View a markdown version of this page

Erteilen von Berechtigungen mithilfe der Konsole LF-Tag - AWS Lake Formation

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Erteilen von Berechtigungen mithilfe der Konsole LF-Tag

In den folgenden Schritten wird erklärt, wie Sie LF-Tags mithilfe der Seite „ LF-Tag Berechtigungen gewähren“ in der Lake Formation Formation-Konsole Berechtigungen erteilen. Die Seite ist in folgende Abschnitte unterteilt:

  • Berechtigungsarten — Die Art der zu erteilenden Genehmigung.

  • Principals — Die IAM-Benutzer oder -Rollen oder SAML-Benutzer oder -Rollen, denen Berechtigungen erteilt werden sollen.

  • LF-Tag Berechtigungen für Schlüssel-Wert-Paare — Die LF-Tag Schlüssel-Wert-Paare, für die Berechtigungen erteilt werden sollen.

  • LF-Tag Berechtigungen — Die, für die Berechtigungen erteilt werden LF-Tags sollen.

  • LF-Tag Ausdruck Berechtigungen — Die Berechtigungen LF-Tags , für die Berechtigungen erteilt werden sollen.

  • Berechtigungen — Die zu erteilenden Berechtigungen.

Öffnen Sie LF-Tag Berechtigungen gewähren angezeigten

  1. Öffnen Sie die Lake Formation Formation-Konsole unter https://console.aws.amazon.com/lakeformation/.

    Melden Sie sich als LF-Tag Ersteller, Data Lake-Administrator oder als Benutzer an. Mit dieser Option LF-Tags wurden LF-Tag Berechtigungen oder Berechtigungen für LF-Tag Schlüssel-Wert-Paare erteilt. Grant

  2. Wählen Sie im Navigationsbereich die Option Berechtigungen LF-Tags und anschließend den Abschnitt LF-TagBerechtigungen aus.

  3. Klicken Sie aufGewähren von Berechtigungenaus.

Geben Sie den Berechtigungstyp an

Wählen Sie im Abschnitt Berechtigungstyp einen Berechtigungstyp aus.

LF-Tag Berechtigungen

Wählen Sie die LF-Tag Berechtigungen aus, die es den Prinzipalen ermöglichen sollen, LF-Tag Werte zu aktualisieren oder zu löschen LF-Tags.

LF-Tag Berechtigungen für Schlüssel-Wert-Paare

Wählen Sie die LF-Tag Schlüssel-Wert-Paar-Berechtigungen aus, um es Prinzipalen zu ermöglichen, Datenkatalogressourcen, Anzeige LF-Tags und Werte zuzuweisen LF-Tags und Prinzipalen LF-Tags Basisberechtigungen für Datenkatalogressourcen zu gewähren.

Die in den folgenden Abschnitten verfügbaren Optionen hängen vom Berechtigungstyp ab.

LF-Tag Ausdrucksberechtigungen

Wählen Sie die LF-Tag Ausdrucksberechtigungen aus, um es den Prinzipalen zu ermöglichen, Ausdrücke zu aktualisieren oder Ausdrücke zu löschen.

Geben Sie die Prinzipale an

Anmerkung

Sie können externen Konten oder Prinzipalen in einem anderen Konto keine LF-Tag Berechtigungen (AlterundDrop) gewähren.

Wählen Sie im Abschnitt Principals einen Prinzipaltyp aus und geben Sie die Principals an, denen Berechtigungen erteilt werden sollen.

Der Abschnitt Principals enthält drei Kacheln, die im folgenden Text benannt werden. Jede Kachel enthält eine Optionsschaltfläche und Text. Die Kachel „IAM-Benutzer und -Rollen“ ist ausgewählt, und unter den Kacheln befindet sich eine Dropdownliste mit IAM-Benutzern und -Rollen.
IAM-Benutzer und -Rollen

Wählen Sie einen oder mehrere Benutzer oder Rollen aus der Liste der IAM-Benutzer und -Rollen aus.

SAML-Benutzer und -Gruppen

Geben Sie für SAML- und Quick-Benutzer und -Gruppen einen oder mehrere Amazon Resource Names (ARNs) für Benutzer oder Gruppen ein, die über SAML verbunden sind, oder ARNs für Quick-Benutzer oder -Gruppen. Drücken Sie nach jedem ARN die Eingabetaste.

Informationen zur Erstellung der ARNs finden Sie unter. Lake Formation bewilligen und widerrufen AWS CLI commands

Anmerkung

Die Integration von Lake Formation mit Quick wird nur für die Quick Enterprise Edition unterstützt.

Externe Konten

Geben Sie für das AWS Konto eine oder mehrere gültige AWS Konto-IDs ein. Drücken Sie nach jeder ID die Eingabetaste.

Eine Organisations-ID besteht aus einem „o-“, gefolgt von 10 bis 32 Kleinbuchstaben oder Ziffern.

Eine Organisationseinheits-ID beginnt mit „ou-“, gefolgt von 4 bis 32 Kleinbuchstaben oder Ziffern (der ID des Stammes, der die Organisationseinheit enthält). Auf diese Zeichenfolge folgen ein zweiter Gedankenstrich „-“ und 8 bis 32 zusätzliche Kleinbuchstaben oder Ziffern.

Geben Sie für IAM-Principal den ARN für den IAM-Benutzer oder die IAM-Rolle ein.

Geben Sie den LF-Tags

Um Berechtigungen zu gewähren LF-Tags, geben Sie im Abschnitt LF-Tag Berechtigungen das an, LF-Tags für das Berechtigungen erteilt werden sollen.

