3.各LFタグが付与されているリソースに対する権限をプリンシパルに付与 12
LFタグをプリンシパルに対して付与します。
● プリンシパルの対象
○ IAM User and roles
○ IAM Identity Center User and Groups
○ SAML users and groups
○ 外部アカウント
● IAMプリンシパルに対してタグを付与してDB/Table
に対しての権限を設定する
○ 操作権限(CreateTableやSelectといったSQL句)
○ 操作権限を付与する権限
Slide 13
Slide 13 text
LFタグの列(Column)アクセス制御は以下のように 13
Slide 14
Slide 14 text
Lake Formationのアクセス制御の全体感 14
参考:https://aws.amazon.com/jp/blogs/big-data/easily-manage-your-data-lake-at-scale-using-tag-based-access-control-in-aws-lake-formation/
Slide 15
Slide 15 text
AWS Lake Formationの仕組み
Slide 16
Slide 16 text
Glue Data Catalogのメタデータへのアクセス制御を介してデータアクセス制御 16
Lake FormationはGlue Data Catalogで管理されているデータのアクセス制御が可能ということです。