View a markdown version of this page

LF-Tag Concessione delle autorizzazioni tramite la console - AWS Lake Formation

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

LF-Tag Concessione delle autorizzazioni tramite la console

I passaggi seguenti spiegano come concedere le autorizzazioni LF-Tags utilizzando la pagina Concedi LF-Tag autorizzazioni sulla console Lake Formation. La pagina è suddivisa nelle seguenti sezioni:

  • Tipi di autorizzazione: il tipo di autorizzazione da concedere.

  • Principali: gli utenti o i ruoli IAM o gli utenti o i ruoli SAML a cui concedere le autorizzazioni.

  • LF-Tag Autorizzazioni per coppie chiave-valore: le coppie chiave-valore su cui concedere le autorizzazioni. LF-Tag

  • LF-Tag permissions — L'opzione per cui concedere le autorizzazioni. LF-Tags

  • LF-Tag expression permissions permissions — L'opzione su cui LF-Tags concedere le autorizzazioni.

  • Autorizzazioni: le autorizzazioni da concedere.

Aprire il Concedi le LF-Tag autorizzazioni page

  1. Apri la console Lake Formation all'indirizzo https://console.aws.amazon.com/lakeformation/.

    Accedi come LF-Tag creatore, amministratore del data lake o come utente, LF-Tag le autorizzazioni o le autorizzazioni della coppia LF-Tag chiave-valore sono LF-Tags state concesse con l'opzione. Grant

  2. Nel riquadro di navigazione, scegli LF-Tags e autorizzazioni, scegli la sezione autorizzazioni. LF-Tag

  3. Scegli Concedi autorizzazioni.

Specificate il tipo di autorizzazione

Nella sezione Tipo di autorizzazione, scegli un tipo di autorizzazione.

LF-Tag autorizzazioni

Scegli le LF-Tag autorizzazioni per consentire ai principali di aggiornare i LF-Tag valori o eliminarli. LF-Tags

LF-Tag autorizzazioni per coppie chiave-valore

Scegliete le autorizzazioni della coppia LF-Tag chiave-valore per consentire ai principali di assegnare risorse, visualizzazioni LF-Tags e valori LF-Tags a Data Catalog e concedete ai principali autorizzazioni LF-Tags basate sulle risorse del Data Catalog.

Le opzioni disponibili nelle seguenti sezioni dipendono dal tipo di autorizzazioni.

LF-Tag permessi di espressione

Scegli i permessi di LF-Tag espressione per consentire ai principali di aggiornare le espressioni o eliminare le espressioni.

Specificate i principali

Nota

Non puoi concedere LF-Tag autorizzazioni (AltereDrop) ad account o responsabili esterni di un altro account.

Nella sezione Principali, scegli un tipo principale e specifica i principali a cui concedere le autorizzazioni.

La sezione principals contiene tre riquadri denominati nel testo seguente. Ogni riquadro contiene un pulsante di opzione e un testo. Il riquadro Utenti e ruoli IAM è selezionato e un elenco a discesa di utenti e ruoli IAM si trova sotto i riquadri.
Utenti e ruoli IAM

Scegli uno o più utenti o ruoli dall'elenco degli utenti e dei ruoli IAM.

Utenti e gruppi SAML

Per utenti e gruppi SAML e Quick, inserisci uno o più Amazon Resource Names (ARN) per utenti o gruppi federati tramite SAML o ARN per utenti o gruppi Quick. Premi Invio dopo ogni ARN.

Per informazioni su come costruire gli ARN, consulta. Concessione e revoca di Lake Formation AWS CLI comandi

Nota

L'integrazione di Lake Formation con Quick è supportata solo per Quick Enterprise Edition.

Account esterni

Per l'AWS account, inserisci uno o più ID AWS account validi. Premi Invio dopo ogni ID.

Un ID dell'organizzazione è composto da «o-» seguito da 10-32 lettere o cifre minuscole.

L'ID di un'unità organizzativa inizia con «ou-» seguito da 4 a 32 lettere o cifre minuscole (l'ID della radice che contiene l'unità organizzativa). Questa stringa è seguita da un secondo trattino «-» e da 8 a 32 lettere o cifre minuscole aggiuntive.

Per il principale IAM, inserisci l'ARN per l'utente o il ruolo IAM.

Specificare il LF-Tags

Per concedere le autorizzazioni LF-Tags, nella sezione LF-Tag autorizzazioni, specificare l'opzione per cui LF-Tags concedere le autorizzazioni.

