderungen erfüllt.
-
Wählen Sie im Navigationsbereich Tables (Tabellen) aus.
-
Wählen Sie einen Tabellennamen (nicht das Optionsfeld neben dem Tabellennamen).
-
Wählen Sie auf der Seite mit den Tabellendetails im Abschnitt Schema die Option Schema bearbeiten aus.
-
Wählen Sie auf der Seite Schema bearbeiten eine oder mehrere Spalten aus, und klicken Sie dann auf Bearbeiten LF-Tags.
Anmerkung
Wenn Sie Spalten hinzufügen oder löschen und eine neue Version speichern möchten, tun Sie dies zuerst. Bearbeiten Sie dann die LF-Tags.
Das LF-Tags Dialogfeld Bearbeiten wird angezeigt, in dem alle Elemente angezeigt werden LF-Tags , die von der Tabelle übernommen wurden.
-
(Optional) Wählen Sie in der Werteliste neben dem Feld Geerbte Schlüssel einen Wert aus, um den geerbten Wert zu überschreiben.
-
(Optional) Wählen Sie „Neu zuweisen LF-Tag“. Wählen Sie dann für Zugewiesene Schlüssel einen Schlüssel und für Werte einen Wert für den Schlüssel aus.
-
(Optional) Wählen Sie LF-Tag erneut „Neu zuweisen“, um ein weiteres hinzuzufügen LF-Tag.
-
Wählen Sie Speichern.
Einer Datenkatalogressource zuweisen LF-Tags
Aktualisierung LF-Tags für eine Ressource
Um eine Ressource LF-Tag für einen Datenkatalog zu aktualisieren (AWS CLI)
-
Verwenden Sie den
add-lf-tags-to-resourceBefehl, wie im vorherigen Verfahren beschrieben.Wenn Sie einen LF-Tag mit demselben Schlüssel wie einem vorhandenen LF-Tag, aber mit einem anderen Wert hinzufügen, wird der vorhandene Wert aktualisiert.
LF-Tag Aus einer Ressource entfernen
Um eine Ressource LF-Tag für einen Datenkatalog zu entfernen (AWS CLI)
-
Führen Sie den Befehl
remove-lf-tags-from-resourceaus.Wenn eine Tabelle einen Wert hat, der den LF-Tag Wert überschreibt, der von der übergeordneten Datenbank geerbt wurde, wird durch das Entfernen dieses Werts LF-Tag aus der Tabelle der geerbte Wert wiederhergestellt. Dieses Verhalten gilt auch für eine Spalte, die Schlüsselwerte überschreibt, die aus der Tabelle geerbt wurden.
Im folgenden Beispiel wird der LF-Tag
level=directoraus dertotalSpalte dersalesTabelle entfernt. DieCatalogIDEigenschaft für--lf-tagsist optional. Falls nicht angegeben, wird die Katalog-ID der Ressource (in diesem Fall der Tabelle) angenommen.aws lakeformation remove-lf-tags-from-resource --resource ' { "TableWithColumns": { "DatabaseName": "erp", "Name": "sales", "ColumnNames":[ "total"]}}' --lf-tags CatalogId=111122223333,TagKey=level,TagValues=director