

本文属于机器翻译版本。若本译文内容与英语原文存在差异，则一律以英文原文为准。

# 对 Amazon 中数据的精细访问控制 DataZone
<a name="fine-grained-access-control"></a>

在当前版本的 Amazon 中 DataZone，支持对您的数据进行精细的访问控制，使您能够对敏感数据进行精细的访问控制。您可以控制哪个项目可以访问发布到亚马逊 DataZone 业务数据目录的数据资产中的特定数据记录。Amazon DataZone 支持行和列筛选器来实现精细的访问控制。

**行筛选条件**使您能够根据您定义的条件限制对特定行的访问。例如，如果您的表包含两个区域（美洲和欧洲）的数据，并且您想确保欧洲的员工只能访问与其区域相关的数据，则可以创建一个行筛选条件，其中包含区域为欧洲（例如，区域 =“欧洲”）的行。这样一来，欧洲的员工便无法访问美洲的数据。

利用**列筛选条件**，您可以限制对数据资产中特定列的访问。例如，如果您的表包含个人身份信息（PII）等敏感信息，则可以创建一个列筛选条件来排除 PII 列。这可确保订阅用户只能访问非敏感数据。

要利用精细的访问控制，您可以为亚马逊上的 Gl AWS ue 和 Amazon Redshift 资产创建行和列筛选器。 DataZone在收到访问数据资产的订阅请求后，您可以通过应用相应的行和列筛选条件来批准该请求。Amazon DataZone 确保订阅者只能访问您在批准订阅时应用的筛选条件所允许的行和列。

**Topics**
+ [在 Amazon 中创建行筛选条件 DataZone](create-row-filter.md)
+ [在 Amazon 中创建列筛选条件 DataZone](create-column-filter.md)
+ [删除 Amazon 中的行或列筛选条件 DataZone](delete-row-column-filter.md)
+ [在 Amazon 中编辑行或列筛选条件 DataZone](edit-row-column-filter.md)
+ [在 Amazon 中使用筛选条件授予访问权限 DataZone](grant-access-with-filters.md)