
# AuraJobV2场景的LakeFormation授权
AuraJobV2作业提交前，IAM用户需完成"IAM云服务授权"和"LakeFormation资源授权"，确保作业能正常访问LakeFormation的数据和元数据资源。
#### 操作步骤
1. **LakeFormation的IAM细粒度授权：授权使用** **LakeFormation API。**
   
   IAM服务提供了用户和用户组的访问权限的方式。您可以在IAM控制台中创建自定义策略（Policy），定义可以调用哪些LakeFormation的API。然后，将这些策略附加到相应的用户或用户组上。
   IAM授权的具体操作，请参考[创建用户并授权使用LakeFormation](https://support.huaweicloud.com/usermanual-lakeformation/lakeformation_03_00004.html)。
   
   
2. **LakeFormation SQL资源授权：授权使用LakeFormation具体资源。**
   
   LakeFormation资源授权是指允许用户对特定资源（元数据、数据库、表、列和函数等）的访问的权限，以此来控制对LakeFormation的数据和元数据的访问。
   - 方式一：在LakeFormation管理控制台，对资源授权。目前AuraJobV2支持用户组、角色、用户三种主体类型。 了解LakeFormation SQL资源权限，请参考[配置LakeFormation元数据权限](https://support.huaweicloud.com/usermanual-lakeformation/lakeformation_03_00014.html)。
     
   
   
   
   - 方式二：在DataArts Studio管理控制台，使用GRANT SQL语句授权。 您可以使用GRANT语句来授予用户或角色对数据库、表、列、函数等的访问权限。
     
   
   
   [表1]提供了LakeFormation资源授权的策略。
   
   
 
#### SQL鉴权
 表1SQL鉴权 
| 类型    | SQL语句             | LakeFormation SQL资源鉴权权限 | IAM权限                           |
|:---|:---|:---|:---|
| DDL语句 | ALTER DATABASE    | catalog:ALTER           | lakeformation:catalog:alter     |
| DDL语句 | DROP DATABASE     | catalog:DROP            | lakeformation:catalog:drop      |
| DDL语句 | DESCRIBE DATABASE | catalog:DESCRIBE        | lakeformation:catalog:describe  |
| DDL语句 | SHOW DATABASES    | catalog:LIST_DATABASE   | lakeformation:catalog:list      |
| DDL语句 | SHOW MODELS       | catalog:LIST_DATABASE   | lakeformation:catalog:list      |
| DDL语句 | CREATE SCHEMA     | database:CREATE         | lakeformation:database:create   |
| DDL语句 | ALTER SCHEMA      | database:ALTER          | lakeformation:database:alter    |
| DDL语句 | DROP SCHEMA       | database:DROP           | lakeformation:database:drop     |
| DDL语句 | DESCRIBE SCHEMA   | database:DESCRIBE       | lakeformation:database:describe |
| DDL语句 | SHOW TABLES       | database:LIST_TABLE     | lakeformation:database:list     |
| DDL语句 | SHOW FUNCTIONS    | database:LIST_FUNC      | lakeformation:database:list     |
| DDL语句 | CREATE TABLE      | schema:CREATE           | lakeformation:schema:create     |
| DDL语句 | CREATE MODEL      | schema:CREATE           | lakeformation:schema:create     |
| DDL语句 | CREATE FUNCTION   | schema:CREATE           | lakeformation:schema:create     |
| DDL语句 | ALTER TABLE       | table:ALTER             | lakeformation:table:alter       |
| DDL语句 | DESCRIBE TABLE    | table:DESCRIBE          | lakeformation:table:describe    |
| DDL语句 | SHOW PARTITIONS   | table:DESCRIBE          | lakeformation:table:describe    |
| DDL语句 | TRUNCATE TABLE    | table:DELETE            | lakeformation:table:delete      |
| DDL语句 | MSCK REPAIR TABLE | table:ALTER             | lakeformation:table:alter       |
| DDL语句 | DROP TABLE        | table:DROP              | lakeformation:table:drop        |
| DDL语句 | DESCRIBE FUNCTION | function:DESCRIBE       | lakeformation:function:describe |
| DDL语句 | DROP FUNCTION     | function:DROP           | lakeformation:function:drop     |
| DDL语句 | DESCRIBE MODEL    | model:DESCRIBE          | lakeformation:model:describe    |
| DDL语句 | DROP MODEL        | model:DROP              | lakeformation:model:drop        |
| DML语句 | SELECT            | table:SELECT            | lakeformation:table:select      |
| DML语句 | INSERT            | table:INSERT            | lakeformation:table:insert      |
| DML语句 | UPDATE            | table:UPDATE            | lakeformation:table:update      |
| DML语句 | DELETE            | table:DELETE            | lakeformation:table:delete      |
   
