O Data Lake Formation (DLF) permite que administradores de data lake e usuários autorizados concedam, visualizem e revoguem permissões de dados em recursos de catálogo — catálogos de dados, bancos de dados, tabelas, colunas e funções — para usuários RAM, funções RAM e funções DLF.
Os seguintes mecanismos de computação oferecem suporte à autorização de dados do DLF:
E-MapReduce (EMR) — EMR-3.40.0 ou posterior, ou EMR-5.6.0 ou posterior, incluindo Spark, Hive e Presto (o Presto tem suporte apenas no EMR-3.40.0 e no EMR-5.6.0)
Databricks
Conceder permissões
Quem pode executar esta ação: Administradores de data lake e usuários com permissões de autorização.
O formulário Add Permission tem três seções:
|
Seção |
Configuração |
|
Principal |
Usuário RAM, função RAM ou função DLF que receberá as permissões |
|
Resources |
Recurso de catálogo a autorizar (catálogo de dados, banco de dados, tabela, coluna ou função) |
|
Permission |
Permissões de dados específicas a conceder para o tipo de recurso selecionado |
Para conceder permissões:
Faça login no console do Data Lake Formation.
No painel de navegação à esquerda, escolha Data Permission > Data Permissions.
Clique em Add Permission.
-
Especifique o Principal:
-
Principal Type: Selecione RAM User/Role ou Role.
RAM User/Role: Usuário RAM ou função RAM gerenciados no console do RAM.
Role: Função definida no Data Lake Formation e gerenciada no console do DLF.
Choose Principal: Escolha um ou mais usuários RAM, funções RAM ou funções DLF.
-
-
Especifique os Resources:
Authorization Method: A autorização baseada em recursos é o único método compatível. Ela concede permissões de dados em recursos específicos, como catálogos de dados, bancos de dados, tabelas, colunas e funções.
Resource Type: Selecione o tipo de recurso: catálogo de dados, banco de dados, tabela, coluna ou função.
Selecione a entidade do recurso. Use a busca aproximada para localizar o catálogo de dados, banco de dados, tabela, coluna ou função específico a autorizar.
-
Configure a Permission: Defina as permissões de dados e as permissões concedidas para o tipo de recurso selecionado e clique em OK.
As opções de permissão disponíveis variam conforme o tipo de recurso. Consulte o console para verificar as opções aplicáveis.
Visualizar permissões
Quem pode executar esta ação: Administradores de data lake e usuários com permissões de autorização.
Faça login no console do Data Lake Formation.
No painel de navegação à esquerda, escolha Data Permission > Data Permissions.
Na página Data Permissions, visualize as entradas de permissão. Os campos são descritos abaixo:
|
Campo |
Descrição |
|
Principal |
ID e nome da entidade autorizada |
|
Principal Type |
Tipo de principal: usuário RAM, função RAM ou função DLF |
|
Resource Type |
Tipo de recurso: banco de dados, tabela ou coluna |
|
Resource Name |
Nome do recurso específico, como o nome do banco de dados |
|
Data Permission |
Nome da permissão concedida. Para descrições de cada permissão, consulte Permissões |
Revogar permissões
Quem pode executar esta ação: Administradores de data lake e usuários com permissões de autorização.
Na página Data Permissions, pesquise a entrada de permissão a revogar.
Na coluna Actions, clique em Revoke Permissions.
Na caixa de diálogo de confirmação, clique em Exclua.