查询授权
本章节主要为您说明如何进行查询已有的数据授权信息。
操作步骤
- 登录管理控制台。
- 在左上角单击“”,选择“大数据 > 湖仓构建 LakeFormation”进入LakeFormation控制台。
- 在左侧下拉框中选择待操作的LakeFormation实例,选择“数据权限 > 数据授权”。
可以在右上方“OBS授权路径”、“授权主体”、“主体类型”、“主体来源”中搜索待查看权限的对应信息。
- 在列表中查看数据授权信息。
相关字段说明如下:
表1 数据授权参数 参数
说明
权限策略类型
包含以下类型:
- DEFAULT:默认权限策略。
- ROW_FILTER:行过滤权限策略,包含行过滤条件。
授权主体
被授权的主体名称。
主体类型
被授权的主体类型。“GROUP”为用户组,“ROLE”为角色、“USER”为用户。
主体来源
被授权的主体来源。“IAM”表示来自IAM(用户、用户组),“LOCAL”表示来自LakeFormation,“AGENTTENANT”表示来自IAM委托。
授权对象
授权的资源名称或路径。
如果授权类型为资源,则格式为Catalog.[Database].[Table]。
资源类型
包括以下类型:
- CATALOG:数据目录
- DATABASE:数据库
- TABLE:数据表
- COLUMN:数据列
- FUNC:函数
- URI:路径
权限
授权的权限名称,关于权限描述可参考表2。
授权权限
所授权的权限。