Concessione dell'accesso tramite filtri - Amazon DataZone

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Concessione dell'accesso tramite filtri

Amazon DataZone consente un controllo granulare degli accessi traducendo i filtri di riga e colonna definiti in sovvenzioni appropriate per Lake AWS Formation e Amazon Redshift. Di seguito è riportata una spiegazione di come Amazon DataZone materializza questi filtri sia per le tabelle AWS Glue che per Amazon Redshift.

AWS Tavoli Glue

Quando viene approvato un abbonamento a una tabella AWS Glue con filtri di riga e/o colonna, Amazon DataZone concretizza l'abbonamento creando sovvenzioni in AWS Lake Formation with Data Cell Filters, garantendo che i membri del progetto per abbonati possano accedere solo alle righe e alle colonne a cui possono accedere in base ai filtri applicati all'abbonamento.

Amazon traduce DataZone innanzitutto i filtri di riga e colonna applicati in Amazon DataZone in AWS Lake Formation Data Cell Filters. Se vengono utilizzati più filtri di righe e colonne, Amazon DataZone unisce tutte le colonne e tutte le condizioni di filtro di riga per calcolare le autorizzazioni effettive sia a livello di riga che di colonna. Amazon crea DataZone quindi un singolo filtro per celle di dati AWS Lake Formation utilizzando autorizzazioni effettive per riga e colonna.

Una volta creato il filtro delle celle di dati, Amazon DataZone condivide la tabella sottoscritta con il progetto di sottoscrizione creando autorizzazioni di sola lettura (SELECT) in Lake AWS Formation utilizzando questo filtro di celle di dati.

Amazon Redshift

Quando viene approvato un abbonamento a una tabella/vista di Amazon Redshift con filtri di riga e/o colonna, Amazon DataZone concretizza l'abbonamento creando viste di associazione tardiva mirate in Amazon Redshift, garantendo che i membri del progetto per abbonati possano accedere solo alle righe e alle colonne a cui possono accedere in base ai filtri di riga e colonna applicati all'abbonamento.

Amazon traduce DataZone innanzitutto i filtri di riga e colonna applicati a un abbonamento in Amazon in una visualizzazione con associazione DataZone tardiva di Amazon Redshift. Se vengono utilizzati più filtri di righe e colonne, Amazon DataZone unisce tutte le colonne e tutte le condizioni di filtro di riga per calcolare le autorizzazioni effettive sia a livello di riga che di colonna. Amazon crea DataZone quindi la visualizzazione di associazione tardiva utilizzando autorizzazioni effettive per righe e colonne.

Una volta creata la visualizzazione late binding, Amazon DataZone condivide questa visualizzazione con i membri del progetto di sottoscrizione creando autorizzazioni di sola lettura (SELECT) in Amazon Redshift.