管理資料篩選 - AWS Lake Formation

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

管理資料篩選

若要實作資料行層級、資料列層級和儲存格層級安全性,您可以建立和維護資料篩選器。每個資料篩選均屬於一個「資料目錄」表格。您可以為資料表建立多個資料篩選器,然後在授與資料表的權限時使用其中一或多個篩選器。您也可以在具有資料struct類型的巢狀資料行上定義和套用資料篩選器,讓使用者只能存取巢狀資料行的子結構。

您需要具有授予選項的SELECT權限才能建立或檢視資料篩選器。若要允許您帳戶中的主體檢視和使用資料篩選器,您可以授與該篩選器的DESCRIBE權限。

注意

Lake Formation 不支持授Describe予從另一個帳戶共享的數據過濾器的權限。

您可以使用 AWS Lake Formation 主控台、API 或 AWS Command Line Interface (AWS CLI) 來管理資料篩選器。

如需資料篩選器的資訊,請參閱〈Lake Formation 的數據過濾器