Berikan akses dengan filter di Amazon DataZone - Amazon DataZone

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Berikan akses dengan filter di Amazon DataZone

Amazon DataZone mengaktifkan kontrol akses berbutir halus dengan menerjemahkan filter baris dan kolom yang ditentukan ke dalam hibah yang sesuai untuk Lake AWS Formation dan Amazon Redshift. Di bawah ini adalah penjelasan tentang bagaimana Amazon DataZone mewujudkan filter ini untuk tabel AWS Glue dan Amazon Redshift.

AWS Glue tabel

Saat berlangganan tabel AWS Glue dengan filter baris dan/atau kolom disetujui, Amazon DataZone mewujudkan langganan dengan membuat hibah di AWS Lake Formation dengan Filter Sel Data, memastikan bahwa anggota proyek pelanggan hanya dapat mengakses baris dan kolom yang diizinkan untuk diakses berdasarkan filter yang diterapkan pada langganan.

Amazon DataZone pertama-tama menerjemahkan filter baris dan kolom yang diterapkan di Amazon DataZone ke Filter Sel Data AWS Lake Formation. Jika beberapa filter baris dan kolom digunakan, DataZone Amazon menyatukan semua kolom dan semua kondisi filter baris untuk menghitung izin efektif di tingkat baris dan kolom. Amazon DataZone kemudian membuat filter sel data AWS Lake Formation tunggal menggunakan izin baris dan kolom yang efektif.

Setelah filter sel data dibuat, Amazon DataZone membagikan tabel berlangganan dengan proyek pelanggan dengan membuat izin read-only (SELECT) di Lake AWS Formation menggunakan filter sel data ini.

Amazon Redshift

Saat langganan filter table/view with row and/or kolom Amazon Redshift disetujui, Amazon DataZone mewujudkan langganan dengan membuat tampilan pengikatan akhir yang tercakup ke bawah di Amazon Redshift, memastikan bahwa anggota proyek pelanggan hanya dapat mengakses baris dan kolom yang diizinkan untuk diakses berdasarkan filter baris dan kolom yang diterapkan pada langganan.

Amazon DataZone pertama-tama menerjemahkan filter baris dan kolom yang diterapkan ke langganan di Amazon DataZone ke tampilan pengikatan akhir Amazon Redshift. Jika beberapa filter baris dan kolom digunakan, DataZone Amazon menyatukan semua kolom dan semua kondisi filter baris dari untuk menghitung izin efektif di tingkat baris dan kolom. Amazon DataZone kemudian membuat tampilan pengikatan akhir menggunakan izin baris dan kolom yang efektif.

Setelah tampilan pengikatan terlambat dibuat, Amazon DataZone membagikan tampilan ini dengan anggota proyek pelanggan dengan membuat izin read-only (SELECT) di Amazon Redshift.