View a markdown version of this page

Affectation LF-Tags aux ressources du catalogue de données - AWS Lake Formation

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Affectation LF-Tags aux ressources du catalogue de données

Vous pouvez attribuer des ressources LF-Tags au catalogue de données (bases de données, tables et colonnes) pour contrôler l'accès à ces ressources. Seuls les principaux auxquels la correspondance est accordée LF-Tags (et les principaux auxquels l'accès est accordé avec la méthode de ressource nommée) peuvent accéder aux ressources.

Si une table hérite d'une base LF-Tag de données ou si une colonne hérite d'une LF-Tag table, vous pouvez remplacer la valeur héritée en affectant une nouvelle valeur à la clé. LF-Tag

Le nombre maximum LF-Tags que vous pouvez attribuer à une ressource est de 50.

Exigences relatives à la gestion des balises attribuées aux ressources

Pour attribuer une ressource LF-Tag à un catalogue de données, vous devez :

  • Ayez l'ASSOCIATEautorisation de Lake Formation sur le LF-Tag.

  • Ayez l'lakeformation:AddLFTagsToResourceautorisation IAM.

  • Avoir de la colle : GetDatabase autorisation sur une base de données Glue.

  • Soyez le propriétaire (créateur) de la ressource, Super détenez l'autorisation Lake Formation sur la ressource avec l'GRANToption, ou disposez des autorisations suivantes avec l'GRANToption :

    • Pour les bases de données du même AWS compte : DESCRIBECREATE_TABLE,ALTER, et DROP

    • Pour les bases de données d'un compte externe :DESCRIBE, CREATE_TABLE et ALTER

    • Pour les tables (et les colonnes) : DESCRIBEALTER,DROP,INSERT,SELECT, et DELETE

De plus, la ressource LF-Tag et la ressource à laquelle elle est affectée doivent se trouver dans le même AWS compte.

Pour supprimer une ressource LF-Tag d'un catalogue de données, vous devez répondre à ces exigences et disposer de l'autorisation lakeformation:RemoveLFTagsFromResource IAM.

Affecter LF-Tags à une colonne de tableau

Pour attribuer LF-Tags à une colonne de tableau (console)
  1. Ouvrez la console Lake Formation à l'adresse https://console.aws.amazon.com/lakeformation/.

    Connectez-vous en tant qu'utilisateur répondant aux exigences répertoriées ci-dessus.

  2. Dans le volet de navigation, choisissez Tables.

  3. Choisissez un nom de table (et non le bouton d'option situé à côté du nom de la table).

  4. Sur la page des détails de la table, dans la section Schéma, choisissez Modifier le schéma.

  5. Sur la page Modifier le schéma, sélectionnez une ou plusieurs colonnes, puis choisissez Modifier LF-Tags.

    Note

    Si vous avez l'intention d'ajouter ou de supprimer des colonnes et d'enregistrer une nouvelle version, faites-le d'abord. Modifiez ensuite le LF-Tags.

    La boîte LF-Tags de dialogue Modifier apparaît et affiche tous LF-Tags les éléments hérités de la table.

    L'image est une capture d'écran de la fenêtre LF-Tags de dialogue Modifier. La partie supérieure de la fenêtre montre deux clés héritées. La première clé héritée possède la clé « level » et la valeur « director (inherited) ». La deuxième clé héritée contient la clé « module » et la valeur « Orders (inherited) ». Sous ces champs se trouve un bouton « Attribuer un nouveau LF-Tag ». En dessous et à droite se trouvent les boutons Annuler et Enregistrer.
  6. (Facultatif) Dans la liste de valeurs située à côté d'un champ Clés héritées, choisissez une valeur qui remplacera la valeur héritée.

  7. (Facultatif) Choisissez Attribuer un nouveau LF-Tag. Ensuite, pour Clés attribuées, choisissez une clé, et pour Valeurs, choisissez une valeur pour la clé.

    L'image est une capture d'écran de la fenêtre LF-Tags de dialogue Modifier. La partie supérieure de la fenêtre montre deux clés héritées. La première clé héritée possède la clé « level » et la valeur « director (inherited) ». La deuxième clé héritée contient la clé « module » et la valeur « Orders (inherited) ». Sous cette section, alignés horizontalement, se trouvent les champs et contrôles suivants : le champ « Clés attribuées », le champ « Valeurs » et le bouton Supprimer. Le champ Clés attribuées contient le texte « environnement ». Le champ Valeurs est une liste déroulante, avec les valeurs « Production » (surlignées) et « Clients ». Un bouton « Attribuer un nouveau LF-Tag » apparaît sous le champ Clés attribuées. En bas à droite de la fenêtre se trouvent les boutons Annuler et Enregistrer.
  8. (Facultatif) Choisissez à LF-Tagnouveau Attribuer pour en ajouter un autre LF-Tag.

  9. Choisissez Enregistrer.

Affecter LF-Tags à une ressource de catalogue de données

Console
Pour attribuer LF-Tags à une base de données ou à une table de catalogue de données
  1. Ouvrez la console Lake Formation à l'adresse https://console.aws.amazon.com/lakeformation/.

