View a markdown version of this page

Octroi LF-Tag d'autorisations à l'aide de la console - AWS Lake Formation

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Octroi LF-Tag d'autorisations à l'aide de la console

Les étapes suivantes expliquent comment accorder des autorisations à l'aide LF-Tags de la page Accorder LF-Tag des autorisations de la console Lake Formation. La page est divisée en sections suivantes :

  • Types d'autorisation : type d'autorisation à accorder.

  • Principaux : utilisateurs ou rôles IAM, ou utilisateurs ou rôles SAML auxquels accorder des autorisations.

  • LF-Tag autorisations relatives aux paires clé-valeur : paires LF-Tag clé-valeur auxquelles accorder des autorisations.

  • LF-Tag autorisations — Le LF-Tags pour lequel accorder des autorisations.

  • LF-Tag autorisations d'expression — Autorisations LF-Tags auxquelles accorder des autorisations.

  • Autorisations : autorisations à accorder.

Ouvrez le fichier Accorder LF-Tag des autorisations page

  1. Ouvrez la console Lake Formation à l'adresse https://console.aws.amazon.com/lakeformation/.

    Connectez-vous en tant que LF-Tag créateur, administrateur du lac de données ou en tant qu'utilisateur. Des LF-Tag autorisations ou des paires LF-Tag clé-valeur LF-Tags ont été accordées avec cette option. Grant

  2. Dans le volet de navigation, choisissez LF-Tags et autorisations, choisissez la section LF-Tagdes autorisations.

  3. Choisissez Grant permissions (Accorder des autorisations).

Spécifiez le type d'autorisation

Dans la section Type d'autorisations, choisissez un type d'autorisation.

LF-Tag autorisations

Choisissez les LF-Tag autorisations permettant aux principaux de mettre à jour les LF-Tag valeurs ou de les supprimer LF-Tags.

LF-Tag autorisations relatives aux paires clé-valeur

Choisissez les autorisations de la paire LF-Tag clé-valeur pour permettre aux principaux d'attribuer LF-Tags aux principaux les ressources, les vues LF-Tags et les valeurs du catalogue de données, et d'accorder des autorisations LF-Tags basées sur les ressources du catalogue de données aux principaux.

Les options disponibles dans les sections suivantes dépendent du type d'autorisations.

LF-Tag autorisations d'expression

Choisissez les autorisations LF-Tag d'expression pour permettre aux principaux de mettre à jour les expressions ou de supprimer des expressions.

Spécifiez les principes

Note

Vous ne pouvez pas accorder LF-Tag d'autorisations (AlteretDrop) à des comptes externes ou à des directeurs d'un autre compte.

Dans la section Principaux, choisissez un type de principal et spécifiez les principaux auxquels accorder des autorisations.

La section des principaux contient trois vignettes nommées dans le texte suivant. Chaque vignette contient un bouton d'option et du texte. La vignette Utilisateurs et rôles IAM est sélectionnée, et une liste déroulante des utilisateurs et rôles IAM se trouve sous les vignettes.
Utilisateurs et rôles IAM

Choisissez un ou plusieurs utilisateurs ou rôles dans la liste des utilisateurs et des rôles IAM.

Utilisateurs et groupes SAML

Pour les utilisateurs et les groupes SAML et Quick, entrez un ou plusieurs Amazon Resource Names (ARN) pour les utilisateurs ou les groupes fédérés via SAML, ou des ARN pour les utilisateurs ou les groupes Quick. Appuyez sur Entrée après chaque ARN.

Pour plus d'informations sur la façon de construire les ARN, consultezSubvention et révocation de Lake Formation AWS CLI commands.

Note

L'intégration de Lake Formation à Quick n'est prise en charge que pour Quick Enterprise Edition.

Comptes externes

Pour le AWS compte, entrez un ou plusieurs identifiants de AWS compte valides. Appuyez sur Entrée après chaque identifiant.

Un identifiant d'organisation se compose de « o- » suivi de 10 à 32 lettres minuscules ou chiffres.

L'identifiant d'une unité organisationnelle commence par « ou- » suivi de 4 à 32 lettres minuscules ou chiffres (l'identifiant de la racine contenant l'unité organisationnelle). Cette chaîne est suivie d'un deuxième tiret « - » et de 8 à 32 lettres minuscules ou chiffres supplémentaires.

Pour le principal IAM, entrez l'ARN de l'utilisateur ou du rôle IAM.

