【发布时间】:2020-04-12 21:16:56
【问题描述】:
如何授予对 Glue Catalog 中特定角色的列级访问权限?我想仅授予 Role_A 对表 XYZ 的 column_1 和 column_2 的权限,并且 Role_B 授予对表 XYZ 的所有列的访问权限。
【问题讨论】:
-
你解决了吗??
标签: amazon-web-services amazon-iam aws-glue policy
如何授予对 Glue Catalog 中特定角色的列级访问权限?我想仅授予 Role_A 对表 XYZ 的 column_1 和 column_2 的权限,并且 Role_B 授予对表 XYZ 的所有列的访问权限。
【问题讨论】:
标签: amazon-web-services amazon-iam aws-glue policy
AWS Glue 仅为表/数据库 [1] 提供细粒度访问。如果您希望用户仅限于几列,那么您必须使用 AWS Lake Formation。参考this,里面有例子。
例如,如果您只想授予对 prodcode 和 location 两列的访问权限,则可以通过如下所示的方式实现:
aws lakeformation grant-permissions --principal DataLakePrincipalIdentifier=arn:aws:iam::111122223333:user/datalake_user1 --permissions "SELECT" --resource '{ "TableWithColumns": {"DatabaseName":"retail", "Name":"inventory", "ColumnNames": ["prodcode","location"]}}'
【讨论】: