Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Kaskadierung von kontoübergreifenden Berechtigungen
Wenn Sie Daten mithilfe von LF-Tag-Richtlinien AWS für mehrere Konten gemeinsam nutzen, wird die Kaskadierung von Berechtigungen über zwei primäre AWS Lake Formation Delegierungsmechanismen ermöglicht. Diese Mechanismen ermöglichen es Administratoren von Verbraucherkonten, Benutzern und Rollen Zugriff zu gewähren, ohne dass das Produzentenkonto die individuellen Berechtigungen für jeden Verbraucher verwalten muss.
-
Delegierung mit identischen LF-Tag-Richtlinien — Wenn die LF-Tag-Richtlinie genau der LF-Tag-Richtlinie entspricht, die vom Produzentenkonto zur gemeinsamen Nutzung von Ressourcen mit dem Verbraucherkonto verwendet wird, können Principals Berechtigungen mithilfe der erteilbaren Berechtigungen () kaskadieren.
PermissionsWithGrantOptionAuf diese Weise kann der Prinzipal im Verbraucherkonto anderen Prinzipalen innerhalb seines Kontos dieselben Berechtigungen gewähren. -
Alternative Delegierung mithilfe von
DESCRIBEBerechtigungen — Prinzipale im Verbraucherkonto können Berechtigungen kaskadieren, ohne dass erteilbare Berechtigungen (PermissionsWithGrantOption) erforderlich sind, wenn sie über DESCRIBE-Berechtigungen für Tag-Wert-Paare verfügen. Dieser Ansatz funktioniert nur, wenn Produzenten- und Verbraucherkonten unterschiedliche Berechtigungsrichtlinien haben.
Das Verständnis dieser Delegierungsmechanismen ist wichtig für einen ordnungsgemäßen kontenübergreifenden Datenaustausch und ein angemessenes Sicherheitsmanagement. Sie bestimmen, wie Berechtigungen von den Dateneigentümern an die Verbraucher weitergegeben werden.