Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Benutzern und Gruppen Berechtigungen gewähren
Ihr Data Lake-Administrator kann IAM Identity Center-Benutzern und -Gruppen Berechtigungen für Datenkatalogressourcen (Datenbanken, Tabellen und Ansichten) gewähren, um einen einfachen Datenzugriff zu ermöglichen. Um Data Lake-Berechtigungen zu gewähren oder zu widerrufen, benötigt der Erteilende Berechtigungen für die folgenden IAM Identity Center-Aktionen.
Sie können Berechtigungen mithilfe der Lake Formation-Konsole, der API oder der gewähren. AWS CLI
Weitere Informationen zum Erteilen von Berechtigungen finden Sie unterErteilen von Berechtigungen für Datenkatalogressourcen.
Sie können nur Berechtigungen für Ressourcen in Ihrem Konto gewähren. Um Benutzern und Gruppen Berechtigungen für Ressourcen, die mit Ihnen gemeinsam genutzt werden, kaskadieren zu können, müssen Sie AWS RAM Ressourcenfreigaben verwenden.
- AWS-Managementkonsole
-
Um Benutzern und Gruppen Berechtigungen zu gewähren
Melden Sie sich bei der AWS-Managementkonsole an und öffnen Sie die Lake Formation-Konsole unter https://console.aws.amazon.com/lakeformation/.
Wählen Sie in der Lake Formation-Konsole unter Berechtigungen die Option Data Lake-Berechtigungen aus.
Wählen Sie Grant aus.
Wählen Sie auf der Seite „Data Lake-Berechtigungen gewähren“ die Option IAM Identity Center-Benutzer und -Gruppen aus.
Wählen Sie Hinzufügen aus, um die Benutzer und Gruppen auszuwählen, denen Berechtigungen erteilt werden sollen.
-
Wählen Sie auf dem Bildschirm „Benutzer und Gruppen zuweisen“ die and/or Benutzergruppen aus, denen Sie Berechtigungen gewähren möchten.
Wählen Sie Zuweisen aus.
Wählen Sie als Nächstes die Methode zum Erteilen von Berechtigungen aus.
Anweisungen zum Erteilen von Berechtigungen mithilfe der Methode für benannte Ressourcen finden Sie unterErteilen von Datenberechtigungen mithilfe der benannten Ressourcenmethode.
Anweisungen zum Erteilen von LF-Tags Nutzungsberechtigungen finden Sie unterErteilen von Data Lake-Berechtigungen mithilfe der folgenden Methode LF-TBAC.
Wählen Sie die Datenkatalogressourcen aus, für die Sie Berechtigungen erteilen möchten.
Wählen Sie die Datenkatalogberechtigungen aus, die Sie gewähren möchten.
Wählen Sie Gewähren aus.
- AWS CLI
-
Das folgende Beispiel zeigt, wie Sie IAM Identity SELECT Center-Benutzerberechtigungen für eine Tabelle gewähren.
aws lakeformation grant-permissions \
--principal DataLakePrincipalIdentifier=arn:aws:identitystore:::user/<UserId> \
--permissions "SELECT" \
--resource '{ "Table": { "DatabaseName": "retail", "TableWildcard": {} } }'
Informationen zum Abrufen UserId aus IAM Identity Center finden Sie unter GetUserId Operation in der IAM Identity Center API-Referenz.