Rollen und Verantwortlichkeiten bei der Anwendungsintegration von Lake Formation - AWS Lake Formation

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Rollen und Verantwortlichkeiten bei der Anwendungsintegration von Lake Formation

Im Folgenden sind die Rollen und die damit verbundenen Verantwortlichkeiten für die Integration von Drittanbieteranwendungen mit aufgeführt AWS Lake Formation.

Rolle Verantwortung
Der Kunde
Der Drittanbieter
  • Dokumentiert öffentlich die unterstützten Funktionen für jede Softwareversion und stellt Anweisungen zur korrekten Aktivierung bereit.

  • Werbt beim Aufrufen von Lake Formation Credential Vending API Operations genau für die unterstützten Funktionen (gemäß der Dokumentation).

  • Speichert und verarbeitet die verkauften Anmeldeinformationen sicher, um die Weitergabe von Anmeldeinformationen und die Eskalation von Rechten zu verhindern.

  • Erzwingt Berechtigungen auf der Grundlage der unterstützten Funktionen und gibt nur gefilterte Daten an Benutzer zurück

  • Die Abfrage schlägt fehl, wenn die erforderlichen Berechtigungen nicht ordnungsgemäß erzwungen werden können

AWS Lake Formation
  • Leitet die effektiven Berechtigungen für einen bestimmten Prinzipal korrekt ab und gibt sie zurück.

  • Überprüft die von Drittanbietern unterstützten Funktionen auf API call-by-call Betriebsbasis.

  • Gibt die angegebenen IAM Anmeldeinformationen nur dann zurück, wenn die angekündigten Funktionen der Engine mit den in den Katalogressourcen definierten Funktionen übereinstimmen, andernfalls wird ein Fehler zurückgegeben.