    Connectez-vous en tant qu'utilisateur répondant aux exigences répertoriées précédemment.

  2. Dans le volet de navigation, sous Catalogue de données, effectuez l'une des opérations suivantes :

    • Pour attribuer LF-Tags à des bases de données, sélectionnez Databases.

    • Pour attribuer LF-Tags à des tables, choisissez Tables.

  3. Choisissez une base de données ou une table, puis dans le menu Actions, sélectionnez Modifier LF-Tags.

    La boîte de resource-name dialogue Modifier LF-Tags : apparaît.

    Si une table hérite de la base LF-Tags de données qui la contient, la fenêtre affiche la base héritée LF-Tags. Sinon, le texte « Aucun héritage n'est LF-Tags associé à la ressource » s'affiche.

    L'image est une capture d'écran de la fenêtre de dialogue « Modifier LF-Tags : inventaire ». En haut se trouvent les champs « Clés héritées » (grisés) et « Valeurs ». Le champ Clés héritées a la valeur « niveau » et le champ Valeurs a la valeur « directeur (hérité) ». Sous cette section, alignés horizontalement, se trouvent les champs et contrôles suivants : le champ « Clés attribuées », le champ « Valeurs » et le bouton Supprimer. Le champ Clés attribuées contient le texte « module ». Le champ Valeurs est une liste déroulante, avec les valeurs « Commandes », « Ventes » et « Clients » (surlignées). Un bouton « Attribuer un nouveau LF-Tag » se trouve sous le champ Clés attribuées. En bas à droite de la fenêtre se trouvent les boutons Annuler et Enregistrer.
  4. (Facultatif) Si une table a été héritée LF-Tags, dans la liste des valeurs située à côté du champ Clés héritées, vous pouvez choisir une valeur qui remplacera la valeur héritée.

  5. Pour en attribuer un nouveau LF-Tags, procédez comme suit :

    1. Choisissez Attribuer un nouveau LF-Tag.

    2. Dans le champ Clés attribuées, choisissez une LF-Tag clé, et dans le champ Valeurs, choisissez une valeur.

    3. (Facultatif) Choisissez à nouveau Attribuer un LF-Tag nouveau pour attribuer un élément supplémentaire LF-Tag.

  6. Choisissez Enregistrer.

AWS CLI
Pour attribuer LF-Tags à une ressource de catalogue de données
  • Exécutez la commande add-lf-tags-to-resource.

    L'exemple suivant attribue le LF-Tag module=orders à la table de la base orders de donnéeserp. Il utilise la syntaxe du raccourci pour l'--lf-tagsargument. La CatalogID propriété pour --lf-tags est facultative. S'il n'est pas fourni, l'ID de catalogue de la ressource (dans ce cas, la table) est supposé.

    aws lakeformation add-lf-tags-to-resource --resource '{ "Table": {"DatabaseName":"erp", "Name":"orders"}}' --lf-tags CatalogId=111122223333,TagKey=module,TagValues=orders

    Le résultat suivant est le résultat si la commande aboutit.

    {
        "Failures": []
    }
    

    L'exemple suivant en affecte deux LF-Tags à la sales table et utilise la syntaxe JSON pour l'--lf-tagsargument.

    aws lakeformation add-lf-tags-to-resource --resource '{ "Table": {"DatabaseName":"erp", "Name":"sales"}}' --lf-tags '[{"TagKey": "module","TagValues": ["sales"]},{"TagKey": "environment","TagValues": ["development"]}]'

    L'exemple suivant affecte le LF-Tag level=director à la total colonne du tableau. sales

    aws lakeformation add-lf-tags-to-resource --resource '{ "TableWithColumns": {"DatabaseName":"erp", "Name":"sales", "ColumnNames":["total"]}}' --lf-tags TagKey=level,TagValues=director

Mise à jour LF-Tags d'une ressource

Pour mettre à jour une LF-Tag ressource de catalogue de données (AWS CLI)
  • Utilisez la add-lf-tags-to-resource commande, comme décrit dans la procédure précédente.

    L'ajout d'un LF-Tag avec la même clé qu'une clé existante LF-Tag, mais avec une valeur différente met à jour la valeur existante.

Supprimer LF-Tag d'une ressource

Pour supprimer une LF-Tag ressource de catalogue de données (AWS CLI)
  • Exécutez la commande remove-lf-tags-from-resource.

    Si une table possède une LF-Tag valeur qui remplace celle héritée de la base de données parent, la suppression de cette valeur LF-Tag de la table restaure la valeur héritée. Ce comportement s'applique également à une colonne qui remplace les valeurs clés héritées de la table.

    L'exemple suivant supprime le LF-Tag level=director de la total colonne du sales tableau. La CatalogID propriété pour --lf-tags est facultative. S'il n'est pas fourni, l'ID de catalogue de la ressource (dans ce cas, la table) est supposé.

    aws lakeformation remove-lf-tags-from-resource --resource ' { "TableWithColumns": { "DatabaseName": "erp", "Name": "sales", "ColumnNames":[ "total"]}}' --lf-tags CatalogId=111122223333,TagKey=level,TagValues=director