Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Ein Produkt veröffentlichen in AWS Data Exchange enthaltend AWS Lake Formation Datensätze mit Datenberechtigungen (Vorschau)
Wenn Sie daran interessiert sind, in dieser Vorschau Produkte zu veröffentlichen, die Datensätze mit AWS Lake Formation Datenberechtigungen enthalten, wenden Sie sich an AWS Support
Ein Datensatz mit AWS Lake Formation Datenberechtigungen enthält eine Reihe von LF-tags und Berechtigungen für Daten, die von verwaltet werden AWS Lake Formation. Wenn Kunden ein Produkt abonnieren, das Lake Formation-Datenberechtigungen enthält, erhalten sie nur Lesezugriff auf die Datenbanken, Tabellen und Spalten, die mit den zum Datensatz LF-tags hinzugefügten Daten verknüpft sind.
Als Datenanbieter erstellen LF-tags Sie zunächst diese Tags AWS Lake Formation und verknüpfen sie mit den Daten, die Sie Abonnenten zur Verfügung stellen möchten. Weitere Informationen zum Taggen Ihrer Ressourcen in Lake Formation finden Sie unter Lake Formation Tag-based Access Control im AWS Lake Formation Developer Guide. Anschließend importieren Sie diese LF-tags und eine Reihe von Datenberechtigungen AWS Data Exchange als Asset in das System. Abonnenten erhalten LF-tags beim Abonnement Zugriff auf die mit ihnen verknüpften Daten.
In den folgenden Themen wird der Prozess der Veröffentlichung eines Produkts beschrieben, das AWS Lake Formation Datenberechtigungen enthält. Das Verfahren umfasst die folgenden Schritte:
Schritte
Schritt 1: Erstellen Sie eine AWS Lake Formation Datensatz (Vorschau)
Um einen zu erstellen AWS Lake Formation Dataset
-
Öffnen Sie Ihren Webbrowser und melden Sie sich bei der AWS Data Exchange Konsole an
. -
Wählen Sie im linken Navigationsbereich unter Daten veröffentlichen die Option Produkte aus.
-
Wählen Sie unter Eigene Datensätze die Option Datensatz erstellen aus, um den Assistenten für die Schritte zur Erstellung von Datensätzen zu öffnen.
-
Wählen Sie unter Datensatztyp auswählen die Option AWS Lake Formation Datenberechtigung aus.
-
Geben Sie unter Datensatz definieren einen Namen und eine Beschreibung für Ihren Datensatz ein. Weitere Informationen finden Sie unter Bewährte Verfahren für Datensätze.
-
Wählen Sie unter Tags hinzufügen — optional die Option Neues Tag hinzufügen aus.
-
Wählen Sie Datensatz erstellen und fahren Sie fort.
Schritt 2: Erstellen Sie eine AWS Lake Formation Datenerlaubnis (Vorschau)
AWS Data Exchange verwendet LF-Tags , um Datenberechtigungen zu gewähren. Wählen Sie LF-Tags die aus, die mit den Daten verknüpft sind, die Sie teilen möchten, um Abonnenten Berechtigungen für die Daten zu gewähren.
Um zu erstellen AWS Lake Formation Datenerlaubnis
-
Wählen Sie auf der Seite mit den Datenberechtigungen „Seenformation erstellen“ die Option Hinzufügen aus LF-Tag.
-
Geben Sie den Schlüssel ein und wählen Sie Ihre LF-Tag Werte aus.
-
Wählen Sie „Ressource (n) anzeigen“, um zu sehen, wie Ihre interpretiert LF-Tags werden.
-
Wählen Sie unter „Ressource (n) in der Vorschau anzeigen“ Ihre zugehörigen Datenkatalogressource (n) aus.
Anmerkung
Stellen Sie sicher, dass Sie die
IAMAllowedPrincipalsGruppe für die folgenden Ressourcen widerrufen. Weitere Informationen finden Sie im IAM-Benutzerhandbuch unter Widerrufen temporärer Sicherheitsanmeldeinformationen für IAM-Rollen.
-
-
Überprüfen Sie die Interpretation des LF-Tag Ausdrucks im unten stehenden Dialogfeld und die mit dem Datensatz verknüpften Berechtigungen.
