Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Affectation LF-Tags aux ressources du catalogue de données
Vous pouvez attribuer des ressources LF-Tags au catalogue de données (bases de données, tables et colonnes) pour contrôler l'accès à ces ressources. Seuls les principaux auxquels la correspondance est accordée LF-Tags (et les principaux auxquels l'accès est accordé avec la méthode de ressource nommée) peuvent accéder aux ressources.
Si une table hérite d'une base LF-Tag de données ou si une colonne hérite d'une LF-Tag table, vous pouvez remplacer la valeur héritée en affectant une nouvelle valeur à la clé. LF-Tag
Le nombre maximum LF-Tags que vous pouvez attribuer à une ressource est de 50.
Rubriques
Exigences relatives à la gestion des balises attribuées aux ressources
Pour attribuer une ressource LF-Tag à un catalogue de données, vous devez :
-
Ayez l'
ASSOCIATEautorisation de Lake Formation sur le LF-Tag. -
Ayez l'
lakeformation:AddLFTagsToResourceautorisation IAM. -
Avoir de la colle : GetDatabase autorisation sur une base de données Glue.
-
Soyez le propriétaire (créateur) de la ressource,
Superdétenez l'autorisation Lake Formation sur la ressource avec l'GRANToption, ou disposez des autorisations suivantes avec l'GRANToption :-
Pour les bases de données du même AWS compte :
DESCRIBECREATE_TABLE,ALTER, etDROP -
Pour les bases de données d'un compte externe :
DESCRIBE,CREATE_TABLEetALTER -
Pour les tables (et les colonnes) :
DESCRIBEALTER,DROP,INSERT,SELECT, etDELETE
-
De plus, la ressource LF-Tag et la ressource à laquelle elle est affectée doivent se trouver dans le même AWS compte.
Pour supprimer une ressource LF-Tag d'un catalogue de données, vous devez répondre à ces exigences et disposer de l'autorisation lakeformation:RemoveLFTagsFromResource IAM.
Affecter LF-Tags à une colonne de tableau
Pour attribuer LF-Tags à une colonne de tableau (console)
-
Ouvrez la console Lake Formation à l'adresse https://console.aws.amazon.com/lakeformation/
. Connectez-vous en tant qu'utilisateur répondant aux exigences répertoriées ci-dessus.
-
Dans le volet de navigation, choisissez Tables.
-
Choisissez un nom de table (et non le bouton d'option situé à côté du nom de la table).
-
Sur la page des détails de la table, dans la section Schéma, choisissez Modifier le schéma.
-
Sur la page Modifier le schéma, sélectionnez une ou plusieurs colonnes, puis choisissez Modifier LF-Tags.
Note
Si vous avez l'intention d'ajouter ou de supprimer des colonnes et d'enregistrer une nouvelle version, faites-le d'abord. Modifiez ensuite le LF-Tags.
La boîte LF-Tags de dialogue Modifier apparaît et affiche tous LF-Tags les éléments hérités de la table.
-
(Facultatif) Dans la liste de valeurs située à côté d'un champ Clés héritées, choisissez une valeur qui remplacera la valeur héritée.
-
(Facultatif) Choisissez Attribuer un nouveau LF-Tag. Ensuite, pour Clés attribuées, choisissez une clé, et pour Valeurs, choisissez une valeur pour la clé.
-
(Facultatif) Choisissez à LF-Tagnouveau Attribuer pour en ajouter un autre LF-Tag.
-
Choisissez Enregistrer.
Affecter LF-Tags à une ressource de catalogue de données
Mise à jour LF-Tags d'une ressource
Pour mettre à jour une LF-Tag ressource de catalogue de données (AWS CLI)
-
Utilisez la
add-lf-tags-to-resourcecommande, comme décrit dans la procédure précédente.L'ajout d'un LF-Tag avec la même clé qu'une clé existante LF-Tag, mais avec une valeur différente met à jour la valeur existante.
Supprimer LF-Tag d'une ressource
Pour supprimer une LF-Tag ressource de catalogue de données (AWS CLI)
-
Exécutez la commande
remove-lf-tags-from-resource.Si une table possède une LF-Tag valeur qui remplace celle héritée de la base de données parent, la suppression de cette valeur LF-Tag de la table restaure la valeur héritée. Ce comportement s'applique également à une colonne qui remplace les valeurs clés héritées de la table.
L'exemple suivant supprime le LF-Tag
level=directorde latotalcolonne dusalestableau. LaCatalogIDpropriété pour--lf-tagsest facultative. S'il n'est pas fourni, l'ID de catalogue de la ressource (dans ce cas, la table) est supposé.aws lakeformation remove-lf-tags-from-resource --resource ' { "TableWithColumns": { "DatabaseName": "erp", "Name": "sales", "ColumnNames":[ "total"]}}' --lf-tags CatalogId=111122223333,TagKey=level,TagValues=director