

本文属于机器翻译版本。若本译文内容与英语原文存在差异，则一律以英文原文为准。

# 查看分配给 LF-Tag 的资源
<a name="TBAC-view-tag-resources"></a>

您可以查看分配给特定 LF-Tag 密钥的所有数据目录资源。为此，您需要以下 Lake Formation 权限：
+ `Describe`或者`Associate`在 LF-Tag.
+ 对资源的 `Describe` 或任何其他 Lake Formation 权限。

此外，您还需要以下 AWS Identity and Access Management (IAM) 权限：
+ `lakeformation:SearchDatabasesByLFTags`
+ `lakeformation:SearchTablesByLFTags`

------
#### [ Console ]

**查看分配给 LF-Tag 的资源（控制台）**

1. 打开 Lake Formation 控制台，网址为[https://console.aws.amazon.com/lakeformation/](https://console.aws.amazon.com/lakeformation/)。

   以数据湖管理员或满足前面列出的要求的用户身份登录。

1. 在导航窗格的**权限**LF-Tags 和权限****下，选择**LF-Tags**。

1. 选择密 LF-Tag 钥（而不是密钥名称旁边的选项按钮）。

    LF-Tag 详细信息页面显示 LF-Tag 已分配给的资源列表。  
![图片是密钥 “模块” LF-Tag 详情页面的屏幕截图。 LF-Tag 详情页面有两个部分。顶部显示 LF-Tag 密钥和值。底部以表格形式显示与之关联的资源，表 LF-Tag 中包含以下各列：密钥、值、资源类型和资源。该表有 12 行，但屏幕截图中只显示了 7 行。表中的行显示 LF-Tag 已分配给数据库、数据库中的两个表，以及通过继承分配给这些表的列。](https://docs.aws.amazon.com/zh_cn/lake-formation/latest/dg/images/resources-on-tags-2.png)

------
#### [ AWS CLI ]

**查看分配给 LF-Tag 的资源**
+ 运行 `search-tables-by-lf-tags` 或 `search-databases-by-lf-tags` 命令。  
**Example**  

  以下示例列出了已`level=vp` LF-Tag 分配的表和列。对于列出的每个表和列，将输出 LF-Tags 为该表或列分配的所有内容，而不仅仅是搜索表达式。

  ```
  aws lakeformation search-tables-by-lf-tags --expression TagKey=level,TagValues=vp
  ```

------

有关所需权限的更多信息，请参阅 [Lake Formation 角色和 IAM 权限参考](permissions-reference.md)。