【问题标题】:Can we restrict specific users to access some databases in Athena and remaining users should see the other databases?我们是否可以限制特定用户访问 Athena 中的某些数据库,而其余用户应该看到其他数据库?
【发布时间】:2020-05-24 17:20:05
【问题描述】:
问题陈述:
我们是否可以限制特定用户访问 Athena 中的某些数据库,而其余用户应该看到另一个数据库?
- 我们在 s3 存储桶中创建了数据湖。它处于开发阶段。
- 最终用户在客户端使用相同的 s3 存储桶数据湖。
- 这些客户端用户可以在开发阶段看到数据库,这给他们造成了混乱。在这种情况下,命名约定没有帮助。
- 我们能否限制对用户级别的访问,以避免向客户端用户显示不需要的数据库?
【问题讨论】:
标签:
amazon-web-services
amazon-s3
amazon-athena
data-lake
【解决方案1】:
是的,通过查看documentation,这绝对是可能的。
您可以创建一个 IAM 策略,您可以使用类似于以下的策略将其附加到不应具有访问权限的用户
{
"Effect": "Deny",
"Action": [
"glue:GetDatabase"
],
"Resource": [
"arn:aws:glue:us-east-1:11111111111:database/example_db"
]
}