Spécifiez le LF-Tags

Pour accorder des autorisations LF-Tags, dans la section LF-Tag des autorisations, spécifiez le sur lequel LF-Tags vous souhaitez accorder des autorisations.

La LF-Tags section présente deux rangées de champs, où chaque ligne, allant de gauche à droite, comporte un champ clé, un champ valeur et un bouton Supprimer. Le champ Valeur est une liste déroulante. Sous les deux rangées de champs se trouve un LF-Tag bouton Ajouter. La première ligne indique « module » dans le champ Clé, et sous le champ Valeurs se trouvent deux petites vignettes contenant respectivement les commandes et les ventes, indiquant que l'utilisateur a choisi Commandes et Ventes comme valeurs pour le module clé. Chaque vignette comporte un X sur lequel vous pouvez cliquer (comme une boîte de fermeture) pour supprimer la vignette. La deuxième ligne des champs est vide.
  • Choisissez-en un ou plusieurs LF-Tag à l'aide de la liste déroulante.

Spécifiez les paires LF-Tag clé-valeur

  1. Pour accorder des autorisations sur des paires LF-Tag clé-valeur, (vous devez d'abord choisir les autorisations de paire LF-Tag clé-valeur comme type d'autorisation), choisissez Ajouter une paire LF-Tag clé-valeur pour afficher la première ligne de champs permettant de spécifier la clé et les valeurs. LF-Tag

    LF-Tag interface d'autorisations par paire clé-valeur avec champs de saisie de clés et de valeurs et cases à cocher d'autorisations.
  2. Positionnez le curseur dans le champ Clé, commencez éventuellement à taper pour affiner la liste de sélection, puis sélectionnez une LF-Tag touche.

  3. Dans la liste des valeurs, sélectionnez une ou plusieurs valeurs, puis appuyez sur Tab ou cliquez ou appuyez en dehors du champ pour enregistrer les valeurs sélectionnées.

    Note

    Si l'une des lignes de la liste des valeurs est sélectionnée, appuyez sur Entrée pour sélectionner ou désactiver la case à cocher.

    Les valeurs sélectionnées apparaissent sous forme de vignettes sous la liste des valeurs. Choisissez le ✖ pour supprimer une valeur. Choisissez Supprimer pour supprimer l'intégralité LF-Tag.

  4. Pour en ajouter un autre LF-Tag, choisissez LF-Tag à nouveau Ajouter et répétez les deux étapes précédentes.

Spécifiez les LF-Tag expressions

  1. Pour accorder des autorisations sur LF-Tag des expressions (vous devez d'abord choisir Choisir les autorisations LF-Tag d'expression comme type d'autorisation).

    LF-Tag option d'autorisation d'expression sélectionnée avec datalake_user ajouté comme principal.
  2. Choisissez une LF-Tag expression.

  3. Les expressions sélectionnées apparaissent sous forme de vignettes sous la liste des LF-Tag expressions. Cliquez sur le ✖ pour supprimer une expression.

  4. Pour ajouter une autre LF-Tag expression, choisissez-en une autre.

Spécifiez les autorisations

Cette section indique les LF-Tag autorisations ou la LF-Tag valeur des autorisations en fonction du type d'autorisation que vous avez choisi à l'étape précédente.

Selon le type d'autorisation que vous avez choisi d'accorder, sélectionnez les LF-Tag autorisations ou les autorisations par paire LF-Tag clé-valeur et les autorisations pouvant être accordées.

  1. Sous LF-Tag Autorisations, sélectionnez les autorisations à accorder.

    Si vous accordez Drop and Alter, vous accordez implicitement Describe.

    Vous devez accorder les autorisations Alter and Drop sur toutes les valeurs des balises.

  2. Sous Autorisations LT-Tag à valeur clé, sélectionnez les autorisations à accorder.

    L'associé octroie implicitement l'autorisation à Describe. Choisissez Grant with LF-Tag expression pour permettre au bénéficiaire de la subvention d'accorder ou de révoquer les autorisations d'accès aux ressources du catalogue de données à l'aide d'une LF-TBAC méthode.

  3. Sous Autorisations LF-Tag d'expression, sélectionnez les autorisations à accorder.

    Si vous accordez Drop and Alter, vous accordez implicitement Describe.

    L'octroi d'une super autorisation accorde toutes les autorisations disponibles.

  4. (Facultatif) Sous Autorisations pouvant être accordées, sélectionnez les autorisations que le bénéficiaire de la subvention peut accorder aux autres principaux de son compte. AWS

  5. Choisissez Accorder.