As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.
Conceder LF-Tag permissões usando o console
As etapas a seguir explicam como conceder permissões LF-Tags usando a página Conceder LF-Tag permissões no console do Lake Formation. A página está dividida nas seguintes seções:
-
Tipos de permissão: o tipo de permissão a ser concedida.
-
Entidades principais: os usuários ou perfis do IAM, ou os usuários ou perfis do SAML aos quais conceder permissões.
-
LF-Tag permissões de pares de chave-valor — Os pares de LF-Tag valores-chave aos quais conceder permissões.
-
LF-Tag permissões — A LF-Tags para conceder permissões.
-
LF-Tag permissões de expressão — A LF-Tags para conceder permissões.
-
Permissões – As permissões a serem concedidas.
Abra as Conceder LF-Tag permissões page
-
Abra o console do Lake Formation em https://console.aws.amazon.com/lakeformation/
. Faça login como LF-Tag criador, administrador do data lake ou como usuário. LF-Tag Permissões de usuário ou par LF-Tag de valores-chave LF-Tags foram concedidas com a
Grantopção. -
No painel de navegação, escolha LF-Tags e permissões, escolha a seção de LF-Tagpermissões.
-
Escolha Conceder permissões.
Especifique o tipo de permissão
Na seção Tipo de permissões, escolha um tipo de permissão.
- LF-Tag permissões
-
Escolha as LF-Tag permissões para permitir que os diretores atualizem ou LF-Tag LF-Tags excluam os valores.
- LF-Tag permissões de pares de valores-chave
-
Escolha as permissões do par LF-Tag chave-valor para permitir que os diretores atribuam recursos, LF-Tags exibam LF-Tags e valores do Catálogo de Dados e concedam permissões LF-Tags baseadas nos recursos do Catálogo de Dados aos diretores.
As opções disponíveis nas seções a seguir dependem do Tipo de permissões.
- LF-Tag permissões de expressão
-
Escolha as permissões de LF-Tag expressão para permitir que os principais atualizem ou excluam expressões.
Especifique as entidades principais
nota
Você não pode conceder LF-Tag permissões (AltereDrop) a contas externas ou diretores em outra conta.
Na seção Entidades principais, escolha um tipo de entidade principal e especifique as entidades principais às quais conceder permissões.
- Usuários e perfis do IAM
-
Escolha um ou mais usuários ou perfis na lista de usuários e perfis do IAM.
- Usuários e grupos SAML
-
Para usuários e grupos SAML e Quick, insira um ou mais Amazon Resource Names (ARNs) para usuários ou grupos federados por meio de SAML ou ARNs para usuários ou grupos Quick. Pressione Enter após cada ARN.
Para obter informações sobre como construir os ARNs, consulte Concessão e revogação da Lake Formation AWS CLI Comandos da do.
nota
A integração do Lake Formation com o Quick é compatível somente com o Quick Enterprise Edition.
- Contas externas
-
Em AWS conta, insira uma ou mais IDs de AWS conta válidas. Pressione Enter após cada ID.
O ID da organização consiste em “o-” seguido por 10 a 32 letras minúsculas ou dígitos.
Um ID de unidade organizacional começa com “ou-” seguido de 4 a 32 letras minúsculas ou dígitos (o ID da raiz que contém a OU). Essa sequência é seguida por um segundo travessão "-" e 8 a 32 letras minúsculas ou dígitos adicionais.
Para a entidade principal do IAM, insira o ARN para o usuário ou o perfil do IAM.
Especifique o LF-Tags
Para conceder permissões LF-Tags, na seção de LF-Tag permissões, especifique a opção LF-Tags para conceder permissões.
Escolha um ou mais LF-Tag usando o menu suspenso.
Especifique os pares de LF-Tag valores-chave
-
Para conceder permissões em pares de LF-Tag chave-valor, (você precisa primeiro escolher as permissões do par LF-Tag chave-valor como o tipo de permissão), escolha Adicionar par LF-Tag chave-valor para revelar a primeira linha de campos para especificar a chave e os valores. LF-Tag
-
Posicione o cursor no campo Chave, opcionalmente comece a digitar para restringir a lista de seleção e selecione uma LF-Tag tecla.
-
Na lista Valores, selecione um ou mais valores e pressione Guia ou clique ou toque fora do campo para salvar os valores selecionados.
nota
Se uma das linhas na lista Valores estiver em foco, pressionar Enter marcará ou desmarcará a caixa de seleção.
Os valores selecionados aparecem como blocos abaixo da lista de Valores. Escolha o ✖ para remover um valor. Escolha Remover para remover o todo LF-Tag.
-
Para adicionar outro LF-Tag, escolha Adicionar LF-Tag novamente e repita as duas etapas anteriores.
Especifique as LF-Tag expressões
-
Para conceder permissões em LF-Tag expressões, (você precisa primeiro escolher escolher permissões de LF-Tag expressão como o tipo de permissão).
-
Escolha uma LF-Tag expressão.
-
As expressões selecionadas aparecem como blocos abaixo da lista de LF-Tag expressões. Clique no ✖ para remover uma expressão.
-
Para adicionar outra LF-Tag expressão, escolha outra expressão.
Especifique as permissões
Esta seção mostra as LF-Tag permissões ou as permissões de LF-Tag valor com base no tipo de permissão que você escolheu na etapa anterior.
Dependendo do tipo de permissão que você escolheu conceder, selecione LF-Tag as permissões ou as permissões do par LF-Tag de valores-chave e as permissões concedidas.
-
Em LF-Tag permissões, selecione as permissões a serem concedidas.
Conceder Drop e Alter concede implicitamente Describe.
Você precisa conceder as permissões Alterar e Eliminar em todos os valores da tag.
-
Em permissões LT-Tag de valor-chave, selecione as permissões a serem concedidas.
Conceder Associate implicitamente concede Describe. Escolha Conceder com LF-Tag expressão para permitir que o destinatário da concessão conceda ou revogue permissões de acesso aos recursos do Catálogo de Dados usando o LF-TBAC método.
-
Em permissões de LF-Tag expressão, selecione as permissões a serem concedidas.
Conceder Drop e Alter concede implicitamente Describe.
Ao conceder a permissão Super, todas as permissões disponíveis são concedidas.
-
(Opcional) Em Permissões concedidas, selecione as permissões que o beneficiário do subsídio pode conceder a outros diretores em sua conta. AWS
-
Selecione Conceder.