Izin filter data daftar - AWS Lake Formation

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Izin filter data daftar

Anda dapat menggunakan konsol Lake Formation untuk melihat izin yang diberikan pada filter data.

Untuk melihat izin pada filter data, Anda harus menjadi administrator Data Lake atau memiliki izin yang diperlukan pada filter data.

Console
  1. Masuk ke AWS Management Console dan buka konsol Lake Formation di https://console.aws.amazon.com/lakeformation/.

  2. Di panel navigasi, di bawah Izin, pilih Izin data.

  3. Pada halaman Izin Data, klik atau ketuk di bidang pencarian, dan pada menu Properti, pilih Jenis sumber daya.

  4. Pada menu Jenis sumber daya, pilih Jenis sumber daya: Filter sel data.

    Filter data yang Anda miliki izin terdaftar. Anda mungkin harus menggulir secara horizontal untuk melihat kolom Izin dan Grantable.

    Halaman Izin Data menampilkan tabel izin dengan kolom berikut: Prinsipal, Jenis sumber daya, Database, Tabel, Sumber Daya, Katalog, dan Izin. Kolom tipe sumber daya menunjukkan “Filter sel data” di keempat baris. Izin untuk baris pertama dan kedua adalah Deskripsikan, Jatuhkan, dan Pilih. Izin untuk baris ketiga adalah Deskripsikan. Di atas tabel adalah tombol Hapus filter dan ubin yang menunjukkan bahwa pencarian saat ini adalah untuk Jenis sumber daya: Filter sel data. Di atas itu adalah bidang pencarian (teks), dan di atasnya adalah tombol Refresh, Revoke, dan Grant.
AWS CLI
  • Masukkan list-permissions perintah. Tentukan DataCellsFilter untuk resource argumen, dan tentukan DESCRIBE atau DROP untuk Permissions argumen dan, secara opsional, untuk PermissionsWithGrantOption argumen.

    Contoh berikut mencantumkan DESCRIBE izin dengan opsi hibah pada filter restrict-pharma data. Hasilnya terbatas pada izin yang diberikan untuk kepala sekolah datalake_user1 dan orders tabel dalam sales database di AWS akun 1111-2222-3333.

    aws lakeformation list-permissions --cli-input-json file://list-params.json

    Berikut ini adalah isi filegrant-params.json.

    { "Principal": {"DataLakePrincipalIdentifier": "arn:aws:iam::111122223333:user/datalake_user1"}, "Resource": { "DataCellsFilter": { "TableCatalogId": "111122223333", "DatabaseName": "sales", "TableName": "orders", "Name": "restrict-pharma" } }, "Permissions": ["DESCRIBE"], "PermissionsWithGrantOption": ["DESCRIBE"] }