Memberikan izin tautan sumber daya - AWS Lake Formation

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Memberikan izin tautan sumber daya

Ikuti langkah-langkah ini untuk memberikan AWS Lake Formation izin pada satu atau beberapa tautan sumber daya ke prinsipal di AWS akun Anda.

Setelah Anda membuat tautan sumber daya, hanya Anda yang dapat melihat dan mengaksesnya. (Ini mengasumsikan bahwa Gunakan hanya kontrol akses IAM untuk tabel baru dalam database ini tidak diaktifkan untuk database.) Untuk mengizinkan kepala sekolah lain di akun Anda mengakses tautan sumber daya, berikan setidaknya izin. DESCRIBE

penting

Pemberian izin pada tautan sumber daya tidak memberikan izin pada database atau tabel target (tertaut). Anda harus memberikan izin pada target secara terpisah.

Anda dapat memberikan izin menggunakan konsol Lake Formation, API, atau AWS Command Line Interface (AWS CLI).

console
Untuk memberikan izin tautan sumber daya menggunakan konsol Lake Formation
  1. Lakukan salah satu hal berikut ini:

  2. Di bawah Izin, pilih izin yang akan diberikan. Secara opsional, pilih izin yang dapat diberikan.

    Bagian Izin berisi dua ubin. Setiap ubin berisi tombol opsi dan teks. Ubin izin tautan Sumber daya dipilih. Ubin lainnya dinonaktifkan, karena berkaitan dengan izin tabel. Di bawah ubin adalah sekelompok kotak centang untuk izin tautan sumber daya untuk diberikan. Kotak centang termasuk Drop, Deskripsikan, dan Super. Di bawah grup itu ada grup lain dari kotak centang yang sama untuk izin yang dapat diberikan.
  3. PilihIzin.

AWS CLI
Untuk memberikan izin tautan sumber daya menggunakan AWS CLI
  • Jalankan grant-permissions perintah, tentukan tautan sumber daya sebagai sumber daya.

    Contoh ini memberikan DESCRIBE kepada pengguna datalake_user1 pada tautan sumber daya tabel di database incidents-link issues di AWS akun 1111-2222-3333.

    aws lakeformation grant-permissions --principal DataLakePrincipalIdentifier=arn:aws:iam::111122223333:user/datalake_user1 --permissions "DESCRIBE" --resource '{ "Table": {"DatabaseName":"issues", "Name":"incidents-link"}}'