

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

# Eine Datengewährung wird erstellt am AWS Data Exchange enthaltend AWS Lake Formation Datensätze mit Datenberechtigungen (Vorschau)
<a name="data-grant-publish-LF-data-product"></a>

Wenn Sie daran interessiert sind, während dieser Vorschau Datenberechtigungen mit Datensätzen zu AWS Lake Formation Datenberechtigungen zu erstellen, wenden Sie sich an [AWS Support](https://console.aws.amazon.com/support/home#/case/create%3FissueType=customer-service).

Ein Datensatz mit AWS Lake Formation Datenberechtigungen enthält eine Reihe von LF-tags und Berechtigungen für Daten, die von verwaltet werden AWS Lake Formation. Wenn Kunden Datenzuweisungen akzeptieren, die Lake Formation-Datenberechtigungen enthalten, erhalten sie schreibgeschützten Zugriff auf die Datenbanken, Tabellen und Spalten, die mit den zum Datensatz LF-tags hinzugefügten Daten verknüpft sind.

Als Datenbesitzer erstellen LF-tags Sie zunächst diese Tags AWS Lake Formation und verknüpfen sie mit den Daten, die Sie den Empfängern zur Verfügung stellen möchten. Weitere Informationen zum Taggen Ihrer Ressourcen in Lake Formation finden Sie unter [ Lake Formation Tag-based Access Control ](https://docs.aws.amazon.com/lake-formation/latest/dg/tag-based-access-control.html) im *AWS Lake Formation Developer Guide. * Anschließend importieren Sie diese LF-tags und eine Reihe von Datenberechtigungen AWS Data Exchange als Asset in das System. Den Empfängern wird nach Annahme der Datengewährung Zugriff LF-tags auf die mit ihnen verknüpften Daten gewährt.

In den folgenden Themen wird das Verfahren zur Erstellung einer Datengewährung beschrieben, die AWS Lake Formation Datenberechtigungen enthält. Das Verfahren umfasst die folgenden Schritte:

**Topics**
+ [Schritt 1: Erstellen Sie eine AWS Lake Formation Datensatz (Vorschau)](#data-grant-create-LF-data-set)
+ [Schritt 2: Erstellen Sie eine AWS Lake Formation Datenerlaubnis (Vorschau)](#data-grant-create-LF-data-permission)
+ [Schritt 3: Überprüfen und abschließen](#data-grant-review-and-finalize-LF)
+ [Schritt 4: Erstellen Sie eine Revision](#data-grant-create-revision-LF)
+ [Schritt 5: Erstellen Sie ein neues Data Grant mit AWS Lake Formation Datensätze (Vorschau)](#data-grant-publish-LF-product)
+ [Überlegungen bei der Erstellung von Datenzuschüssen, die einen AWS Lake Formation Datensatz mit Datenberechtigungen (Vorschau)](#data-grant-considerations-LF-data-product)

## Schritt 1: Erstellen Sie eine AWS Lake Formation Datensatz (Vorschau)
<a name="data-grant-create-LF-data-set"></a>

**Um einen zu erstellen AWS Lake Formation Dataset**

1. Öffnen Sie Ihren Webbrowser und melden Sie sich bei der [AWS Data Exchange Konsole an](https://console.aws.amazon.com/dataexchange).

1. Wählen Sie im linken Navigationsbereich unter ** Meine Daten ** die Option ** Produkte aus**.

1. Wählen Sie ** unter Eigene Datensätze die Option Datensatz ** erstellen aus**, ** um den ** Assistenten für die Schritte zur Erstellung von ** Datensätzen zu öffnen.

1. **Wählen Sie unter Datensatztyp auswählen ** die Option **AWS Lake Formation Datenberechtigung aus**.

1. Geben ** Sie im Feld Datensatz ** definieren einen ** Namen ** und eine ** Beschreibung ** für Ihren Datensatz ein. Weitere Informationen finden Sie unter [Bewährte Verfahren für Datensätze](data-sets.md#data-set-best-practices).

1. Wählen ** Sie unter Tags hinzufügen — optional ** die Option Neues Tag ** hinzufügen aus**.

1. Wählen Sie Datensatz ** erstellen ** und fahren Sie fort.

## Schritt 2: Erstellen Sie eine AWS Lake Formation Datenerlaubnis (Vorschau)
<a name="data-grant-create-LF-data-permission"></a>

AWS Data Exchange verwendet LF-Tags , um Datenberechtigungen zu gewähren. Wählen Sie LF-Tags die aus, die mit den Daten verknüpft sind, die Sie teilen möchten, um den Empfängern Berechtigungen für die Daten zu gewähren.

**Um zu erstellen AWS Lake Formation Datenerlaubnis**

1. Wählen Sie auf der ** Seite mit den Datenberechtigungen „Seenformation ** erstellen“ die Option ** Hinzufügen aus LF-Tag**.

