Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Menetapkan sumber LF-Tags daya Katalog Data
Anda dapat menetapkan LF-Tags sumber daya Katalog Data (database, tabel, dan kolom) untuk mengontrol akses ke sumber daya tersebut. Hanya prinsipal yang diberikan pencocokan LF-Tags (dan prinsipal yang diberikan akses dengan metode sumber daya bernama) yang dapat mengakses sumber daya.
Jika tabel mewarisi LF-Tag dari database atau kolom mewarisi LF-Tag dari tabel, Anda dapat mengganti nilai yang diwarisi dengan menetapkan nilai baru ke kunci. LF-Tag
Jumlah maksimum LF-Tags yang dapat Anda tetapkan ke sumber daya adalah 50.
Topik
Persyaratan untuk mengelola tag yang ditetapkan ke sumber daya
Untuk menetapkan sumber daya Katalog Data, Anda harus: LF-Tag
-
Miliki
ASSOCIATEizin Lake Formation di LF-Tag. -
Memiliki
lakeformation:AddLFTagsToResourceizin IAM. -
Memiliki lem: GetDatabase izin pada database Glue.
-
Jadilah pemilik sumber daya (pembuat), dapatkan izin
SuperLake Formation pada sumber daya denganGRANTopsi, atau miliki izin berikut denganGRANTopsi:-
Untuk database di AWS akun yang sama:
DESCRIBE,,CREATE_TABLEALTER, danDROP -
Untuk database di akun eksternal:
DESCRIBE, danCREATE_TABLEALTER -
Untuk tabel (dan kolom):
DESCRIBE,ALTER,DROP,INSERT,SELECT, danDELETE
-
Selain itu, LF-Tag dan sumber daya yang ditugaskan harus berada di AWS akun yang sama.
Untuk menghapus LF-Tag dari sumber daya Katalog Data, Anda harus memenuhi persyaratan ini, dan juga memiliki izin lakeformation:RemoveLFTagsFromResource IAM.
Tetapkan LF-Tags ke kolom tabel
Untuk menetapkan LF-Tags ke kolom tabel (konsol)
-
Buka konsol Lake Formation di https://console.aws.amazon.com/lakeformation/
. Masuk sebagai pengguna yang memenuhi persyaratan yang tercantum di atas.
-
Di panel navigasi, pilih Tabel.
-
Pilih nama tabel (bukan tombol opsi di sebelah nama tabel).
-
Pada halaman detail tabel, di bagian Skema, pilih Edit skema.
-
Pada halaman Edit skema, pilih satu atau beberapa kolom, lalu pilih Edit LF-Tags.
catatan
Jika Anda bermaksud menambah atau menghapus kolom dan menyimpan versi baru, lakukan itu terlebih dahulu. Kemudian edit LF-Tags.
Kotak LF-Tags dialog Edit muncul, dan menampilkan apa pun LF-Tags yang diwarisi dari tabel.
-
(Opsional) Untuk daftar Nilai di samping bidang kunci yang diwariskan, pilih nilai untuk mengganti nilai yang diwariskan.
-
(Opsional) Pilih Tetapkan baru LF-Tag. Kemudian untuk kunci yang Ditugaskan, pilih kunci, dan untuk Nilai, pilih nilai untuk kunci tersebut.
-
(Opsional) Pilih Tetapkan baru LF-Tag lagi untuk menambahkan yang lain LF-Tag.
-
Pilih Simpan.
Menetapkan LF-Tags ke sumber daya Katalog Data
Memperbarui LF-Tags sumber daya
Untuk memperbarui sumber LF-Tag daya Katalog Data (AWS CLI)
-
Gunakan
add-lf-tags-to-resourceperintah, seperti yang dijelaskan dalam prosedur sebelumnya.Menambahkan LF-Tag dengan kunci yang sama dengan yang ada LF-Tag, tetapi dengan nilai yang berbeda memperbarui nilai yang ada.
Menghapus LF-Tag dari sumber daya
Untuk menghapus sumber LF-Tag daya Katalog Data (AWS CLI)
-
Jalankan perintah
remove-lf-tags-from-resource.Jika tabel memiliki LF-Tag nilai yang mengesampingkan nilai yang diwarisi dari database induk, menghapusnya LF-Tag dari tabel mengembalikan nilai yang diwariskan. Perilaku ini juga berlaku untuk kolom yang mengesampingkan nilai kunci yang diwarisi dari tabel.
Contoh berikut menghapus LF-Tag
level=directordaritotalkolomsalestabel.CatalogIDProperti untuk--lf-tagsadalah opsional. Jika tidak disediakan, ID katalog sumber daya (dalam hal ini, tabel) diasumsikan.aws lakeformation remove-lf-tags-from-resource --resource ' { "TableWithColumns": { "DatabaseName": "erp", "Name": "sales", "ColumnNames":[ "total"]}}' --lf-tags CatalogId=111122223333,TagKey=level,TagValues=director