

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

# Verwaltung von LF-Tag Wertberechtigungen
<a name="TBAC-granting-tags"></a>

Sie können Prinzipalen `Drop` die `Alter` Berechtigungen LF-Tags zur Verwaltung von LF-Tag Werteausdrücken gewähren. Sie können Prinzipalen auch die `Grant with LF-Tag expressions` Berechtigungen `Describe``Associate`, und gewähren, um die Datenkatalogressourcen (Datenbanken, Tabellen LF-Tags und Spalten) anzuzeigen und ihnen zuzuweisen. LF-Tags Wenn Datenkatalogressourcen zugewiesen LF-Tags sind, können Sie die tagbasierte Zugriffskontrollmethode (LF-TBAC) von Lake Formation verwenden, um diese Ressourcen zu sichern. Weitere Informationen finden Sie unter [Tag-basierte Zugangskontrolle von Lake Formation](tag-based-access-control.md).

Sie können diese Berechtigungen mit der Grant-Option gewähren, sodass andere Prinzipale sie gewähren können. Die `Associate` Berechtigungen `Grant with LF-Tag expressions``Describe`, und werden unter erklärt. [Ersteller hinzufügen LF-Tag](TBAC-adding-tag-creator.md#add-lf-tag-creator)

Sie können die `Describe` und `Associate` -Berechtigungen für a einem LF-Tag externen AWS Konto gewähren. Ein Data Lake-Administrator in diesem Konto kann diese Berechtigungen dann anderen Prinzipalen im Konto gewähren. Principals, denen der Data Lake-Administrator des externen Kontos die `Associate` Berechtigung erteilt, können dann Data Catalog-Ressourcen LF-Tags zuweisen, die Sie mit ihrem Konto geteilt haben.

Bei der Gewährung an ein externes Konto müssen Sie die Option „Gewähren“ angeben.

Sie können Berechtigungen für erteilen, LF-Tags indem Sie die Lake Formation Formation-Konsole, die API oder die AWS Command Line Interface (AWS CLI) verwenden.

**Topics**
+ [LF-Tag Berechtigungen mithilfe der Konsole auflisten](TBAC-listing-tag-perms-console.md)
+ [Erteilen von Berechtigungen mithilfe der Konsole LF-Tag](TBAC-granting-tags-console.md)
+ [Verwaltung von LF-Tag Berechtigungen mithilfe der AWS CLI](TBAC-granting-revoking-tags-cli.md)

Weitere Informationen finden Sie unter [Verwaltung LF-Tags für die Zugriffskontrolle für Metadaten](managing-tags.md) und [Tag-basierte Zugangskontrolle von Lake Formation](tag-based-access-control.md).