La LF-Tags sezione mostra due righe di campi, in cui ogni riga, da sinistra a destra, ha un campo Chiave, un campo Valore e un pulsante Rimuovi. Il campo Valore è un elenco a discesa. Sotto le due righe di campi c'è un pulsante Aggiungi. LF-Tag La prima riga mostra «modulo» nel campo Chiave e sotto il campo Valori ci sono due piccoli riquadri che contengono rispettivamente Orders e Sales, a indicare che l'utente ha scelto Orders e Sales come valori per il modulo chiave. Ogni riquadro ha una X su cui è possibile fare clic (come in una casella di chiusura) per eliminare il riquadro. La seconda riga di campi è vuota.
  • Scegline uno o più LF-Tag utilizzando il menu a discesa.

Specificate le coppie LF-Tag chiave-valore

  1. Per concedere le autorizzazioni sulle LF-Tag coppie chiave-valore, (devi prima scegliere Scegli le autorizzazioni della coppia LF-Tag chiave-valore come Tipo di autorizzazione) scegli Aggiungi coppia LF-Tag chiave-valore per visualizzare la prima riga di campi per specificare chiave e valori. LF-Tag

    LF-Tag interfaccia di autorizzazione per coppie chiave-valore con campi di immissione di chiavi e valori e caselle di controllo delle autorizzazioni.
  2. Posiziona il cursore nel campo Chiave, opzionalmente inizia a digitare per restringere l'elenco di selezione e seleziona un tasto. LF-Tag

  3. Nell'elenco Valori, seleziona uno o più valori, quindi premi Tab oppure fai clic o tocca all'esterno del campo per salvare i valori selezionati.

    Nota

    Se una delle righe dell'elenco Valori è attiva, premendo Invio si seleziona o deseleziona la casella di controllo.

    I valori selezionati vengono visualizzati sotto forma di riquadri sotto l'elenco Valori. Scegli ✖ per rimuovere un valore. Scegli Rimuovi per rimuovere l'intero LF-Tag.

  4. Per aggiungerne un altro LF-Tag, scegli LF-Tag di nuovo Aggiungi e ripeti i due passaggi precedenti.

Specificate le LF-Tag espressioni

  1. Per concedere i permessi alle LF-Tag espressioni, (devi prima scegliere Scegli i permessi di LF-Tag espressione come tipo di autorizzazione).

    LF-Tag opzione di autorizzazione all'espressione selezionata con datalake_user aggiunto come principale.
  2. LF-Tag Scegli un'espressione.

  3. Le espressioni selezionate vengono visualizzate come riquadri sotto l'elenco delle LF-Tag espressioni. Scegli ✖ per rimuovere un'espressione.

  4. Per aggiungere un'altra LF-Tag espressione, scegliete un'altra espressione.

Specificate le autorizzazioni

Questa sezione mostra LF-Tag le autorizzazioni o i LF-Tag valori delle autorizzazioni in base al tipo di autorizzazione scelto nel passaggio precedente.

A seconda del tipo di autorizzazione che hai scelto di concedere, seleziona le LF-Tag autorizzazioni o la coppia LF-Tag chiave-valore, le autorizzazioni, le autorizzazioni e le autorizzazioni concedibili.

  1. In LF-Tag Autorizzazioni, seleziona le autorizzazioni da concedere.

    La concessione di Drop and Alter implica la concessione implicita di Describe.

    È necessario concedere le autorizzazioni Alter and Drop su tutti i valori dei tag.

  2. In Autorizzazioni LT-Tag chiave-valore, seleziona le autorizzazioni da concedere.

    Granting Associate concede implicitamente Describe. Scegli Concedi con LF-Tag espressione per consentire al destinatario della concessione di concedere o revocare le autorizzazioni di accesso alle risorse del Data Catalog utilizzando il metodo. LF-TBAC

  3. In Autorizzazioni di LF-Tag espressione, seleziona le autorizzazioni da concedere.

    La concessione di Drop and Alter implica la concessione implicita di Describe.

    Concedendo l'autorizzazione Super, vengono concesse tutte le autorizzazioni disponibili.

  4. (Facoltativo) In Autorizzazioni concedibili, seleziona le autorizzazioni che il destinatario della sovvenzione può concedere agli altri responsabili del proprio account. AWS

  5. Scegliere Concedi.