湖仓构建 LakeFormation-身份认证与访问控制:资产的访问控制
资产的访问控制
- 元数据信息的访问控制
LakeFormation实例针对Console或其他云服务的元数据访问请求,在经过身份认证后,首先进行 IAM 鉴权,检查用户是否具备请求中的元数据操作权限,接着再进行细粒度的鉴权,检查用户是否具备针对请求中的具体元数据的请求操作权限。鉴权失败则拒绝请求。
- 数据权限策略信息的访问控制
LakeFormation实例针对Console或其他云服务的元数据访问请求,在经过身份认证后,进行IAM鉴权,检查用户是否具备请求中的权限策略操作权限。鉴权失败则拒绝请求。