-
Wählen Sie für den Servicezugriff Ihre bestehende Servicerolle aus, die es Ihnen ermöglicht, die Rolle AWS Data Exchange zu übernehmen und in Ihrem Namen auf Lake Formation-Datenberechtigungen zuzugreifen, diese zu gewähren und zu widerrufen. Wählen Sie dann die Datenberechtigung „Lake Formation“ erstellen aus. Weitere Informationen zum Erstellen einer Rolle für eine finden Sie unter Eine Rolle erstellen AWS-Service, um Berechtigungen an eine AWS-Service zu delegieren.
-
Geben Sie im Abschnitt Produkt definieren unter Produktübersicht Informationen zu Ihrem Produkt ein, darunter den Produktnamen, das Produktlogo , die Kontaktinformationen für den Support und die Produktkategorien.
Weitere Informationen finden Sie unter Bewährte Produktpraktiken in AWS Data Exchange.
-
(Optional) Wählen Sie im Abschnitt Produkt definieren unter Datenwörterbücher und Beispiele — optional einen Datensatz aus, indem Sie auf das Optionsfeld neben dem Namen des Datensatzes klicken und dann auf Bearbeiten klicken.
Weitere Informationen erhalten Sie unter Datenwörterbücher in AWS Data Exchange und Beispieldaten in AWS Data Exchange.
-
Wählen Sie im Dialogfeld „Bearbeiten“ unter „Datenwörterbuch hochladen“ die Option „Datei hinzufügen“ aus, um ein neues Datenwörterbuch hochzuladen.
Sie können ein Datenwörterbuch im CSV-Format mit einer maximalen Größe von 1 MB auswählen.
-
Wählen Sie ein gespeichertes Datenwörterbuch von Ihrem Computer aus und klicken Sie dann auf Öffnen.
Die CSV-Datei mit dem Datenwörterbuch wird im Dialogfeld „Bearbeiten“ angezeigt.
Anmerkung
Ihr Datenwörterbuch muss der AWS Data Exchange Datenwörterbuchvorlage entsprechen. Wenn Sie kein gespeichertes Datenwörterbuch zum Hochladen haben, können Sie in der AWS Data Exchange Konsole entweder den Link zur leeren Datenwörterbuchvorlage oder den Beispiel-Datenwörterbuch-Link wählen.
-
Wählen Sie Datenwörterbuchvorschau, um eine Vorschau des Datenwörterbuches anzuzeigen.
-
Wählen Sie unter Beispiele — optional die Option Muster hochladen aus, wählen Sie eine Probe von Ihrem Computer aus und wählen Sie dann Öffnen aus.
Die Proben werden im Dialogfeld „Bearbeiten“ angezeigt.
Anmerkung
Sie können bis zu 10 Samples mit einer maximalen Größe von 50 MB hochladen. Proben im CSV-Format können in der Vorschau angezeigt werden.
-
Geben Sie für jedes Muster eine Beschreibung ein, die auf der Produktdetailseite angezeigt wird.
-
Wählen Sie Speichern.
-
-
Geben Sie unter Produktdefinition eine Kurzbeschreibung und eine ausführliche Beschreibung Ihres Produkts ein.
Wenn Sie eine Vorlage für Ihre ausführliche Beschreibung verwenden möchten, wählen Sie Vorlage anwenden aus, wählen Sie Ihren Vorlagentyp aus und geben Sie dann Ihre spezifischen Produktdetails in der Vorlage an.
-
Wählen Sie Weiter aus.
-
Konfiguriere dein Angebot.
-
Wenn Sie ein öffentliches Angebot erstellen, konfigurieren Sie Ihr Angebot im Abschnitt Öffentliches Angebot hinzufügen. Für alle AWS Data Exchange Produkte, für die Sichtbarkeit auf Öffentlich gesetzt ist, ist ein öffentliches Angebot erforderlich.
-
Wählen Sie Ihre Optionen für Preise und Zugriffsdauer für das Abonnement.
-
Wählen Sie Ihre US-Umsatzsteuereinstellungen, Ihren Datenabonnementvertrag (DSA) und Ihre Rückerstattungsrichtlinie.
-
(Optional) Stellen Sie die Abonnementüberprüfung ein, um zu steuern, wer dieses Produkt abonnieren kann. Weitere Informationen finden Sie unter Abonnementüberprüfung für Anbieter in AWS Data Exchange.
-
Wählen Sie Ihre Option zur automatischen Verlängerung. Weitere Informationen finden Sie unter Ein Angebot für AWS Data Exchange Produkte erstellen.
-
Wählen Sie Weiter aus.
-
-
Wenn Sie ein privates Angebot erstellen, konfigurieren Sie die Angebotsdetails im Abschnitt Benutzerdefiniertes Angebot hinzufügen.
