Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Erteilen von Berechtigungen mithilfe der Konsole LF-Tag
In den folgenden Schritten wird erklärt, wie Sie LF-Tags mithilfe der Seite „ LF-Tag Berechtigungen gewähren“ in der Lake Formation Formation-Konsole Berechtigungen erteilen. Die Seite ist in folgende Abschnitte unterteilt:
-
Berechtigungsarten — Die Art der zu erteilenden Genehmigung.
-
Principals — Die IAM-Benutzer oder -Rollen oder SAML-Benutzer oder -Rollen, denen Berechtigungen erteilt werden sollen.
-
LF-Tag Berechtigungen für Schlüssel-Wert-Paare — Die LF-Tag Schlüssel-Wert-Paare, für die Berechtigungen erteilt werden sollen.
-
LF-Tag Berechtigungen — Die, für die Berechtigungen erteilt werden LF-Tags sollen.
-
LF-Tag Ausdruck Berechtigungen — Die Berechtigungen LF-Tags , für die Berechtigungen erteilt werden sollen.
-
Berechtigungen — Die zu erteilenden Berechtigungen.
Öffnen Sie LF-Tag Berechtigungen gewähren angezeigten
-
Öffnen Sie die Lake Formation Formation-Konsole unter https://console.aws.amazon.com/lakeformation/
. Melden Sie sich als LF-Tag Ersteller, Data Lake-Administrator oder als Benutzer an. Mit dieser Option LF-Tags wurden LF-Tag Berechtigungen oder Berechtigungen für LF-Tag Schlüssel-Wert-Paare erteilt.
Grant -
Wählen Sie im Navigationsbereich die Option Berechtigungen LF-Tags und anschließend den Abschnitt LF-TagBerechtigungen aus.
-
Klicken Sie aufGewähren von Berechtigungenaus.
Geben Sie den Berechtigungstyp an
Wählen Sie im Abschnitt Berechtigungstyp einen Berechtigungstyp aus.
- LF-Tag Berechtigungen
-
Wählen Sie die LF-Tag Berechtigungen aus, die es den Prinzipalen ermöglichen sollen, LF-Tag Werte zu aktualisieren oder zu löschen LF-Tags.
- LF-Tag Berechtigungen für Schlüssel-Wert-Paare
-
Wählen Sie die LF-Tag Schlüssel-Wert-Paar-Berechtigungen aus, um es Prinzipalen zu ermöglichen, Datenkatalogressourcen, Anzeige LF-Tags und Werte zuzuweisen LF-Tags und Prinzipalen LF-Tags Basisberechtigungen für Datenkatalogressourcen zu gewähren.
Die in den folgenden Abschnitten verfügbaren Optionen hängen vom Berechtigungstyp ab.
- LF-Tag Ausdrucksberechtigungen
-
Wählen Sie die LF-Tag Ausdrucksberechtigungen aus, um es den Prinzipalen zu ermöglichen, Ausdrücke zu aktualisieren oder Ausdrücke zu löschen.
Geben Sie die Prinzipale an
Anmerkung
Sie können externen Konten oder Prinzipalen in einem anderen Konto keine LF-Tag Berechtigungen (AlterundDrop) gewähren.
Wählen Sie im Abschnitt Principals einen Prinzipaltyp aus und geben Sie die Principals an, denen Berechtigungen erteilt werden sollen.
- IAM-Benutzer und -Rollen
-
Wählen Sie einen oder mehrere Benutzer oder Rollen aus der Liste der IAM-Benutzer und -Rollen aus.
- SAML-Benutzer und -Gruppen
-
Geben Sie für SAML- und Quick-Benutzer und -Gruppen einen oder mehrere Amazon Resource Names (ARNs) für Benutzer oder Gruppen ein, die über SAML verbunden sind, oder ARNs für Quick-Benutzer oder -Gruppen. Drücken Sie nach jedem ARN die Eingabetaste.
Informationen zur Erstellung der ARNs finden Sie unter. Lake Formation bewilligen und widerrufen AWS CLI commands
Anmerkung
Die Integration von Lake Formation mit Quick wird nur für die Quick Enterprise Edition unterstützt.
- Externe Konten
-
Geben Sie für das AWS Konto eine oder mehrere gültige AWS Konto-IDs ein. Drücken Sie nach jeder ID die Eingabetaste.
Eine Organisations-ID besteht aus einem „o-“, gefolgt von 10 bis 32 Kleinbuchstaben oder Ziffern.
Eine Organisationseinheits-ID beginnt mit „ou-“, gefolgt von 4 bis 32 Kleinbuchstaben oder Ziffern (der ID des Stammes, der die Organisationseinheit enthält). Auf diese Zeichenfolge folgen ein zweiter Gedankenstrich „-“ und 8 bis 32 zusätzliche Kleinbuchstaben oder Ziffern.
