Règles d'autorisation en cascade - AWS Lake Formation

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Règles d'autorisation en cascade

Lake Formation utilise deux règles pour la mise en cascade des autorisations. Un directeur peut attribuer des autorisations en cascade si l'une ou l'autre des règles est satisfaite :

Règle 1 : Politique de balises identique avec autorisations pouvant être accordées

  • La politique LF-Tag doit être exactement la même que la politique LF-Tag utilisée par le compte producteur pour partager des ressources avec le compte consommateur.

  • Le compte client doit disposer d'autorisations pouvant être accordées (PermissionsWithGrantOption) sur la politique en matière de balises.

Règle 2 : autorisation DESCRIBE sur toutes les paires balise-valeur

  • Le compte client doit disposer d'une DESCRIBE autorisation sur toutes les paires tag-valeur spécifiées dans la politique.

  • Aucune autorisation pouvant être accordée n'est requise.