授予权限 - AWS Lake Formation

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

授予权限

将 S3 表与集成后 AWS Lake Formation,您可以向账户中的其他 IAM 角色和用户授予对 S3 表目录和目录对象(表存储桶、数据库、表)的权限。Lake Formation 权限允许您为集成分析引擎(例如亚马逊 Redshift Spectrum 和 Athena)的用户定义表、列和行级别的访问控制。

您可以使用命名资源方法或 Lake Formation 基于标签的访问控制 (LF-TBAC) 方法来授予权限。在使用 LF-Tag 和 LF-Tag 表达式授予权限之前,必须定义它们并将其分配给数据目录对象。

有关更多信息,请参阅 管理 LF 标签以实现元数据访问控制

通过向外部 AWS 账户授予 Lake Formation 权限,您可以与外部账户共享数据库和表。然后,用户可以运行跨多个账户联接和查询表的查询和作业。当您与其他账户共享目录资源时,该账户中的委托人可以像在他们的数据目录中一样对该资源进行操作。

当您与外部帐户共享数据库和表时,超级用户权限不可用。

有关授予权限的详细说明,请参阅一管理 Lake Formation 权限节。