Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Gestione delle autorizzazioni per i valori del tag LF
È possibile concedere le Alter
autorizzazioniDrop
, sui tag LF ai responsabili per gestire le espressioni di valore dei tag LF. È inoltre possibile concedere Describe
Grant with LF-Tag expressions
le autorizzazioni relative ai tag LF ai principali per visualizzare i tag LF e assegnarli alle risorse del Data Catalog (database, tabelle e colonne). Associate
Quando i tag LF vengono assegnati alle risorse del Data Catalog, è possibile utilizzare il metodo di controllo degli accessi basato su tag Lake Formation (LF-TBAC) per proteggere tali risorse. Per ulteriori informazioni, consulta Controllo degli accessi basato su tag Lake Formation.
È possibile concedere queste autorizzazioni con l'opzione di concessione in modo che altri responsabili possano concederle. Le Associate
autorizzazioni Grant with LF-Tag expressions
Describe
, e sono spiegate in. Aggiungi creatori di tag LF
È possibile concedere le Associate
autorizzazioni Describe
and su un tag LF a un account esterno. AWS Un amministratore di data lake in quell'account può quindi concedere tali autorizzazioni ad altri responsabili dell'account. I responsabili a cui l'amministratore del data lake dell'account esterno concede l'Associate
autorizzazione possono quindi assegnare LF-Tags alle risorse del Data Catalog che hai condiviso con il loro account.
Quando si concede a un account esterno, è necessario includere l'opzione di concessione.
Puoi concedere le autorizzazioni sui tag LF utilizzando la console Lake Formation, l'API o il AWS Command Line Interface ().AWS CLI
Argomenti
Per ulteriori informazioni, consulta Gestione dei tag LF per il controllo dell'accesso ai metadati e Controllo degli accessi basato su tag Lake Formation.