Der LF-Tags Abschnitt enthält zwei Zeilen mit Feldern, wobei jede Zeile, die von links nach rechts verläuft, ein Schlüsselfeld, ein Wertfeld und eine Schaltfläche zum Entfernen enthält. Das Feld Wert ist eine Dropdownliste. Unter den beiden Feldreihen befindet sich eine LF-Tag Schaltfläche „Hinzufügen“. In der ersten Zeile wird „Modul“ im Schlüsselfeld angezeigt, und unter dem Wertefeld befinden sich zwei kleine Kacheln, die Bestellungen bzw. Verkäufe enthalten, was darauf hinweist, dass der Benutzer Bestellungen und Verkäufe als Werte für das Schlüsselmodul ausgewählt hat. Jede Kachel hat ein X, auf das Sie klicken können (wie bei einem Schließfeld), um die Kachel zu löschen. Die zweite Zeile mit Feldern ist leer.
  • Wählen Sie eine oder mehrere aus der LF-Tag Drop-down-Liste aus.

Geben Sie die LF-Tag Schlüssel-Wert-Paare an

  1. Um Berechtigungen für LF-Tag Schlüssel-Wert-Paare zu gewähren (Sie müssen zuerst Schlüssel-Wert-Paar-Berechtigungen als Berechtigungstyp auswählen), wählen Sie LF-Tag Schlüssel-Wert-Paar hinzufügen, um die erste Zeile mit LF-Tag Feldern für die Angabe von Schlüsseln und Werten anzuzeigen. LF-Tag

    LF-Tag Schnittstelle für Schlüssel-Wert-Paar-Berechtigungen mit Schlüssel- und Werte-Eingabefeldern und Kontrollkästchen für Berechtigungen.
  2. Positionieren Sie den Cursor im Schlüsselfeld, beginnen Sie optional mit der Eingabe, um die Auswahlliste einzugrenzen, und wählen Sie einen Schlüssel aus. LF-Tag

  3. Wählen Sie in der Werteliste einen oder mehrere Werte aus, und drücken Sie dann die Tabulatortaste oder klicken oder tippen Sie auf eine Stelle außerhalb des Felds, um die ausgewählten Werte zu speichern.

    Anmerkung

    Wenn eine der Zeilen in der Werteliste den Fokus hat, wird durch Drücken der EINGABETASTE das Kontrollkästchen aktiviert oder deaktiviert.

    Die ausgewählten Werte werden als Kacheln unter der Werteliste angezeigt. Wählen Sie ✖, um einen Wert zu entfernen. Wählen Sie Entfernen, um den gesamten Wert zu entfernen LF-Tag.

  4. Um ein weiteres hinzuzufügen LF-Tag, wählen Sie LF-Tag erneut Hinzufügen und wiederholen Sie die beiden vorherigen Schritte.

Geben Sie die LF-Tag Ausdrücke an

  1. Um Berechtigungen für LF-Tag Ausdrücke zu gewähren (Sie müssen zuerst LF-Tag Ausdrucksberechtigungen auswählen als Berechtigungstyp auswählen).

    LF-Tag Die Option für Ausdrucksberechtigungen wurde ausgewählt, wobei datalake_user als Principal hinzugefügt wurde.
  2. Wählen Sie einen Ausdruck aus. LF-Tag

  3. Die ausgewählten Ausdrücke werden als Kacheln unter der LF-Tag Ausdrucksliste angezeigt. Wählen Sie ✖, um einen Ausdruck zu entfernen.

  4. Um einen weiteren LF-Tag Ausdruck hinzuzufügen, wählen Sie einen anderen Ausdruck.

Geben Sie die Berechtigungen an

In diesem Abschnitt werden entweder die LF-Tag Berechtigungen oder die LF-Tag Wertberechtigungen angezeigt, die auf dem Berechtigungstyp basieren, den Sie im vorherigen Schritt ausgewählt haben.

Wählen Sie je nach dem Berechtigungstyp, den Sie gewähren möchten, die LF-Tag Berechtigungen oder LF-Tag Schlüssel-Wert-Paarberechtigungen und die erteilbaren Berechtigungen aus.

  1. Wählen Sie unter LF-Tag Berechtigungen die Berechtigungen aus, die Sie gewähren möchten.

    Wenn Sie Drop and Alter gewähren, wird implizit Describe gewährt.

    Sie müssen für alle Tag-Werte die Berechtigungen Alter und Drop gewähren.

  2. Wählen Sie unter LT-Tag Schlüsselwertberechtigungen die Berechtigungen aus, die Sie gewähren möchten.

    Die Erteilung von Associate gewährt implizit Describe. Wählen Sie „Mit LF-Tag Ausdruck gewähren“, um es dem Empfänger zu ermöglichen, mithilfe der LF-TBAC Methode Zugriffsberechtigungen für Datenkatalogressourcen zu gewähren oder zu widerrufen.

  3. Wählen Sie unter LF-Tag Ausdrucksberechtigungen die zu erteilenden Berechtigungen aus.

    Wenn Sie Drop and Alter gewähren, wird implizit Describe gewährt.

    Durch die Erteilung der Super-Berechtigung werden alle verfügbaren Berechtigungen gewährt.

  4. (Optional) Wählen Sie unter Erteilbare Berechtigungen die Berechtigungen aus, die der Empfänger der Gewährung anderen Hauptbenutzern in seinem AWS Konto gewähren kann.

  5. Wählen Sie Grant (Erteilen).