要控制对 Amazon S3 元数据表的访问权限,可以使用附加到表存储桶和元数据表的基于 AWS Identity and Access Management(IAM)资源的策略。换句话说,您可以在表存储桶级和表级控制对元数据表的访问权限。
有关控制对表存储桶和表的访问权限的更多信息,请参阅 S3 表类数据存储服务的访问管理。
重要
确保您不限制 Amazon S3 写入表存储桶或元数据表。如果 Amazon S3 无法写入您的表存储桶或元数据表,则必须通过删除元数据表配置,然后创建新配置来创建新的元数据表。
还可以通过 AWS Lake Formation 控制对元数据表中行和列的访问权限。有关更多信息,请参阅《AWS Lake Formation Developer Guide》中的 Managing Lake Formation permissions 和 Data filtering and cell-level security in Lake Formation。