湖仓构建 LAKEFORMATION-如何对LakeFormation服务委托权限最小化处理:问:
问:
用户在授权使用LakeFormation云服务时,默认自动创建lakeformation_admin_trust委托,其中包含 IAM ReadOnlyAccess、VPCEndpoint Administrator、lakeformation_admin_additional_domain等权限。为了满足权限最小化的要求,如何修改系统创建的lakeformation_admin_trust委托权限,以减少安全风险。