本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。
細粒度存取控制的方法
透過資料湖,目標是對資料進行精細的存取控制。在 Lake Formation 中,這意味著對資料目錄資源和 Amazon S3 位置進行精細的存取控制。您可以使用下列其中一種方法來實現精細的存取控制。
方法 | Lake Formation 權限 | IAM 許可 | 說明 |
---|---|---|---|
方法 1 | 開啟 | 細粒度 |
這是向後相容性的預設方法AWS Glue。
在 Lake Formation 主控台上,此方法會顯示為僅限 IAM 存取控制。 |
方法 2 | 細粒度 | 粗粒 |
這是建議使用的方法。
|
重要
請注意以下事項:
-
根據預設,Lake Formation 會啟用「僅使用 IAM 存取控制」設定,以便與現有「AWS Glue資料目錄」行為相容。我們建議您在轉換為使用 Lake Formation 權限後停用這些設定。如需詳細資訊,請參閱 變更資料湖的預設設定。
-
資料湖管理員和資料庫建立者具有您必須瞭解的隱含 Lake Formation 權限。如需詳細資訊,請參閱 隱含 Lake Formation 權限。