Para conceder o mesmo conjunto de permissões a vários usuários RAM, crie uma função e atribua esses usuários a ela. Assim, você gerencia o acesso em um único local, sem precisar configurar permissões individualmente. Este tópico descreve como visualizar, criar e configurar funções no Data Lake Formation (DLF).
Pré-requisitos
Antes de começar, verifique se você tem:
Uma conta de usuário RAM com a função
admin(administrador do data lake) ousuper_administrator(superadministrador) no DLF
Os usuários RAM devem ter as permissões admin (administrador do data lake) ou super_administrator (superadministrador) para realizar operações relacionadas a funções.
Funções integradas
O DLF inclui duas funções de sistema:
|
Função |
Capacidades |
|
|
Tem todas as permissões de banco de dados e de autorização no DLF |
|
|
Tem todas as permissões de banco de dados e de autorização no DLF; modifica usuários administradores |
Visualize a lista de funções
Faça login no console do DLF.
No painel de navegação à esquerda, escolha Data Permission > Role.
Crie uma função
Na página Role, clique em Create Role.
Insira o Role Name, o Role Display Name e a Description e clique em OK.
Atribuir usuários a uma função
Na página Role, clique em Add User na coluna Actions da função desejada. Para mais informações, consulte Adicionar permissões.
Conceder permissões a uma função
Na página Role, clique em Add Permission na coluna Actions da função desejada. Para mais informações, consulte Adicionar permissões.