【问题标题】:Can we restrict specific users to access some databases in Athena and remaining users should see the other databases?我们是否可以限制特定用户访问 Athena 中的某些数据库,而其余用户应该看到其他数据库?
【发布时间】:2020-05-24 17:20:05
【问题描述】:

问题陈述: 我们是否可以限制特定用户访问 Athena 中的某些数据库,而其余用户应该看到另一个数据库?

  • 我们在 s3 存储桶中创建了数据湖。它处于开发阶段。
  • 最终用户在客户端使用相同的 s3 存储桶数据湖。
  • 这些客户端用户可以在开发阶段看到数据库,这给他们造成了混乱。在这种情况下,命名约定没有帮助。
  • 我们能否限制对用户级别的访问,以避免向客户端用户显示不需要的数据库?

【问题讨论】:

    标签: amazon-web-services amazon-s3 amazon-athena data-lake


    【解决方案1】:

    是的,通过查看documentation,这绝对是可能的。

    您可以创建一个 IAM 策略,您可以使用类似于以下的策略将其附加到不应具有访问权限的用户

    {
        "Effect": "Deny",
        "Action": [
            "glue:GetDatabase"
        ],
        "Resource": [
            "arn:aws:glue:us-east-1:11111111111:database/example_db"
        ]
    }
    

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 2018-08-31
      • 2014-12-18
      • 2011-03-21
      • 2012-08-08
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2022-06-16
      相关资源
      最近更新 更多