View a markdown version of this page

Menetapkan sumber LF-Tags daya Katalog Data - AWS Lake Formation

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Menetapkan sumber LF-Tags daya Katalog Data

Anda dapat menetapkan LF-Tags sumber daya Katalog Data (database, tabel, dan kolom) untuk mengontrol akses ke sumber daya tersebut. Hanya prinsipal yang diberikan pencocokan LF-Tags (dan prinsipal yang diberikan akses dengan metode sumber daya bernama) yang dapat mengakses sumber daya.

Jika tabel mewarisi LF-Tag dari database atau kolom mewarisi LF-Tag dari tabel, Anda dapat mengganti nilai yang diwarisi dengan menetapkan nilai baru ke kunci. LF-Tag

Jumlah maksimum LF-Tags yang dapat Anda tetapkan ke sumber daya adalah 50.

Persyaratan untuk mengelola tag yang ditetapkan ke sumber daya

Untuk menetapkan sumber daya Katalog Data, Anda harus: LF-Tag

  • Miliki ASSOCIATE izin Lake Formation di LF-Tag.

  • Memiliki lakeformation:AddLFTagsToResource izin IAM.

  • Memiliki lem: GetDatabase izin pada database Glue.

  • Jadilah pemilik sumber daya (pembuat), dapatkan izin Super Lake Formation pada sumber daya dengan GRANT opsi, atau miliki izin berikut dengan GRANT opsi:

    • Untuk database di AWS akun yang sama:DESCRIBE,, CREATE_TABLEALTER, dan DROP

    • Untuk database di akun eksternal:DESCRIBE, dan CREATE_TABLE ALTER

    • Untuk tabel (dan kolom):DESCRIBE,ALTER,DROP,INSERT,SELECT, dan DELETE

Selain itu, LF-Tag dan sumber daya yang ditugaskan harus berada di AWS akun yang sama.

Untuk menghapus LF-Tag dari sumber daya Katalog Data, Anda harus memenuhi persyaratan ini, dan juga memiliki izin lakeformation:RemoveLFTagsFromResource IAM.

Tetapkan LF-Tags ke kolom tabel

Untuk menetapkan LF-Tags ke kolom tabel (konsol)
  1. Buka konsol Lake Formation di https://console.aws.amazon.com/lakeformation/.

    Masuk sebagai pengguna yang memenuhi persyaratan yang tercantum di atas.

  2. Di panel navigasi, pilih Tabel.

  3. Pilih nama tabel (bukan tombol opsi di sebelah nama tabel).

  4. Pada halaman detail tabel, di bagian Skema, pilih Edit skema.

  5. Pada halaman Edit skema, pilih satu atau beberapa kolom, lalu pilih Edit LF-Tags.

    catatan

    Jika Anda bermaksud menambah atau menghapus kolom dan menyimpan versi baru, lakukan itu terlebih dahulu. Kemudian edit LF-Tags.

    Kotak LF-Tags dialog Edit muncul, dan menampilkan apa pun LF-Tags yang diwarisi dari tabel.

    Gambar adalah tangkapan layar dari jendela LF-Tags dialog Edit. Bagian atas jendela menunjukkan dua kunci yang diwariskan. Kunci yang diwariskan pertama memiliki kunci “level” dan nilai “direktur (diwariskan)”. Kunci yang diwariskan kedua memiliki kunci “modul” dan nilai “Pesanan (diwarisi)”. Di bawah bidang tersebut adalah tombol “Tetapkan baru LF-Tag”. Di bawah dan di sebelah kanan adalah tombol Batal dan Simpan.
  6. (Opsional) Untuk daftar Nilai di samping bidang kunci yang diwariskan, pilih nilai untuk mengganti nilai yang diwariskan.

  7. (Opsional) Pilih Tetapkan baru LF-Tag. Kemudian untuk kunci yang Ditugaskan, pilih kunci, dan untuk Nilai, pilih nilai untuk kunci tersebut.

    Gambar adalah tangkapan layar dari jendela LF-Tags dialog Edit. Bagian atas jendela menunjukkan dua kunci yang diwariskan. Kunci yang diwariskan pertama memiliki kunci “level” dan nilai “direktur (diwariskan)”. Kunci yang diwariskan kedua memiliki kunci “modul” dan nilai “Pesanan (diwarisi)”. Di bawah bagian ini, disejajarkan secara horizontal, adalah bidang dan kontrol ini: bidang “Kunci yang ditugaskan”, bidang “Nilai”, dan tombol Hapus. Bidang Assigned keys berisi teks “environment”. Bidang Nilai adalah daftar drop-down, dengan nilai “Produksi” (disorot) dan “Pelanggan”. Tombol “Tetapkan baru LF-Tag” muncul di bawah bidang Kunci yang Ditugaskan. Jendela termasuk tombol Batal dan Simpan.
  8. (Opsional) Pilih Tetapkan baru LF-Tag lagi untuk menambahkan yang lain LF-Tag.

  9. Pilih Simpan.

Menetapkan LF-Tags ke sumber daya Katalog Data

Console
Untuk menetapkan LF-Tags ke database atau tabel Katalog Data
  1. Buka konsol Lake Formation di https://console.aws.amazon.com/lakeformation/.

    Masuk sebagai pengguna yang memenuhi persyaratan yang tercantum sebelumnya.

  2. Di panel navigasi, di bawah Katalog data, lakukan salah satu hal berikut:

    • Untuk menetapkan LF-Tags ke database, pilih Database.

    • Untuk menetapkan LF-Tags tabel, pilih Tabel.

  3. Pilih database atau tabel, dan pada menu Tindakan, pilih Edit LF-Tags.

    Kotak resource-name dialog Edit LF-Tags: muncul.

    Jika tabel mewarisi LF-Tags dari database yang berisi, jendela menampilkan yang diwariskan LF-Tags. Jika tidak, ini akan menampilkan teks “Tidak ada warisan yang LF-Tags terkait dengan sumber daya.”

    Gambar adalah tangkapan layar dari jendela dialog “Edit LF-Tags: inventaris”. Dialog mencakup bidang “Kunci warisan” (redup) dan “Nilai”. Bidang kunci yang diwarisi memiliki nilai “level” dan bidang Nilai memiliki nilai “direktur (diwarisi)”. Di bawah bagian ini, disejajarkan secara horizontal, adalah bidang dan kontrol ini: bidang “Kunci yang ditugaskan”, bidang “Nilai”, dan tombol Hapus. Bidang Assigned keys berisi teks “module”. Bidang Nilai adalah daftar drop-down, dengan nilai “Pesanan”, “Penjualan”, dan “Pelanggan” (disorot). Tombol “Tetapkan baru LF-Tag” berada di bawah bidang Kunci yang Ditugaskan. Jendela termasuk tombol Batal dan Simpan.
  4. (Opsional) Jika tabel telah diwarisi LF-Tags, untuk daftar Nilai di samping bidang kunci yang diwarisi, Anda dapat memilih nilai untuk mengganti nilai yang diwariskan.

  5. Untuk menetapkan baru LF-Tags, lakukan langkah-langkah ini:

    1. Pilih Tetapkan baru LF-Tag.

    2. Di bidang Kunci yang ditugaskan, pilih LF-Tag kunci, dan di bidang Nilai, pilih nilai.

    3. (Opsional) Pilih Tetapkan baru LF-Tag lagi untuk menetapkan tambahan. LF-Tag

  6. Pilih Simpan.

AWS CLI
Untuk menetapkan sumber LF-Tags daya Katalog Data
  • Jalankan perintah add-lf-tags-to-resource.

    Contoh berikut menetapkan LF-Tag module=orders ke tabel orders dalam databaseerp. Ini menggunakan sintaks pintasan untuk argumen. --lf-tags CatalogIDProperti untuk --lf-tags adalah opsional. Jika tidak disediakan, ID katalog sumber daya (dalam hal ini, tabel) diasumsikan.

    aws lakeformation add-lf-tags-to-resource --resource '{ "Table": {"DatabaseName":"erp", "Name":"orders"}}' --lf-tags CatalogId=111122223333,TagKey=module,TagValues=orders

    Berikut ini adalah output jika perintah berhasil.

    {
        "Failures": []
    }
    

    Contoh berikutnya ini menetapkan dua LF-Tags ke sales tabel, dan menggunakan sintaks JSON untuk argumen. --lf-tags

    aws lakeformation add-lf-tags-to-resource --resource '{ "Table": {"DatabaseName":"erp", "Name":"sales"}}' --lf-tags '[{"TagKey": "module","TagValues": ["sales"]},{"TagKey": "environment","TagValues": ["development"]}]'

    Contoh berikutnya ini menetapkan LF-Tag level=director ke total kolom tabelsales.

    aws lakeformation add-lf-tags-to-resource --resource '{ "TableWithColumns": {"DatabaseName":"erp", "Name":"sales", "ColumnNames":["total"]}}' --lf-tags TagKey=level,TagValues=director

Memperbarui LF-Tags sumber daya

Untuk memperbarui sumber LF-Tag daya Katalog Data (AWS CLI)
  • Gunakan add-lf-tags-to-resource perintah, seperti yang dijelaskan dalam prosedur sebelumnya.

    Menambahkan LF-Tag dengan kunci yang sama dengan yang ada LF-Tag, tetapi dengan nilai yang berbeda memperbarui nilai yang ada.

Menghapus LF-Tag dari sumber daya

Untuk menghapus sumber LF-Tag daya Katalog Data (AWS CLI)
  • Jalankan perintah remove-lf-tags-from-resource.

    Jika tabel memiliki LF-Tag nilai yang mengesampingkan nilai yang diwarisi dari database induk, menghapusnya LF-Tag dari tabel mengembalikan nilai yang diwariskan. Perilaku ini juga berlaku untuk kolom yang mengesampingkan nilai kunci yang diwarisi dari tabel.

    Contoh berikut menghapus LF-Tag level=director dari total kolom sales tabel. CatalogIDProperti untuk --lf-tags adalah opsional. Jika tidak disediakan, ID katalog sumber daya (dalam hal ini, tabel) diasumsikan.

    aws lakeformation remove-lf-tags-from-resource --resource ' { "TableWithColumns": { "DatabaseName": "erp", "Name": "sales", "ColumnNames":[ "total"]}}' --lf-tags CatalogId=111122223333,TagKey=level,TagValues=director