1. Geben Sie den ** Schlüssel ein ** und wählen Sie Ihre LF-Tag ** Werte aus**.

1. Wählen Sie ** „Ressource (n) anzeigen“**, um zu sehen, wie Ihre interpretiert LF-Tags werden.

   1. Wählen Sie unter „Ressource (n) ** in der ** Vorschau anzeigen“ Ihre ** zugehörigen Datenkatalogressource (n) aus**.
**Anmerkung**  
Stellen Sie sicher, dass Sie die `IAMAllowedPrincipals` Gruppe für die folgenden Ressourcen widerrufen. Weitere Informationen finden Sie im [ IAM-Benutzerhandbuch unter Widerrufen temporärer Sicherheitsanmeldeinformationen ](https://docs.aws.amazon.com/IAM/latest/UserGuide/id_roles_use_revoke-sessions.html) für * IAM-Rollen. *

1. Überprüfen Sie die Interpretation des LF-Tag Ausdrucks im unten stehenden Dialogfeld und die mit dem Datensatz ** verknüpften ** Berechtigungen.

1. Wählen Sie für den ** Servicezugriff ** Ihre bestehende Servicerolle aus, die es Ihnen ermöglicht, die Rolle AWS Data Exchange zu übernehmen und in Ihrem Namen auf Lake Formation-Datenberechtigungen zuzugreifen, diese zu gewähren und zu widerrufen. Wählen Sie dann die Datenberechtigung „Lake Formation ** erstellen**“. Weitere Informationen zum Erstellen einer Rolle für eine finden Sie unter Eine Rolle [ erstellen AWS-Service, um Berechtigungen an eine AWS-Service](https://docs.aws.amazon.com/IAM/latest/UserGuide/id_roles_create_for-service.html) zu delegieren.

## Schritt 3: Überprüfen und abschließen
<a name="data-grant-review-and-finalize-LF"></a>

Nachdem Sie Ihre AWS Lake Formation Datengenehmigung (Vorschau) erstellt haben, können Sie ** Ihren ** Datensatz ** überprüfen und ** finalisieren. 

**Um ihn zu überprüfen und abzuschließen**

1. Überprüfe deine ** Datensatzdetails ** und ** Tags ** in ** Schritt 1 auf ** Richtigkeit.

1. Prüfen Sie Ihre ** LF-Tag Ausdrücke**, ** fügen Sie eine weitere Datenberechtigung für Lake Formation hinzu ** (optional), die ** zugehörigen Datenkatalogressourcen und die Stellendetails. **
**Anmerkung**  
Jobs werden 90 Tage nach ihrer Erstellung gelöscht.

1. Wählen Sie „**Abschließen**“. 

## Schritt 4: Erstellen Sie eine Revision
<a name="data-grant-create-revision-LF"></a>

**Um eine Revision zu erstellen**

1. Wählen Sie ** im ** Abschnitt Eigene Datensätze den Datensatz aus, für den Sie eine Revision hinzufügen möchten.

1. Wählen Sie den ** Tab ** Revisionen.

1. Wählen Sie im ** Abschnitt ** Revisionen die Option Revision ** erstellen aus. **

1. Wählen Sie auf der ** Seite „Lake Formation-Daten ** überarbeiten“ die Option „**Hinzufügen“ aus. LF-Tag **

1. Überprüfen Sie die ** Berechtigungen ** für ** Datenbank ** und ** Tabelle**.

1. Wählen Sie ** unter Servicezugriff ** eine vorhandene Servicerolle aus und wählen Sie dann die Datenberechtigung „Lake Formation“ ** erstellen aus**. 

## Schritt 5: Erstellen Sie ein neues Data Grant mit AWS Lake Formation Datensätze (Vorschau)
<a name="data-grant-publish-LF-product"></a>

Nachdem Sie mindestens einen Datensatz erstellt und eine Überarbeitung mit Ressourcen abgeschlossen haben, können Sie einen Datenzuschuss mit einem Datensatz mit AWS Lake Formation Datenberechtigungen erstellen.

**Um eine neue Datengewährung zu erstellen**

1. Wählen Sie im linken Navigationsbereich der [AWS Data Exchange Konsole unter ](https://console.aws.amazon.com/dataexchange) Exchanges ** data grants ** die Option Send ** data grants aus**.

1. Wählen Sie ** unter Gesendete ** Datengewährung die Option Datengewährung ** erstellen aus**, um den ** Assistenten zum ** Definieren von Datengewährungen zu öffnen.

1. **Aktivieren Sie im ** Abschnitt Eigenen Datensatz auswählen das Kontrollkästchen neben dem Datensatz, den Sie hinzufügen möchten.
**Anmerkung**  
Der von Ihnen gewählte Datensatz muss eine endgültige Revision haben. Datensätze ohne endgültige Revisionen können nicht zu Datenzuschüssen hinzugefügt werden.  
Im Gegensatz zu Datensätzen, die in Datenprodukten enthalten sind, die gemeinsam genutzt werden AWS Marketplace, gelten für Datensätze, die zu Datenzuschüssen hinzugefügt wurden, keine Zugriffsregeln für Revisionen. Das bedeutet, dass ein Empfänger einer Datengewährung, sobald die Datengewährung genehmigt wurde, Zugriff auf alle finalisierten Revisionen eines bestimmten Datensatzes hat (einschließlich historischer Revisionen, die vor der Erstellung der Datengenehmigung abgeschlossen wurden).

