Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Gestione delle autorizzazioni LF-Tag relative ai valori
È possibile concedere le Drop Alter autorizzazioni LF-Tags ai principali per gestire le espressioni di valore. LF-Tag È inoltre possibile concedere Describe LF-Tags ai principali Grant with LF-Tag expressions le autorizzazioni per visualizzarle LF-Tags e assegnarle alle risorse del Data Catalog (database, tabelle e colonne). Associate Quando LF-Tags vengono assegnati a risorse del Data Catalog, puoi utilizzare il metodo access control (LF-TBAC) basato su tag Lake Formation per proteggere tali risorse. Per ulteriori informazioni, consulta Controllo degli accessi basato su tag Lake Formation.
Puoi concedere queste autorizzazioni con l'opzione di concessione in modo che altri responsabili possano concederle. Le Associate autorizzazioni Grant with LF-Tag expressionsDescribe, e sono spiegate in. Aggiungi creatori LF-Tag
È possibile concedere le Associate autorizzazioni Describe and su LF-Tag a un account esterno AWS . Un amministratore del data lake in quell'account può quindi concedere tali autorizzazioni ad altri responsabili dell'account. I responsabili a cui l'amministratore del data lake dell'account esterno concede l'Associateautorizzazione possono quindi assegnare LF-Tags al Data Catalog le risorse che hai condiviso con il loro account.
Quando si effettua la concessione a un account esterno, è necessario includere l'opzione di concessione.
Puoi concedere le autorizzazioni LF-Tags utilizzando la console Lake Formation, l'API o AWS Command Line Interface (AWS CLI).
Argomenti
Per ulteriori informazioni, consulta Gestione del controllo LF-Tags dell'accesso ai metadati e Controllo degli accessi basato su tag Lake Formation.