亚马逊 SageMaker 湖屋架构现已支持针对联合目录的基于标签的访问控制。
Amazon SageMaker湖仓架构现在支持基于标签的访问控制 (TBAC),用于跨联合目录管理细粒度的数据访问。 此功能以前仅适用于默认的 AWS Glue Data Catalog 资源,现在可用于 Amazon S3 表、Amazon Redshift 数据仓库以及联合数据源,包括 Amazon DynamoDB、PostgreSQL 和 SQL Server。 TBAC 通过使用标签以逻辑方式对目录资源进行分组来简化权限管理,允许使用最少的权限跨数据集扩展权限,并促进跨不同账户的数据共享。 TBAC 通过用基于标签的授权取代直接的资源级权限,简化了管理员管理数据访问权限的方式。 管理员现在可以通过标签高效地控制访问,而无需手动为单个表或列分配权限,这些标签会被资源自动继承。 此继承功能确保新表自动接收适当的细粒度访问控制,而无需额外的策略修改。 您可以通过 AWS Lake Formation 控制台开始使用 TBAC。 使用键值对创建标签,将其与数据库、表或列关联,并根据特定标签向主体授予权限。 然后,用户可以通过 Amazon Athena、Amazon Redshift、Amazon EMR 或 Amazon SageMaker Unified Studio 访问已标记的资源。 此功能可通过 AWS 管理控制台、AWS CLI 和 AWS SDK 在所有商业 AWS 区域中使用。 要开始使用,请阅读博客并访问 Lake Formation Tags 文档。