Pré-requisitos para conceder permissões usando atributos - AWS Lake Formation

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Pré-requisitos para conceder permissões usando atributos

Para conceder permissões usando o controle de acesso por atributo (ABAC), você deve atender aos seguintes pré-requisitos:

  • Atualize as configurações do Data Catalog para habilitar as permissões do Lake Formation para objetos do Data Catalog. Para acessar mais informações, consulte a seção Alterar o modelo de permissão padrão ou usar o modo de acesso híbrido.

  • Defina as configurações da versão entre contas como duas ou mais.

  • Anexe atributos às entidades do IAM que exigem acesso.

  • Somente um administrador do data lake ou um usuário do IAM com as permissões necessárias pode conceder acesso aos objetos do Data Catalog. Para acessar mais informações sobre as permissões necessárias, consulte Permissões do IAM.