湖仓构建 LakeFormation-LakeFormation权限概述
LakeFormation权限概述
LakeFormation对于元数据权限和数据权限的管理,使用“粗粒度”的Identity and Access Management(简称 IAM )权限和“细粒度”的LakeFormation权限的组合,实现精细访问控制。
- “粗粒度”的IAM权限:对于各项操作有更广泛的权限。例如,推荐用户使用“lakeformation:*:create”(即LakeFormation所有元数据的创建权限),而不是使用“lakeformation:table:create”(即LakeFormation数据表的创建权限)来控制用户对于表的创建权限,同时使用“细粒度”LakeFormation权限“CREATE_TABLE”来控制用户是否能够在某个Database下创建一个Table元数据。
- “细粒度”的LakeFormation权限:指使用LakeFormation权限,向各个主体(包括用户、用户组、角色等)授予对于元数据、OBS路径以及其中的数据的访问权限。
IAM权限模型由IAM策略组成。LakeFormation权限模型使用LakeFormation定义的权限主体、授权对象、权限组成,详细介绍请参考基本概念。
当用户请求访问元数据或数据时,请求必须通过IAM和LakeFormation的权限检查才能成功。
- 分布式云原生权限概述_华为云分布式云原生_华为云UCS权限概述
- 权限管理能力_怎么设置权限_云容器引擎
- DWS产品介绍_DWS产品优势_DWS功能_DWS使用场景_DWS是什么
- GaussDB权限管理_GaussDB数据库权限管理_高斯数据库权限管理_华为云
- 数据治理中心_数据开发_最佳实践_-华为云
- 编译构建有什么作用_ 编译构建 CodeArts Build_软件开发编译构建-华为云
- 编译构建服务是什么_如何使用鲲鹏环境构建
- 编译构建服务_多语言构建平台_高效云端开发
- GaussDB数据库的构建_GaussDB是什么_高斯数据库构建
- API网关权限管理_授权使用API网关_APIG权限策略和授权项