1. Geben Sie im ** Abschnitt ** Förderübersicht Informationen ein, die der Empfänger über Ihre Datengewährung sehen wird, einschließlich des Namens der ** Datengewährung ** und der Beschreibung der ** Datengewährung**.

1. Wählen Sie **Weiter** aus. 

   Weitere Informationen finden Sie unter [Bewährte Produktpraktiken in AWS Data Exchange](product-details.md).

1. Geben Sie im ** Abschnitt Zugangsinformationen für den ** Empfänger unter **AWS-Konto ID ** die AWS-Konto ID des Empfängerkontos ein, das die Datengewährung erhalten soll.

1. Wählen Sie unter Enddatum des ** Zugriffs ein bestimmtes Enddatum aus**, an dem die Datengewährung ablaufen soll, oder wählen Sie ** Kein Enddatum aus, wenn die Datengewährung unbefristet gelten soll. ** 

1. Wählen Sie **Weiter** aus.

1. Prüfen Sie im ** Abschnitt ** Prüfen und senden die Informationen zu Ihrer Datengewährung.

1. Wenn Sie sicher sind, dass Sie die Datengewährung erstellen und an den ausgewählten Empfänger senden möchten, wählen Sie „Datengewährung ** erstellen und senden“**.

Sie haben jetzt den manuellen Teil der Erstellung einer Datengewährung abgeschlossen. Die Datengewährung wird auf der Seite „**Gesendete Datengewährungen**“ auf der ** Seite „**Gesendete Datenzuschüsse“ mit dem Status „Annahme ** ausstehend“ angezeigt, ** bis sie vom Empfängerkonto akzeptiert wird.

## Überlegungen bei der Erstellung von Datenzuschüssen, die einen AWS Lake Formation Datensatz mit Datenberechtigungen (Vorschau)
<a name="data-grant-considerations-LF-data-product"></a>

Um ein optimales Empfängererlebnis zu gewährleisten, raten wir dringend davon ab, die folgenden Änderungen an allen Berechtigungen vorzunehmen, die Ihr Produkt AWS Data Exchange für Lake Formation-Datensätze enthält (Vorschau).
+ Wir empfehlen, keine IAM-Rollen zu löschen oder zu ändern, an die AWS Data Exchange in aktiven Datenübertragungen, die Datensätze enthalten, AWS Lake Formation weitergegeben wurden. Wenn Sie solche IAM-Rollen löschen oder ändern, treten die folgenden Probleme auf: 
  + AWS-Konten Berechtigungen, die Zugriff auf die Lake Formation-Daten haben, behalten den Zugriff möglicherweise auf unbestimmte Zeit.
  + AWS-Konten die Empfänger Ihres Datenzuschusses sind, aber noch keinen Zugriff auf die Lake Formation-Datenberechtigungen erhalten haben, erhalten keinen Zugriff.

  AWS Data Exchange haftet nicht für IAM-Rollen, die Sie löschen oder ändern. 
+ Wir empfehlen, dass Sie die erteilten AWS Lake Formation Datenberechtigungen für IAM-Rollen, die AWS Data Exchange in Datenzuweisungen mit AWS Lake Formation Datensätzen weitergegeben wurden, nicht entziehen. Wenn Sie für solche IAM-Rollen erteilte Datenberechtigungen entziehen, treten die folgenden Probleme auf:
  + AWS-Konten Berechtigungen, die Zugriff auf die Lake Formation-Daten haben, behalten den Zugriff möglicherweise auf unbestimmte Zeit.
  + AWS-Konten Personen, die Ihr Produkt abonnieren, aber noch keinen Zugriff auf die Lake Formation-Daten erhalten haben, erhalten keinen Zugriff.
+ Wir empfehlen, erteilte AWS Lake Formation Datenberechtigungen nicht zu widerrufen, wenn es sich um aktive Datenzuweisungen handelt, die AWS Lake Formation Datensätze enthalten. AWS-Konten Wenn Sie erteilte Datenberechtigungen widerrufen AWS-Konten , deren Empfänger Ihre Datengewährung sind, verlieren diese Konten den Zugriff, was zu einer schlechten Kundenerfahrung führt.
+ Wir empfehlen, bei der Erstellung von Datenzuschüssen AWS Glue Data Catalog , die AWS Lake Formation Datensätze enthalten, die kontoübergreifende Version in Ihrem Konto auf Version 3 einzustellen. Wenn Sie die kontoübergreifende Version Ihres Data Lake-Katalogs herabstufen, während Sie über aktive Datenzuschüsse verfügen, AWS-Konten die Datensätze enthalten AWS Lake Formation , erhalten diejenigen, die Ihre Datengewährung erhalten haben, aber noch keinen Zugriff auf die Lake Formation-Datenberechtigungen erhalten haben, möglicherweise keinen Zugriff auf die Daten.