View a markdown version of this page

Crear expresiones LF-Tag - AWS Lake Formation

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Crear expresiones LF-Tag

Debe definirlos todos LF-Tags en Lake Formation y asignarlos a los recursos del catálogo de datos antes de que puedan usarse para crear expresiones. Una LF-Tag expresión consta de una clave más y uno o más valores posibles para cada clave.

Una vez que el administrador del lago de datos haya configurado los permisos de IAM y Lake Formation necesarios para la función de creador de LF-Tag expresiones, el director puede crear LF-Tag expresiones reutilizables. El creador de la LF-Tag expresión obtiene permisos implícitos para actualizar el cuerpo de la expresión y eliminarla. LF-Tag

Puede crear LF-Tag expresiones mediante la AWS Lake Formation consola, la API o AWS Command Line Interface (AWS CLI).

Console
Para crear una LF-Tag expresión
  1. Abra la consola de Lake Formation en https://console.aws.amazon.com/lakeformation/.

    Inicie sesión como director con permisos de creador de LF-Tag expresiones o como administrador del lago de datos.

  2. En el panel de navegación, en Permisos, elija LF-Tags y permisos.

  3. Elija LF-Tag expresiones. Aparece la página Añadir LF-Tag expresiones.

    La página tiene campos para agregar un nombre, una descripción y un menú desplegable para seleccionar el cuerpo de la expresión. Los usuarios también tienen la opción de conceder permisos.
  4. Introduzca la información siguiente:

    • Nombre: escriba un nombre exclusivo para la expresión. No puede actualizar el nombre de la expresión.

    • Descripción: opcionalmente, proporcione la descripción de la expresión con sus detalles.

    • Expresión: cree la expresión especificando las claves de etiqueta y sus valores asociados. Puede agregar hasta 50 claves por expresión. Debe tener el permiso Grant with LF-Tags de Lake Formation en todas las etiquetas en el cuerpo de la expresión.

      Cada clave debe tener un valor como mínimo. Para introducir varios valores, introduzca una lista delimitada por comas y, a continuación, pulse Intro, o introduzca un valor cada vez y pulse Añadir después de cada uno. El número máximo de valores permitidos por clave es 1000.

      Lake Formation usa la AND/OR lógica para combinar varias claves y valores en una expresión. Dentro de un único par (key : list of values), los valores se combinan mediante el operador lógico OR. Por ejemplo, si el par es (Department : [Sales, Marketing]), significa que la etiqueta coincide si el recurso tiene la etiqueta Departament con el valor Sales O Marketing.

      Al especificar varias claves, las une un operador lógico AND. Por lo tanto, si la expresión completa es (Department : [Sales, Marketing]) AND (Location : [US, Canada]), hace coincidir los recursos que tienen la etiqueta Departamento con el valor Ventas O Marketing Y que también tienen la etiqueta Ubicación con el valor EE. UU. O Canadá. El siguiente es otro ejemplo con varias claves y valores:

      LF-Tag expresión: (ContentType : [Vídeo, audio]) Y (Región: [Europa, Asia]) Y (Departamento: [Ingeniería, ProductManagement]).

      Esta expresión coincidiría con los recursos que tengan: - La ContentType etiqueta con el valor Vídeo O Audio Y - La etiqueta Región con el valor Europa O Asia Y - La etiqueta Departamento con el valor Ingeniería ProductManagement O.

    También puede guardar una expresión de etiqueta al conceder permisos de lago de datos utilizando LF-Tags. Elija los pares de clave y valor y elija la opción Guardar como nueva expresión. Especifique un nombre que describa la expresión.

    La página contiene campos para seleccionar el cuerpo de la expresión y un campo para especificar un nombre.
  5. (Opcional) A continuación users/roles, elija los permisos y los permisos de la expresión que desee concederles en la cuenta. También puede elegir permisos concesibles que permitan a los usuarios conceder estos permisos a otros usuarios de la cuenta. No puede conceder permisos entre cuentas para las expresiones de etiquetas.

    La página muestra los campos para seleccionar el permiso que se va a conceder a otras entidades principales.
  6. Elija Añadir .

AWS CLI
Para crear una LF-Tag expresión
  • Introduzca un comando create-lf-tag-expression.

    En el siguiente ejemplo, se crea una LF-Tag expresión Department con la etiqueta con valores Sales y Marketing Y la etiqueta Location con el valorUS.

    aws lakeformation create-lf-tag-expression \ -- name "my-tag-expression" \ -- catalog-id "123456789012" \ -- expression '{"Expression":[{"TagKey":"Department","TagValues":["Sales","Marketing"]},{"TagKey":"Location","TagValues":["US"]}]}'

    Este comando CLI crea una nueva LF-Tag expresión en AWS Glue Data Catalog. La expresión se puede utilizar para conceder permisos a los recursos del Catálogo de datos, como bases de datos, tablas, vistas o columnas, en función de sus etiquetas asociadas. En este ejemplo, la expresión hará coincidir los recursos que tengan la clave Department con los valores Sales o Marketing, y la clave Location con el valor US.

Como creador de expresiones de etiquetas, el director obtiene Alter permiso para utilizar esta LF-Tag expresión y puede actualizarla o eliminarla. El director creador de la LF-Tag expresión también puede conceder Alter permiso a otro director para que actualice y elimine esta expresión.