Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
LF-Tag Concessione delle autorizzazioni tramite la console
I passaggi seguenti spiegano come concedere le autorizzazioni LF-Tags utilizzando la pagina Concedi LF-Tag autorizzazioni sulla console Lake Formation. La pagina è suddivisa nelle seguenti sezioni:
-
Tipi di autorizzazione: il tipo di autorizzazione da concedere.
-
Principali: gli utenti o i ruoli IAM o gli utenti o i ruoli SAML a cui concedere le autorizzazioni.
-
LF-Tag Autorizzazioni per coppie chiave-valore: le coppie chiave-valore su cui concedere le autorizzazioni. LF-Tag
-
LF-Tag permissions — L'opzione per cui concedere le autorizzazioni. LF-Tags
-
LF-Tag expression permissions permissions — L'opzione su cui LF-Tags concedere le autorizzazioni.
-
Autorizzazioni: le autorizzazioni da concedere.
Aprire il Concedi le LF-Tag autorizzazioni page
-
Apri la console Lake Formation all'indirizzo https://console.aws.amazon.com/lakeformation/
. Accedi come LF-Tag creatore, amministratore del data lake o come utente, LF-Tag le autorizzazioni o le autorizzazioni della coppia LF-Tag chiave-valore sono LF-Tags state concesse con l'opzione.
Grant -
Nel riquadro di navigazione, scegli LF-Tags e autorizzazioni, scegli la sezione autorizzazioni. LF-Tag
-
Scegli Concedi autorizzazioni.
Specificate il tipo di autorizzazione
Nella sezione Tipo di autorizzazione, scegli un tipo di autorizzazione.
- LF-Tag autorizzazioni
-
Scegli le LF-Tag autorizzazioni per consentire ai principali di aggiornare i LF-Tag valori o eliminarli. LF-Tags
- LF-Tag autorizzazioni per coppie chiave-valore
-
Scegliete le autorizzazioni della coppia LF-Tag chiave-valore per consentire ai principali di assegnare risorse, visualizzazioni LF-Tags e valori LF-Tags a Data Catalog e concedete ai principali autorizzazioni LF-Tags basate sulle risorse del Data Catalog.
Le opzioni disponibili nelle seguenti sezioni dipendono dal tipo di autorizzazioni.
- LF-Tag permessi di espressione
-
Scegli i permessi di LF-Tag espressione per consentire ai principali di aggiornare le espressioni o eliminare le espressioni.
Specificate i principali
Nota
Non puoi concedere LF-Tag autorizzazioni (AltereDrop) ad account o responsabili esterni di un altro account.
Nella sezione Principali, scegli un tipo principale e specifica i principali a cui concedere le autorizzazioni.
- Utenti e ruoli IAM
-
Scegli uno o più utenti o ruoli dall'elenco degli utenti e dei ruoli IAM.
- Utenti e gruppi SAML
-
Per utenti e gruppi SAML e Quick, inserisci uno o più Amazon Resource Names (ARN) per utenti o gruppi federati tramite SAML o ARN per utenti o gruppi Quick. Premi Invio dopo ogni ARN.
Per informazioni su come costruire gli ARN, consulta. Concessione e revoca di Lake Formation AWS CLI comandi
Nota
L'integrazione di Lake Formation con Quick è supportata solo per Quick Enterprise Edition.
- Account esterni
-
Per l'AWS account, inserisci uno o più ID AWS account validi. Premi Invio dopo ogni ID.
Un ID dell'organizzazione è composto da «o-» seguito da 10-32 lettere o cifre minuscole.
L'ID di un'unità organizzativa inizia con «ou-» seguito da 4 a 32 lettere o cifre minuscole (l'ID della radice che contiene l'unità organizzativa). Questa stringa è seguita da un secondo trattino «-» e da 8 a 32 lettere o cifre minuscole aggiuntive.
Per il principale IAM, inserisci l'ARN per l'utente o il ruolo IAM.
Specificare il LF-Tags
Per concedere le autorizzazioni LF-Tags, nella sezione LF-Tag autorizzazioni, specificare l'opzione per cui LF-Tags concedere le autorizzazioni.
Scegline uno o più LF-Tag utilizzando il menu a discesa.
Specificate le coppie LF-Tag chiave-valore
-
Per concedere le autorizzazioni sulle LF-Tag coppie chiave-valore, (devi prima scegliere Scegli le autorizzazioni della coppia LF-Tag chiave-valore come Tipo di autorizzazione) scegli Aggiungi coppia LF-Tag chiave-valore per visualizzare la prima riga di campi per specificare chiave e valori. LF-Tag
-
Posiziona il cursore nel campo Chiave, opzionalmente inizia a digitare per restringere l'elenco di selezione e seleziona un tasto. LF-Tag
-
Nell'elenco Valori, seleziona uno o più valori, quindi premi Tab oppure fai clic o tocca all'esterno del campo per salvare i valori selezionati.
Nota
Se una delle righe dell'elenco Valori è attiva, premendo Invio si seleziona o deseleziona la casella di controllo.
I valori selezionati vengono visualizzati sotto forma di riquadri sotto l'elenco Valori. Scegli ✖ per rimuovere un valore. Scegli Rimuovi per rimuovere l'intero LF-Tag.
-
Per aggiungerne un altro LF-Tag, scegli LF-Tag di nuovo Aggiungi e ripeti i due passaggi precedenti.
Specificate le LF-Tag espressioni
-
Per concedere i permessi alle LF-Tag espressioni, (devi prima scegliere Scegli i permessi di LF-Tag espressione come tipo di autorizzazione).
-
LF-Tag Scegli un'espressione.
-
Le espressioni selezionate vengono visualizzate come riquadri sotto l'elenco delle LF-Tag espressioni. Scegli ✖ per rimuovere un'espressione.
-
Per aggiungere un'altra LF-Tag espressione, scegliete un'altra espressione.
Specificate le autorizzazioni
Questa sezione mostra LF-Tag le autorizzazioni o i LF-Tag valori delle autorizzazioni in base al tipo di autorizzazione scelto nel passaggio precedente.
A seconda del tipo di autorizzazione che hai scelto di concedere, seleziona le LF-Tag autorizzazioni o la coppia LF-Tag chiave-valore, le autorizzazioni, le autorizzazioni e le autorizzazioni concedibili.
-
In LF-Tag Autorizzazioni, seleziona le autorizzazioni da concedere.
La concessione di Drop and Alter implica la concessione implicita di Describe.
È necessario concedere le autorizzazioni Alter and Drop su tutti i valori dei tag.
-
In Autorizzazioni LT-Tag chiave-valore, seleziona le autorizzazioni da concedere.
Granting Associate concede implicitamente Describe. Scegli Concedi con LF-Tag espressione per consentire al destinatario della concessione di concedere o revocare le autorizzazioni di accesso alle risorse del Data Catalog utilizzando il metodo. LF-TBAC
-
In Autorizzazioni di LF-Tag espressione, seleziona le autorizzazioni da concedere.
La concessione di Drop and Alter implica la concessione implicita di Describe.
Concedendo l'autorizzazione Super, vengono concesse tutte le autorizzazioni disponibili.
-
(Facoltativo) In Autorizzazioni concedibili, seleziona le autorizzazioni che il destinatario della sovvenzione può concedere agli altri responsabili del proprio account. AWS
-
Scegliere Concedi.