Geben Sie für IAM-Principal den ARN für den IAM-Benutzer oder die IAM-Rolle ein.
Geben Sie den LF-Tags
Um Berechtigungen zu gewähren LF-Tags, geben Sie im Abschnitt LF-Tag Berechtigungen das an, LF-Tags für das Berechtigungen erteilt werden sollen.
Wählen Sie eine oder mehrere aus der LF-Tag Drop-down-Liste aus.
Geben Sie die LF-Tag Schlüssel-Wert-Paare an
-
Um Berechtigungen für LF-Tag Schlüssel-Wert-Paare zu gewähren (Sie müssen zuerst Schlüssel-Wert-Paar-Berechtigungen als Berechtigungstyp auswählen), wählen Sie LF-Tag Schlüssel-Wert-Paar hinzufügen, um die erste Zeile mit LF-Tag Feldern für die Angabe von Schlüsseln und Werten anzuzeigen. LF-Tag
-
Positionieren Sie den Cursor im Schlüsselfeld, beginnen Sie optional mit der Eingabe, um die Auswahlliste einzugrenzen, und wählen Sie einen Schlüssel aus. LF-Tag
-
Wählen Sie in der Werteliste einen oder mehrere Werte aus, und drücken Sie dann die Tabulatortaste oder klicken oder tippen Sie auf eine Stelle außerhalb des Felds, um die ausgewählten Werte zu speichern.
Anmerkung
Wenn eine der Zeilen in der Werteliste den Fokus hat, wird durch Drücken der EINGABETASTE das Kontrollkästchen aktiviert oder deaktiviert.
Die ausgewählten Werte werden als Kacheln unter der Werteliste angezeigt. Wählen Sie ✖, um einen Wert zu entfernen. Wählen Sie Entfernen, um den gesamten Wert zu entfernen LF-Tag.
-
Um ein weiteres hinzuzufügen LF-Tag, wählen Sie LF-Tag erneut Hinzufügen und wiederholen Sie die beiden vorherigen Schritte.
Geben Sie die LF-Tag Ausdrücke an
-
Um Berechtigungen für LF-Tag Ausdrücke zu gewähren (Sie müssen zuerst LF-Tag Ausdrucksberechtigungen auswählen als Berechtigungstyp auswählen).
-
Wählen Sie einen Ausdruck aus. LF-Tag
-
Die ausgewählten Ausdrücke werden als Kacheln unter der LF-Tag Ausdrucksliste angezeigt. Wählen Sie ✖, um einen Ausdruck zu entfernen.
-
Um einen weiteren LF-Tag Ausdruck hinzuzufügen, wählen Sie einen anderen Ausdruck.
Geben Sie die Berechtigungen an
In diesem Abschnitt werden entweder die LF-Tag Berechtigungen oder die LF-Tag Wertberechtigungen angezeigt, die auf dem Berechtigungstyp basieren, den Sie im vorherigen Schritt ausgewählt haben.
Wählen Sie je nach dem Berechtigungstyp, den Sie gewähren möchten, die LF-Tag Berechtigungen oder LF-Tag Schlüssel-Wert-Paarberechtigungen und die erteilbaren Berechtigungen aus.
-
Wählen Sie unter LF-Tag Berechtigungen die Berechtigungen aus, die Sie gewähren möchten.
Wenn Sie Drop and Alter gewähren, wird implizit Describe gewährt.
Sie müssen für alle Tag-Werte die Berechtigungen Alter und Drop gewähren.
-
Wählen Sie unter LT-Tag Schlüsselwertberechtigungen die Berechtigungen aus, die Sie gewähren möchten.
Die Erteilung von Associate gewährt implizit Describe. Wählen Sie „Mit LF-Tag Ausdruck gewähren“, um es dem Empfänger zu ermöglichen, mithilfe der LF-TBAC Methode Zugriffsberechtigungen für Datenkatalogressourcen zu gewähren oder zu widerrufen.
-
Wählen Sie unter LF-Tag Ausdrucksberechtigungen die zu erteilenden Berechtigungen aus.
Wenn Sie Drop and Alter gewähren, wird implizit Describe gewährt.
Durch die Erteilung der Super-Berechtigung werden alle verfügbaren Berechtigungen gewährt.
-
(Optional) Wählen Sie unter Erteilbare Berechtigungen die Berechtigungen aus, die der Empfänger der Gewährung anderen Hauptbenutzern in seinem AWS Konto gewähren kann.
-
Wählen Sie Grant (Erteilen).