本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。
管理对资源链接表的访问权限
在 Lake Formation 的跨账户访问场景中,要向用户授予 “选择” 权限,用户必须拥有资源链接的描述权限,因为集成 Amazon Athena 和 Amazon Redshift 等 AWS 服务需要资源链接,并且共享表上的选择权限才能读取底层资源链接数据。因此,此授权过程包括两个步骤。
要向 QuickSight 用户授予资源链接访问权限,请完成以下步骤:
注意
必须对每个表单独重复此过程。您不能同时向数据库中的所有表授予权限。
-
以数据湖管理员身份登录用户账户,并进入 Lake Formation 控制台。
-
在左侧导航窗格中,转到“表”,然后选择上一节中创建的共享表的资源链接。
-
选择操作,然后选择授权。
-
在授予数据权限菜单的委托人部分,选择 SAML 用户和群组,然后输入用户的 ARN。 QuickSight
-
在“表权限”部分中,选择 Describe 作为表权限。
-
选择授权。
现在, QuickSight 用户可以看到该表存在于 Quicksight 的数据集控制台中。
但是,如果 QuickSight 用户在此阶段尝试预览或可视化数据,则会引发异常,因为用户无权访问基础数据。
现在,我们将授予用户对资源链接目标中数据的读取权限,该目标是 Connect Customer 共享的表。为此,请完成以下步骤:
-
以数据湖管理员身份登录用户账户,并进入 Lake Formation 控制台。
-
在左侧导航窗格中,转到表,然后选择上一节中创建的共享表的资源链接。
-
选择操作,然后选择目标授权。
-
在授予数据权限菜单的委托人部分,选择 SAML 用户和群组,然后输入用户的 ARN。 QuickSight
-
在“ 表权限”部分中,选择 Select 作为表权限。
-
选择授权。
为每张桌子授予访问权限
您必须单独授予每个表的访问权限。您不能同时授予对数据库中所有表的访问权限。
在目标上授予权限步骤中显示的数据库值可能与您预期的数据库名称不匹配。使用界面中显示的值。将其更改为其他值会导致权限授予失败。