本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。
將 LF 標籤指派給 Data Catalog 資源
您可以將 LF 標籤指派給 Data Catalog 資源 (資料庫、資料表和欄),以控制對這些資源的存取。只有獲授予相符 LF 標籤的委託人 (以及獲授予具名資源方法存取權的委託人) 才能存取資源。
如果資料表從資料庫繼承 LF-Tag,或資料欄從資料表繼承 LF-Tag,您可以透過將新值指派給 LF-Tag 金鑰來覆寫繼承的值。
您可以指派給資源的 LF 標籤數目上限為 50。
管理指派給資源的標籤的需求
若要將 LF 標籤指派給 Data Catalog 資源,您必須:
-
擁有 LF-Tag 上的 Lake Formation
ASSOCIATE許可。 -
擁有 IAM
lakeformation:AddLFTagsToResource許可。 -
在 Glue 資料庫上擁有 glue:GetDatabase 許可。
-
成為資源擁有者 (建立者)、對具有
GRANT選項的資源具有SuperLake Formation 許可,或具有具有GRANT選項的下列許可:-
對於相同 AWS 帳戶中的資料庫:
DESCRIBE、ALTER、CREATE_TABLE和DROP -
對於外部帳戶中的資料庫:
DESCRIBECREATE_TABLE和ALTER -
對於資料表 (和資料欄):
DESCRIBE、ALTER、DROPINSERT、SELECT、 和DELETE
-
此外,LF-Tag 及其指派的資源必須位於相同的 AWS 帳戶中。
若要從 Data Catalog 資源中移除 LF 標籤,您必須符合這些要求,並具有 lakeformation:RemoveLFTagsFromResource IAM 許可。
將 LF 標籤指派給資料表資料欄
將 LF 標籤指派給資料表欄 (主控台)
-
開啟 Lake Formation 主控台,網址為 https://console.aws.amazon.com/lakeformation/
。 以符合上述要求的使用者身分登入。
-
在導覽窗格中,選擇 Tables (資料表)。
-
選擇資料表名稱 (而非資料表名稱旁的選項按鈕)。
-
在資料表詳細資訊頁面的結構描述區段中,選擇編輯結構描述。
-
在編輯結構描述頁面上,選取一或多個資料欄,然後選擇編輯 LF 標籤。
注意
如果您想要新增或刪除資料欄並儲存新版本,請先執行此操作。然後編輯 LF 標籤。
編輯 LF 標籤對話方塊隨即出現,並顯示從資料表繼承的任何 LF 標籤。
-
(選用) 對於繼承索引鍵欄位旁的值清單,選擇值以覆寫繼承的值。
-
(選用) 選擇指派新的 LF 標籤。然後,對於指派的金鑰,選擇金鑰,對於值,選擇金鑰的值。
-
(選用) 再次選擇指派新的 LF 標籤以新增另一個 LF 標籤。
-
選擇儲存。
將 LF 標籤指派給 Data Catalog 資源
更新資源的 LF 標籤
更新 Data Catalog 資源的 LF 標籤 (AWS CLI)
-
使用
add-lf-tags-to-resource命令,如先前程序所述。新增具有與現有 LF 標籤相同金鑰的 LF 標籤,但具有不同值的 LF 標籤會更新現有值。
從資源移除 LF-Tag
移除 Data Catalog 資源的 LF 標籤 (AWS CLI)
-
執行
remove-lf-tags-from-resource命令。如果資料表的 LF-Tag 值會覆寫從父資料庫繼承的值,則從資料表中移除該 LF-Tag 會還原繼承的值。此行為也適用於覆寫從資料表繼承之索引鍵值的資料欄。
下列範例
level=director會從sales資料表的 資料total欄移除 LF 標籤。的CatalogID屬性--lf-tags是選用的。如果未提供,則會假設資源的目錄 ID (在此情況下為 資料表)。aws lakeformation remove-lf-tags-from-resource --resource ' { "TableWithColumns": { "DatabaseName": "erp", "Name": "sales", "ColumnNames":[ "total"]}}' --lf-tags CatalogId=111122223333,TagKey=level,TagValues=director