【问题标题】:AWS Glue Column Level access ControlAWS Glue 列级访问控制
【发布时间】:2020-04-12 21:16:56
【问题描述】:

如何授予对 Glue Catalog 中特定角色的列级访问权限?我想仅授予 Role_A 对表 XYZ 的 column_1 和 column_2 的权限,并且 Role_B 授予对表 XYZ 的所有列的访问权限。

【问题讨论】:

  • 你解决了吗??

标签: amazon-web-services amazon-iam aws-glue policy


【解决方案1】:

AWS Glue 仅为表/数据库 [1] 提供细粒度访问。如果您希望用户仅限于几列,那么您必须使用 AWS Lake Formation。参考this,里面有例子。

例如,如果您只想授予对 prodcode 和 location 两列的访问权限,则可以通过如下所示的方式实现:

aws lakeformation grant-permissions --principal DataLakePrincipalIdentifier=arn:aws:iam::111122223333:user/datalake_user1 --permissions "SELECT"  --resource '{ "TableWithColumns": {"DatabaseName":"retail", "Name":"inventory", "ColumnNames": ["prodcode","location"]}}'

【讨论】:

    猜你喜欢
    • 1970-01-01
    • 2019-08-07
    • 1970-01-01
    • 1970-01-01
    • 2018-02-16
    • 2020-02-07
    • 1970-01-01
    • 1970-01-01
    • 2019-08-31
    相关资源
    最近更新 更多