Concessione delle autorizzazioni per i collegamenti alle risorse - AWS Lake Formation

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Concessione delle autorizzazioni per i collegamenti alle risorse

Segui questi passaggi per concedere AWS Lake Formation le autorizzazioni su uno o più link di risorse a un responsabile del tuo account. AWS

Dopo aver creato un link a una risorsa, solo tu puoi visualizzarlo e accedervi. (Ciò presuppone che l'opzione Usa solo il controllo di IAM accesso per le nuove tabelle in questo database non sia abilitato per il database.) Per consentire agli altri responsabili del tuo account di accedere al link alla risorsa, concedi almeno l'DESCRIBEautorizzazione.

Importante

La concessione delle autorizzazioni su un collegamento a una risorsa non concede le autorizzazioni sulla tabella o sul database di destinazione (collegato). È necessario concedere le autorizzazioni sulla destinazione separatamente.

Puoi concedere le autorizzazioni utilizzando la console Lake Formation, ilAPI, o il AWS Command Line Interface (AWS CLI).

console
Per concedere le autorizzazioni per i collegamenti alle risorse utilizzando la console Lake Formation
  1. Esegui una di queste operazioni:

  2. In Autorizzazioni, seleziona le autorizzazioni da concedere. Facoltativamente, seleziona autorizzazioni concedibili.

    La sezione Autorizzazioni contiene due riquadri. Ogni riquadro contiene un pulsante di opzione e un testo. Il riquadro Autorizzazioni del collegamento alle risorse è selezionato. L'altro riquadro è disabilitato perché si riferisce ai permessi delle tabelle. Sotto i riquadri c'è un gruppo di caselle di controllo per concedere le autorizzazioni relative ai link alle risorse. Le caselle di controllo includono Drop, Descrivi e Super. Al di sotto di quel gruppo c'è un altro gruppo con le stesse caselle di controllo per le autorizzazioni concesse.
  3. Scegli Concessione.

AWS CLI
Per concedere le autorizzazioni per i collegamenti alle risorse utilizzando AWS CLI
  • Esegui il grant-permissions comando, specificando un link alla risorsa come risorsa.

    Questo esempio concede DESCRIBE all'utente datalake_user1 sulla tabella il collegamento alla risorsa nel database incidents-link issues nell' AWS account 1111-2222-3333.

    aws lakeformation grant-permissions --principal DataLakePrincipalIdentifier=arn:aws:iam::111122223333:user/datalake_user1 --permissions "DESCRIBE" --resource '{ "Table": {"DatabaseName":"issues", "Name":"incidents-link"}}'