Elenco delle autorizzazioni per il filtro dei dati - AWS Lake Formation

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Elenco delle autorizzazioni per il filtro dei dati

Puoi utilizzare la console Lake Formation per visualizzare le autorizzazioni concesse sui filtri di dati.

Per visualizzare le autorizzazioni su un filtro dati, devi essere un amministratore di Data Lake o disporre delle autorizzazioni richieste sul filtro dati.

Console
  1. Accedi a AWS Management Console e apri la console Lake Formation all'indirizzo https://console.aws.amazon.com/lakeformation/.

  2. Nel pannello di navigazione, sotto Autorizzazioni, scegli Autorizzazioni dati.

  3. Nella pagina Autorizzazioni dati, fai clic o tocca nel campo di ricerca e nel menu Proprietà scegli Tipo di risorsa.

  4. Nel menu Tipo di risorsa, scegli Tipo di risorsa: filtro delle celle di dati.

    Sono elencati i filtri di dati per i quali disponi delle autorizzazioni. Potrebbe essere necessario scorrere orizzontalmente per visualizzare le colonne Autorizzazioni e Concedibili.

    La pagina Autorizzazioni dati visualizza una tabella di autorizzazioni con le seguenti colonne: Principal, Tipo di risorsa, Database, Tabella, Risorsa, Catalogo e Autorizzazioni. La colonna Tipo di risorsa mostra il «Filtro delle celle di dati» in tutte e quattro le righe. Le autorizzazioni per la prima e la seconda riga sono Describe, Drop e Select. Le autorizzazioni per la terza riga sono Descrivi. Sopra la tabella sono presenti un pulsante Cancella filtro e un riquadro che indica che la ricerca corrente è per Tipo di risorsa: Filtro per celle di dati. Sopra di essi c'è un campo di ricerca (testo) e sopra ci sono i pulsanti Aggiorna, Revoca e Concedi.
AWS CLI
  • Immettete un comando. list-permissions Specificate DataCellsFilter per l'resourceargomento e specificate DESCRIBE o DROP per l'Permissionsargomento e, facoltativamente, per l'PermissionsWithGrantOptionargomento.

    L'esempio seguente elenca DESCRIBE le autorizzazioni con l'opzione grant sul filtro dati. restrict-pharma I risultati sono limitati alle autorizzazioni concesse per il principale datalake_user1 e la orders tabella del sales database nell' AWS account 1111-2222-3333.

    aws lakeformation list-permissions --cli-input-json file://list-params.json

    Di seguito sono riportati i contenuti del file. grant-params.json

    { "Principal": {"DataLakePrincipalIdentifier": "arn:aws:iam::111122223333:user/datalake_user1"}, "Resource": { "DataCellsFilter": { "TableCatalogId": "111122223333", "DatabaseName": "sales", "TableName": "orders", "Name": "restrict-pharma" } }, "Permissions": ["DESCRIBE"], "PermissionsWithGrantOption": ["DESCRIBE"] }