View a markdown version of this page

使用主控台授予 LF-Tag 許可 - AWS Lake Formation

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

使用主控台授予 LF-Tag 許可

下列步驟說明如何使用 Lake Formation 主控台上的授予 LF-Tag 許可頁面授予 LF-Tag 許可。頁面分為以下部分:

  • 許可類型 – 要授予的許可類型。

  • 委託人 – 要授予許可的 IAM 使用者或角色,或 SAML 使用者或角色。

  • LF-Tag 鍵/值對許可 – 要授予許可的 LF-Tag 鍵/值對。

  • LF 標籤許可 – 要授予許可的 LF 標籤。

  • LF-Tag 表達式許可 – 要授予許可的 LF-Tag。

  • 許可 – 授予的許可。

開啟授予 LF-Tag 許可頁面

  1. 開啟 Lake Formation 主控台,網址為 https://console.aws.amazon.com/lakeformation/

    已使用 Grant選項,以 LF-Tag 建立者、資料湖管理員或使用者 LF-Tag 許可或 LF-Tag 鍵/值對許可的身分登入。

  2. 在導覽窗格中,選擇 LF 標籤和許可,選擇 LF 標籤許可區段。

  3. 選擇 授予許可

指定許可類型

許可類型區段中,選擇許可類型。

LF 標籤許可

選擇 LF-Tag 許可,以允許主體更新 LF-Tag 值或刪除 LF-Tag。

LF 標籤鍵/值對許可

選擇 LF-Tag 鍵/值對許可,以允許主體將 LF-Tags 指派給 Data Catalog 資源、檢視 LF-Tags 和值,並將基於 LF-Tags 的許可授予主體。

下列各節中可用的選項取決於許可類型

LF-Tag 表達式許可

選擇 LF-Tag 表達式許可,以允許主體更新表達式或刪除表達式。

指定委託人

注意

您無法將 LF-Tag 許可 (AlterDrop) 授予另一個帳戶中的外部帳戶或主體。

委託人區段中,選擇委託人類型,並指定要授予許可的委託人。

主體區段包含三個以下列文字命名的圖磚。每個圖磚都包含選項按鈕和文字。已選取 IAM 使用者和角色圖磚,且 IAM 使用者和角色下拉式清單位於圖磚下方。
IAM 使用者和角色

IAM 使用者和角色清單中選擇一或多個使用者或角色

SAML 使用者和群組

對於 SAML 和快速使用者和群組,輸入透過 SAML 聯合的使用者或群組的一或多個 Amazon Resource Name (ARNs),或輸入快速使用者或群組ARNs。在每個 ARN 後按下 Enter 鍵。

如需如何建構 ARNs 的資訊,請參閱 Lake Formation 授予和撤銷 AWS CLI 命令

注意

Lake Formation 與 Quick 整合僅支援 Quick Enterprise Edition。

外部帳戶

針對AWS 帳戶,輸入一或多個有效的 AWS 帳戶 IDs。在每個 ID 之後按 Enter

組織 ID 包含「o-」,後面接著 10 到 32 個小寫字母或數字。

組織單位 ID 以「ou-」開頭,後面接著 4 到 32 個小寫字母或數字 (包含 OU 的根 ID)。此字串後面接著第二個「-」破折號和 8 到 32 個額外的小寫字母或數字。

針對 IAM 主體,輸入 IAM 使用者或角色的 ARN。

指定 LF 標籤

若要授予 LF 標籤的許可,請在 LF 標籤許可區段中指定要授予許可的 LF 標籤。

LF 標籤區段顯示兩列欄位,其中每一列從左到右移動,具有金鑰欄位、值欄位和移除按鈕。值欄位是下拉式清單。兩列欄位下方的是新增 LF 標籤按鈕。第一列在金鑰欄位中顯示「模組」,而值欄位下方分別包含 Orders and Sales 的兩個小型圖磚,表示使用 已選擇 Orders and Sales 作為金鑰模組的值。每個圖磚都有一個 X,您可以按一下它 (如關閉方塊) 來刪除圖磚。如果欄位空白,則為第二列。
  • 使用下拉式清單選擇一或多個 LF 標籤。

指定 LF 標籤鍵/值對

  1. 若要授予 LF-Tag 鍵/值對的許可,(您必須先選擇 LF-Tag 鍵/值對許可做為許可類型) 選擇新增 LF-Tag 鍵/值對,以顯示用於指定 LF-Tag 鍵和值的第一列欄位。

    LF 標籤鍵值對許可界面,其中包含鍵值輸入欄位和許可核取方塊。
  2. 將游標放在索引鍵欄位中,選擇性地開始輸入以縮小選取範圍清單,然後選取 LF-Tag 索引鍵。

  3. 清單中,選取一或多個值,然後按下 Tab 或按一下或點選欄位外以儲存選取的值。

    注意

    如果清單中的其中一個資料列具有焦點,請按 Enter 選取或清除核取方塊。

    選取的值會顯示為清單下方的圖磚。選擇 ✖ 以移除值。選擇移除以移除整個 LF 標籤。

  4. 若要新增另一個 LF-Tag,請再次選擇新增 LF-Tag,然後重複前兩個步驟。

指定 LF-Tag 表達式

  1. 若要授予 LF-Tag 表達式的許可,您需要先選擇 LF-Tag 表達式許可作為許可類型)。

    LF-Tag 表達式許可選項已選取,且 datalake_user 已新增為主體。
  2. 選擇 LF-Tag 表達式。

  3. 選取的表達式會在 LF-Tag 表達式清單下方顯示為圖磚。選擇 ✖ 以移除表達式。

  4. 若要新增另一個 LF-Tag 表達式,請選擇另一個表達式。

指定許可

本節會根據您在上一個步驟中選擇的許可類型,顯示 LF-Tag 許可或 LF-Tag 值許可。

根據您選擇授予的許可類型,選取 LF-Tag 許可LF-Tag 鍵/值對許可,以及可授予的許可。

  1. LF-Tag 許可下,選取要授予的許可。

    授予 Drop and Alter 隱含授予 描述

    您需要授予所有標籤值的更改捨棄許可。

  2. LT-Tag 鍵值許可下,選取要授予的許可。

    授予關聯隱含授予描述。選擇使用 LF-Tag 表達式授予,以允許授予收件人使用 LF-TBAC 方法授予或撤銷 Data Catalog 資源的存取許可。

  3. LF-Tag 表達式許可下,選取要授予的許可。

    授予 Drop and Alter 隱含授予 Describe

    授予超級許可, 授予所有可用的許可。

  4. (選用) 在可授予許可下,選取授予收件人可以授予其 AWS 帳戶中其他委託人的許可。

  5. 選擇 Grant (授予)。