View a markdown version of this page

Memberikan izin kepada pengguna dan grup - AWS Lake Formation

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Memberikan izin kepada pengguna dan grup

Administrator danau data Anda dapat memberikan izin kepada pengguna dan grup Pusat Identitas IAM pada sumber daya Katalog Data (database, tabel, dan tampilan) untuk memungkinkan akses data yang mudah. Untuk memberikan atau mencabut izin danau data, pemberi memerlukan izin untuk tindakan Pusat Identitas IAM berikut.

Anda dapat memberikan izin dengan menggunakan konsol Lake Formation, API, atau AWS CLI.

Untuk informasi selengkapnya tentang pemberian izin, lihatMemberikan izin pada sumber daya Katalog Data.

catatan

Anda hanya dapat memberikan izin pada sumber daya di akun Anda. Untuk mengalokasikan izin ke pengguna dan grup pada sumber daya yang dibagikan dengan Anda, Anda harus menggunakan AWS RAM berbagi sumber daya.

Konsol Manajemen AWS
Untuk memberikan izin kepada pengguna dan grup
  1. Masuk ke Konsol Manajemen AWS, dan buka konsol Formasi Danau di https://console.aws.amazon.com/lakeformation/.

  2. Pilih izin danau data di bawah Iz in di konsol Formasi Danau.

  3. Pilih Grant.

  4. Pada halaman Berikan izin danau data, pilih, pengguna dan grup Pusat Identitas IAM.

  5. Pilih Tambah untuk memilih pengguna dan grup untuk memberikan izin.

    Berikan layar izin danau data dengan pengguna dan grup IAM Identity Center dipilih.
  6. Pada layar Tetapkan pengguna dan grup, pilih and/or grup pengguna untuk memberikan izin.

    Pilih Tetapkan.

    Berikan layar izin danau data dengan pengguna dan grup IAM Identity Center dipilih.
  7. Selanjutnya, pilih metode untuk memberikan izin.

    Untuk petunjuk tentang pemberian izin menggunakan metode sumber daya bernama, lihatMemberikan izin data menggunakan metode sumber daya bernama.

    Untuk petunjuk tentang pemberian izin menggunakan LF-Tags, lihatMemberikan izin data lake menggunakan metode LF-TBAC.

  8. Pilih sumber daya Katalog Data yang ingin Anda berikan izin.

  9. Pilih izin Katalog Data untuk diberikan.

  10. Pilih Grant.

AWS CLI

Contoh berikut menunjukkan cara memberikan SELECT izin pengguna Pusat Identitas IAM pada tabel.

aws lakeformation grant-permissions \ --principal DataLakePrincipalIdentifier=arn:aws:identitystore:::user/<UserId> \ --permissions "SELECT" \ --resource '{ "Table": { "DatabaseName": "retail", "TableWildcard": {} } }'

Untuk mengambil UserId dari Pusat Identitas IAM, lihat GetUserId operasi di Referensi API Pusat Identitas IAM.