Todos os produtos
Search
Central de documentação

Data Lake Formation:Autorização de dados

Última atualização: Jun 28, 2026

O Data Lake Formation (DLF) permite que administradores de data lake e usuários autorizados concedam, visualizem e revoguem permissões de dados em recursos de catálogo — catálogos de dados, bancos de dados, tabelas, colunas e funções — para usuários RAM, funções RAM e funções DLF.

Os seguintes mecanismos de computação oferecem suporte à autorização de dados do DLF:
E-MapReduce (EMR) — EMR-3.40.0 ou posterior, ou EMR-5.6.0 ou posterior, incluindo Spark, Hive e Presto (o Presto tem suporte apenas no EMR-3.40.0 e no EMR-5.6.0)
Databricks

Conceder permissões

Quem pode executar esta ação: Administradores de data lake e usuários com permissões de autorização.

O formulário Add Permission tem três seções:

Seção

Configuração

Principal

Usuário RAM, função RAM ou função DLF que receberá as permissões

Resources

Recurso de catálogo a autorizar (catálogo de dados, banco de dados, tabela, coluna ou função)

Permission

Permissões de dados específicas a conceder para o tipo de recurso selecionado

Para conceder permissões:

  1. Faça login no console do Data Lake Formation.

  2. No painel de navegação à esquerda, escolha Data Permission > Data Permissions.

  3. Clique em Add Permission.

  4. Especifique o Principal:

    • Principal Type: Selecione RAM User/Role ou Role.

      • RAM User/Role: Usuário RAM ou função RAM gerenciados no console do RAM.

      • Role: Função definida no Data Lake Formation e gerenciada no console do DLF.

    • Choose Principal: Escolha um ou mais usuários RAM, funções RAM ou funções DLF.

  5. Especifique os Resources:

    • Authorization Method: A autorização baseada em recursos é o único método compatível. Ela concede permissões de dados em recursos específicos, como catálogos de dados, bancos de dados, tabelas, colunas e funções.

    • Resource Type: Selecione o tipo de recurso: catálogo de dados, banco de dados, tabela, coluna ou função.

    • Selecione a entidade do recurso. Use a busca aproximada para localizar o catálogo de dados, banco de dados, tabela, coluna ou função específico a autorizar.

  6. Configure a Permission: Defina as permissões de dados e as permissões concedidas para o tipo de recurso selecionado e clique em OK.

    As opções de permissão disponíveis variam conforme o tipo de recurso. Consulte o console para verificar as opções aplicáveis.

Visualizar permissões

Quem pode executar esta ação: Administradores de data lake e usuários com permissões de autorização.

  1. Faça login no console do Data Lake Formation.

  2. No painel de navegação à esquerda, escolha Data Permission > Data Permissions.

  3. Na página Data Permissions, visualize as entradas de permissão. Os campos são descritos abaixo:

Campo

Descrição

Principal

ID e nome da entidade autorizada

Principal Type

Tipo de principal: usuário RAM, função RAM ou função DLF

Resource Type

Tipo de recurso: banco de dados, tabela ou coluna

Resource Name

Nome do recurso específico, como o nome do banco de dados

Data Permission

Nome da permissão concedida. Para descrições de cada permissão, consulte Permissões

Revogar permissões

Quem pode executar esta ação: Administradores de data lake e usuários com permissões de autorização.

  1. Na página Data Permissions, pesquise a entrada de permissão a revogar.

  2. Na coluna Actions, clique em Revoke Permissions.

  3. Na caixa de diálogo de confirmação, clique em Exclua.