Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
Consideraciones, limitaciones y regiones compatibles para el control de acceso basado en atributos
Las consideraciones y limitaciones indicadas a continuación se aplican al control de acceso basado en atributos (ABAC).
ABAC no admite la concesión de acceso mediante políticas de etiquetas LF.
Los permisos que se pueden conceder no están disponibles con ABAC.
ABAC no admite la concesión de permisos a los usuarios de IAM Identity Center.
Cuando se utilizan las concesiones de permisos de ABAC en una tabla de Lake Formation, Lake Formation no concede permisos
DESCRIBEen la base de datos o catálogo principal. Esto difiere de los escenarios ajenos a ABAC, en los que Lake Formation proporciona permisosDESCRIBEimplícitos a los recursos principales.Todas las entidades principales con la clave de etiqueta
AmazonDataZoneProjectsiempre se consideran parte de Lake Formation para todos los recursos del Catálogo de datos.-
ABAC solo admite atributos de cadena.