-
Fügen Sie im Abschnitt Informationen zum Abonnentenkonto mindestens ein Abonnentenkonto hinzu, auf das Sie das Angebot erweitern möchten.
-
Wählen Sie Ihre Optionen für Preise und Zugriffsdauer für das Abonnement.
-
Wählen Sie das Ablaufdatum des Angebots, bis zu dem der Abonnent das Angebot annehmen muss.
-
Wählen Sie Ihre US-Umsatzsteuereinstellungen, Ihren Datenabonnementvertrag (DSA) und Ihre Rückerstattungsrichtlinie.
-
Wählen Sie Ihre Option zur automatischen Verlängerung. Weitere Informationen finden Sie unter Ein Angebot für AWS Data Exchange Produkte erstellen.
-
Wählen Sie Weiter aus.
-
-
-
Überprüfen Sie im Abschnitt Überprüfen und veröffentlichen Ihre Produktinformationen und erweitern Sie dann die Vorschau der Produktseite, um zu sehen, wie sie nach der Veröffentlichung aussehen werden.
-
Wenn Sie sicher sind, dass Sie das Produkt und das öffentliche Angebot für alle sichtbar und verfügbar machen möchten, wählen Sie Veröffentlichen.
Sie haben jetzt den manuellen Teil der Veröffentlichung eines Datenprodukts mit einem öffentlichen Angebot abgeschlossen. AWS Data Exchange bereitet Ihr Produkt vor und veröffentlicht es. Auf der Produktübersichtsseite steht für Ihr Produkt der Status Wartet auf Genehmigung. Der Status ändert sich in Veröffentlicht, nachdem das Produkt veröffentlicht wurde.
Schritt 3: Überprüfen und finalisieren
Nachdem Sie Ihre AWS Lake Formation Datengenehmigung (Vorschau) erstellt haben, können Sie Ihren Datensatz überprüfen und finalisieren.
Um ihn zu überprüfen und abzuschließen
-
Überprüfe deine Datensatzdetails und Tags in Schritt 1 auf Richtigkeit.
-
Prüfen Sie Ihre LF-Tag Ausdrücke, fügen Sie eine weitere Datenberechtigung für Lake Formation hinzu (optional), die zugehörigen Datenkatalogressourcen und die Stellendetails.
Anmerkung
Jobs werden 90 Tage nach ihrer Erstellung gelöscht.
-
Wählen Sie „Abschließen“.
Schritt 5: (Optional) Erstellen Sie eine Revision
Um eine Revision zu erstellen
-
Wählen Sie im Abschnitt Eigene Datensätze den Datensatz aus, für den Sie eine Revision hinzufügen möchten.
-
Wählen Sie den Tab Revisionen.
-
Wählen Sie im Abschnitt Revisionen die Option Revision erstellen aus.
-
Wählen Sie auf der Seite „Lake Formation-Daten überarbeiten“ die Option „Hinzufügen“ aus. LF-Tag
-
Überprüfen Sie die Berechtigungen für Datenbank und Tabelle.
-
Wählen Sie unter Servicezugriff eine vorhandene Servicerolle aus und wählen Sie dann die Datenberechtigung „Lake Formation“ erstellen aus.
Schritt 6: Veröffentlichen Sie ein neues Produkt mit AWS Lake Formation Datensätze (Vorschau)
Nachdem Sie mindestens einen Datensatz erstellt und eine Revision mit Assets abgeschlossen haben, können Sie ein Produkt mit AWS Lake Formation Datensätzen veröffentlichen. Weitere Informationen finden Sie unter Bewährte Produktpraktiken in AWS Data Exchange. Stellen Sie sicher, dass Sie über alle erforderlichen Informationen zu Ihrem Produkt verfügen.
Um ein neues Produkt zu veröffentlichen, das Folgendes enthält AWS Lake Formation Datensätze (Vorschau)
-
Öffnen Sie Ihren Webbrowser und melden Sie sich bei der AWS Data Exchange Konsole an
. -
Wählen Sie im linken Navigationsbereich unter Daten veröffentlichen die Option Produkte aus.
-
Wählen Sie unter Produkte die Option Neues Produkt veröffentlichen aus, um den Assistenten zur Veröffentlichung neuer Produkte zu öffnen.
