

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

# Criação de LF-Tag expressões
<a name="TBAC-creating-tag-expressions"></a>

Você precisa definir tudo LF-Tags em Lake Formation e atribuí-los aos recursos do Catálogo de Dados antes que eles possam ser usados para criar expressões. Uma LF-Tag expressão consiste em mais uma chave e um ou mais valores possíveis para cada chave.

 Depois que o administrador do data lake tiver configurado as permissões necessárias do IAM e as permissões do Lake Formation para a função de criador da LF-Tag expressão, o diretor poderá criar expressões reutilizáveis LF-Tag . O criador da LF-Tag expressão obtém permissões implícitas para atualizar o corpo da expressão e excluir a LF-Tag expressão.

Você pode criar LF-Tag expressões usando o AWS Lake Formation console, a API ou o AWS Command Line Interface (AWS CLI).

------
#### [ Console ]

**Para criar uma LF-Tag expressão**

1. Abra o console do Lake Formation em [https://console.aws.amazon.com/lakeformation/](https://console.aws.amazon.com/lakeformation/).

   Faça login como diretor com permissões de criador de LF-Tag expressões ou como administrador do data lake.

1. No painel de navegação, em **Permissões****, escolha LF-Tags e permissões**.

1. Escolha **LF-Tag expressões**. A página **Adicionar LF-Tag expressões** é exibida.  
![A página tem campos para adicionar um nome, uma descrição e uma lista suspensa para selecionar o corpo da expressão. Os usuários também podem ter a opção de conceder permissões.](http://docs.aws.amazon.com/pt_br/lake-formation/latest/dg/images/add-tag-expression.png)

1. Insira as seguintes informações:
   + Nome: insira um nome exclusivo para a expressão. Não é possível atualizar o nome da expressão. 
   + Descrição: forneça uma descrição opcional com os detalhes da expressão.
   + Expressão: crie a expressão especificando as chaves de tag e seus valores associados. É possível adicionar até cinquenta chaves por expressão. É necessário ter permissão `Grant with LF-Tags` do Lake Formation em todas as tags no corpo da expressão.

      Cada chave deve ter pelo menos um valor. Para inserir vários valores, insira uma lista delimitada por vírgulas e pressione **Enter** ou insira um valor por vez e escolha **Adicionar** após cada um. O número máximo de valores permitidos por chave é mil.

      Lake Formation usa a AND/OR lógica para combinar várias chaves e valores em uma expressão. Em um único par (chave: lista de valores), os valores são combinados usando o operador lógico OR. Por exemplo, se o par for (Department : [Sales, Marketing]), significa que a tag vai coincidir se o recurso tiver a tag Department com o valor Sales OU Marketing. 

      Quando você especifica várias chaves, elas são unidas por um operador lógico AND. Portanto, se a expressão completa for (Department : [Sales, Marketing]) E (Location : [US, Canada]), ela coincidirá com os recursos que têm a tag Department com o valor Sales OU Marketing e também têm a tag Location com o valor US OU Canada. Veja a seguir outro exemplo com várias chaves e valores:

     LF-Tag expressão: (ContentType : [Vídeo, Áudio]) AND (Região: [Europa, Ásia]) AND (Departamento: [Engenharia, ProductManagement]).

     Essa expressão corresponderia a recursos que têm: - A ContentType tag com valor Vídeo OU Áudio E - A tag Região com valor Europa OU Ásia E - A tag Departamento com valor Engenharia OR ProductManagement. 

    Você também pode salvar uma expressão de tag ao conceder permissões de data lake usando o. LF-Tags Escolha os pares de chave e valor e selecione a opção **Salvar como nova expressão**. Insira um nome que descreva a expressão.   
![A página tem campos para selecionar o corpo da expressão e um campo para inserir um nome.](http://docs.aws.amazon.com/pt_br/lake-formation/latest/dg/images/save-expression-grant.png)

1.  (Opcional) Em seguida users/roles, escolha a e as permissões na expressão que você deseja conceder a eles na conta. Você também pode escolher permissões para concessão que permitam que os usuários concedam essas permissões a outros usuários na conta. Não é possível conceder permissões entre contas nas expressões de tag.  
![A página mostra os campos para selecionar a permissão a ser concedida a outras entidades principais.](http://docs.aws.amazon.com/pt_br/lake-formation/latest/dg/images/grant-expression-permissions.png)

1. Escolha **Adicionar**.

------
#### [ AWS CLI ]

**Para criar uma LF-Tag expressão**
+ Insira um comando `create-lf-tag-expression`.

  O exemplo a seguir cria uma LF-Tag expressão com a tag `Department` com valores `Sales` e `Marketing` AND a tag `Location` com o valor`US`.

  ```
  aws lakeformation create-lf-tag-expression \
  -- name "my-tag-expression" \
  -- catalog-id "123456789012" \
  -- expression '{"Expression":[{"TagKey":"Department","TagValues":["Sales","Marketing"]},{"TagKey":"Location","TagValues":["US"]}]}'
  ```

   Esse comando da CLI cria uma nova LF-Tag expressão no. AWS Glue Data Catalog A expressão pode ser usada para conceder permissões aos recursos do Data Catalog, como bancos de dados, tabelas, visualizações ou colunas, com base nas tags associadas. Neste exemplo, a expressão coincidirá com recursos que têm a chave `Department` com os valores `Sales` ou `Marketing` e a chave `Location` com o valor `US`. 

------

 Como criador da expressão de tag, o diretor obtém `Alter` permissão sobre essa LF-Tag expressão e pode atualizar ou remover a expressão. O principal criador da LF-Tag expressão também pode conceder `Alter` permissão a outro diretor para atualizar e remover essa expressão. 