Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Menetapkan LF-tag ke sumber daya Katalog Data
Anda dapat menetapkan LF-tag ke sumber daya Katalog Data (database, tabel, dan kolom) untuk mengontrol akses ke sumber daya tersebut. Hanya prinsipal yang diberikan tag LF yang cocok (dan prinsipal yang diberikan akses dengan metode sumber daya bernama) yang dapat mengakses sumber daya.
Jika tabel mewarisi LF-tag dari database atau kolom mewarisi LF-tag dari tabel, Anda dapat mengganti nilai yang diwariskan dengan menetapkan nilai baru ke kunci LF-tag.
Jumlah maksimum LF-tag yang dapat Anda tetapkan ke sumber daya adalah 50.
Topik
Persyaratan untuk mengelola tag yang ditetapkan ke sumber daya
Untuk menetapkan LF-tag ke sumber daya Katalog Data, Anda harus:
-
Miliki
ASSOCIATEizin Lake Formation pada LF-tag. -
Memiliki
lakeformation:AddLFTagsToResourceizin IAM. -
Memiliki lem: GetDatabase izin pada database Glue.
-
Jadilah pemilik sumber daya (pembuat), dapatkan izin
SuperLake Formation pada sumber daya denganGRANTopsi, atau miliki izin berikut denganGRANTopsi:-
Untuk database di AWS akun yang sama:
DESCRIBE,,CREATE_TABLEALTER, danDROP -
Untuk database di akun eksternal:
DESCRIBE, danCREATE_TABLEALTER -
Untuk tabel (dan kolom):
DESCRIBE,ALTER,DROP,INSERT,SELECT, danDELETE
-
Selain itu, LF-tag dan sumber daya yang ditugaskan harus berada di akun yang sama AWS .
Untuk menghapus LF-tag dari sumber daya Katalog Data, Anda harus memenuhi persyaratan ini, dan juga memiliki izin lakeformation:RemoveLFTagsFromResource IAM.
Tetapkan LF-tag ke kolom tabel
Untuk menetapkan LF-tag ke kolom tabel (konsol)
-
Buka konsol Lake Formation di https://console.aws.amazon.com/lakeformation/
. Masuk sebagai pengguna yang memenuhi persyaratan yang tercantum di atas.
-
Di panel navigasi, pilih Tabel.
-
Pilih nama tabel (bukan tombol opsi di sebelah nama tabel).
-
Pada halaman detail tabel, di bagian Skema, pilih Edit skema.
-
Pada halaman Edit skema, pilih satu atau beberapa kolom, lalu pilih Edit LF-tag.
catatan
Jika Anda bermaksud menambah atau menghapus kolom dan menyimpan versi baru, lakukan itu terlebih dahulu. Kemudian edit LF-tag.
Kotak dialog Edit LF-tag muncul, dan menampilkan tag LF apa pun yang diwarisi dari tabel.
-
(Opsional) Untuk daftar Nilai di samping bidang kunci yang diwariskan, pilih nilai untuk mengganti nilai yang diwariskan.
-
(Opsional) Pilih Tetapkan LF-tag baru. Kemudian untuk kunci yang Ditugaskan, pilih kunci, dan untuk Nilai, pilih nilai untuk kunci tersebut.
-
(Opsional) Pilih Tetapkan tag LF baru lagi untuk menambahkan tag LF lain.
-
Pilih Simpan.
Tetapkan LF-tag ke sumber daya Katalog Data
Memperbarui LF-tag untuk sumber daya
Untuk memperbarui LF-tag untuk sumber daya Katalog Data ()AWS CLI
-
Gunakan
add-lf-tags-to-resourceperintah, seperti yang dijelaskan dalam prosedur sebelumnya.Menambahkan LF-tag dengan kunci yang sama dengan LF-tag yang ada, tetapi dengan nilai yang berbeda memperbarui nilai yang ada.
Menghapus LF-tag dari sumber daya
Untuk menghapus LF-tag untuk sumber daya Katalog Data ()AWS CLI
-
Jalankan perintah
remove-lf-tags-from-resource.Jika tabel memiliki nilai LF-tag yang mengesampingkan nilai yang diwarisi dari database induk, menghapus LF-tag dari tabel mengembalikan nilai yang diwariskan. Perilaku ini juga berlaku untuk kolom yang mengesampingkan nilai kunci yang diwarisi dari tabel.
Contoh berikut menghapus LF-tag
level=directordaritotalkolom tabel.salesCatalogIDProperti untuk--lf-tagsadalah opsional. Jika tidak disediakan, ID katalog sumber daya (dalam hal ini, tabel) diasumsikan.aws lakeformation remove-lf-tags-from-resource --resource ' { "TableWithColumns": { "DatabaseName": "erp", "Name": "sales", "ColumnNames":[ "total"]}}' --lf-tags CatalogId=111122223333,TagKey=level,TagValues=director