Como conceder permissões de links de recursos - AWS Lake Formation

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Como conceder permissões de links de recursos

Siga estas etapas para conceder AWS Lake Formation permissões em um ou mais links de recursos a um diretor em sua AWS conta.

Após criar um link de recurso, somente você poderá visualizá-lo e acessá-lo. (Isso pressupõe que Usar somente controle de IAM acesso para novas tabelas nesse banco de dados não esteja habilitado para o banco de dados.) Para permitir que outras entidades principais da sua conta acessem o link do recurso, conceda pelo menos a permissão DESCRIBE.

Importante

Conceder permissões em um link de recurso não concede permissões no banco de dados ou tabela de destino (vinculado). Você deve conceder permissões no destino separadamente.

Você pode conceder permissões usando o console do Lake FormationAPI, o ou o AWS Command Line Interface (AWS CLI).

console
Como conceder permissões de links de recursos usando o console do Lake Formation
  1. Execute um destes procedimentos:

  2. Em Permissões, selecione as permissões a serem concedidas. Como opção, selecione permissões concedíveis.

    A seção Permissões contém dois blocos. Cada bloco contém um botão de opção e um texto. O bloco de Permissões de links de recursos está selecionado. O bloco está desativado porque está relacionado às permissões de tabela. Abaixo dos blocos, há um grupo de caixas de seleção para conceder permissões de links de recursos. As caixas de seleção incluem Soltar, Descrever e Super. Abaixo desse grupo, há outro grupo com as mesmas caixas de seleção para permissões concedíveis.
  3. Selecione Conceder.

AWS CLI
Para conceder permissões de links de recursos usando AWS CLI
  • Execute o comando grant-permissions, especificando um link de recurso como recurso.

    Este exemplo concede DESCRIBE ao usuário datalake_user1 na tabela o link do recurso no banco de dados incidents-link issues na AWS conta 1111-2222-3333.

    aws lakeformation grant-permissions --principal DataLakePrincipalIdentifier=arn:aws:iam::111122223333:user/datalake_user1 --permissions "DESCRIBE" --resource '{ "Table": {"DatabaseName":"issues", "Name":"incidents-link"}}'