-
Wählen Sie im Abschnitt Produktsichtbarkeit die Produktsichtbarkeitsoptionen für Ihr Produkt und die Konfiguration Vertraulicher Informationen aus, und klicken Sie dann auf Weiter. Weitere Informationen erhalten Sie unter Sichtbarkeit des Produkts in AWS Data Exchange und Vertrauliche Informationskategorien in AWS Data Exchange.
-
Markieren Sie im Abschnitt Daten hinzufügen unter Eigene Datensätze die Kontrollkästchen neben den Datensätzen, die Sie hinzufügen möchten, und wählen Sie dann Ausgewählte hinzufügen aus.
Anmerkung
Die ausgewählten Datensätze müssen eine endgültige Revision haben. Datensätze ohne finalisierte Revisionen werden nicht hinzugefügt.
-
Gehen Sie zu Ausgewählte Datensätze, um Ihre Auswahl zu überprüfen.
Sie können den Namen des Datensatzes, den Typ des Datensatzes und den Zeitstempel der letzten Aktualisierung des Datensatzes überprüfen.
-
Gehen Sie zu Revisionszugriffsregeln auswählen, wählen Sie die Revisionszugriffsregeln aus, die Sie für die in diesem Produkt enthaltenen Datensätze festlegen möchten, und klicken Sie dann auf Weiter.
Weitere Details finden Sie unter Überarbeitung der Zugriffsregeln in AWS Data Exchange.
-
Überlegungen bei der Veröffentlichung einer AWS Lake Formation Datensatz mit Datenberechtigungen (Vorschau)
Um ein optimales Abonnentenerlebnis zu gewährleisten, raten wir dringend davon ab, die folgenden Änderungen an allen Berechtigungen vorzunehmen, die Ihr Produkt AWS Data Exchange für Lake Formation-Datensätze (Vorschau) mit aktiven Abonnenten dieses Produkts enthält.
-
Wir empfehlen, IAM-Rollen, an die AWS Data Exchange in veröffentlichten Produkten, die AWS Lake Formation Datensätze enthalten, weitergegeben wurden, nicht zu löschen oder zu ändern. Wenn Sie solche IAM-Rollen löschen oder ändern, treten die folgenden Probleme auf:
-
AWS-Konten Berechtigungen, die Zugriff auf die Lake Formation-Daten haben, behalten den Zugriff möglicherweise auf unbestimmte Zeit.
-
AWS-Konten Personen, die Ihr Produkt abonnieren, aber noch keinen Zugriff auf die Lake Formation-Daten erhalten haben, erhalten keinen Zugriff.
AWS Data Exchange haftet nicht für IAM-Rollen, die Sie löschen oder ändern.
-
-
Wir empfehlen, dass Sie die erteilten AWS Lake Formation Datenberechtigungen für IAM-Rollen, an die AWS Data Exchange in veröffentlichten Produkten, die AWS Lake Formation Datensätze enthalten, weitergegeben wurden, nicht entziehen. Wenn Sie für solche IAM-Rollen erteilte Datenberechtigungen entziehen, treten die folgenden Probleme auf:
-
AWS-Konten Berechtigungen, die Zugriff auf die Lake Formation-Daten haben, behalten den Zugriff möglicherweise auf unbestimmte Zeit.
-
AWS-Konten Personen, die Ihr Produkt abonnieren, aber noch keinen Zugriff auf die Lake Formation-Daten erhalten haben, erhalten keinen Zugriff.
-
-
Wir empfehlen, erteilte AWS Lake Formation Datenberechtigungen für aktive Abonnements für veröffentlichte Produkte, die AWS Lake Formation Datensätze enthalten, nicht zu widerrufen. AWS-Konten Wenn Sie die erteilten Datenberechtigungen für AWS-Konten Abonnenten Ihres Produkts widerrufen, verlieren diese Konten den Zugriff auf diese Konten, was zu einer schlechten Kundenerfahrung führt.
-
Wir empfehlen, die kontoübergreifende Version in Ihrem Konto AWS Glue Data Catalog auf Version 3 einzustellen, wenn Sie Produkte veröffentlichen, die AWS Lake Formation Datensätze enthalten. Wenn Sie die kontoübergreifende Version Ihres Data Lake-Katalogs herabstufen, während Sie Produkte mit AWS Lake Formation Datensätzen veröffentlicht haben, erhalten diejenigen, AWS-Konten die Ihr Produkt abonnieren, aber noch keinen Zugriff auf die Lake Formation-Datenberechtigungen erhalten haben, möglicherweise keinen Zugriff auf die Daten.