Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Konfiguration von Lake Formation zur Verwendung HealthOmics
Wichtig
AWS HealthOmics Variantenspeicher und Annotationsspeicher stehen Neukunden nicht mehr zur Verfügung. Bestandskunden können den Service weiterhin wie gewohnt nutzen. Weitere Informationen finden Sie unter AWS HealthOmics Änderung der Verfügbarkeit von Variantenspeicher und Annotationsspeicher.
Bevor Sie Lake Formation zur Verwaltung von HealthOmics Datenspeichern verwenden, führen Sie die folgenden Lake Formation-Konfigurationsverfahren durch.
Themen
Lake Formation-Administratoren erstellen oder verifizieren
Bevor Sie einen Data Lake in Lake Formation erstellen können, definieren Sie einen oder mehrere Administratoren.
Administratoren sind Benutzer und Rollen mit Berechtigungen zum Erstellen von Ressourcenlinks. Sie richten Data Lake-Administratoren pro Konto pro Region ein.
Erstellen Sie in der Lake Formation-Konsole einen Admin-Benutzer
-
Öffnen Sie die AWS Lake Formation-Konsole: Lake Formation-Konsole
-
Wenn auf der Konsole das Fenster Willkommen bei Lake Formation angezeigt wird, wählen Sie Erste Schritte.
Lake Formation fügt Sie zur Data Lake-Administratortabelle hinzu.
-
Andernfalls wählen Sie im linken Menü die Option Administrative Rollen und Aufgaben aus.
-
Fügen Sie nach Bedarf weitere Administratoren hinzu.
Erstellen von Ressourcenlinks mithilfe der Lake Formation-Konsole
Um eine gemeinsam genutzte Ressource zu erstellen, die Benutzer abfragen können, müssen die Standardzugriffskontrollen deaktiviert sein. Weitere Informationen zum Deaktivieren der Standardzugriffskontrollen finden Sie unter Ändern der Standardsicherheitseinstellungen für Ihren Data Lake in der Lake Formation-Dokumentation. Sie können Ressourcenlinks einzeln oder als Gruppe erstellen, sodass Sie auf Daten in Amazon Athena oder anderen AWS Diensten (wie Amazon EMR) zugreifen können.
Erstellen von Ressourcenlinks in der AWS Lake Formation-Konsole und deren Weitergabe an HealthOmics Analytics-Benutzer
-
Öffnen Sie die AWS Lake Formation-Konsole: Lake Formation-Konsole
-
Wählen Sie in der primären Navigationsleiste Datenbanken aus.
-
Wählen Sie in der Tabelle Datenbanken die gewünschte Datenbank aus.
-
Wählen Sie im Menü Erstellen die Option Ressourcenlink aus.
-
Geben Sie einen Ressourcen-Linknamen ein. Wenn Sie vorhaben, von Athena aus auf die Datenbank zuzugreifen, geben Sie einen Namen ein, der nur Kleinbuchstaben verwendet (bis zu 256 Zeichen).
-
Wählen Sie Erstellen aus.
-
Der neue Ressourcenlink ist jetzt unter Datenbanken aufgeführt.
Gewähren Sie mithilfe der Lake Formation-Konsole Zugriff auf die gemeinsam genutzte Ressource
Ein Lake Formation-Datenbankadministrator kann mithilfe des folgenden Verfahrens Zugriff auf die gemeinsam genutzte Ressource gewähren.
-
Öffnen Sie die AWS Lake Formation-Konsole: https://console.aws.amazon.com/lakeformation/
-
Wählen Sie in der primären Navigationsleiste Datenbanken aus.
-
Wählen Sie auf der Seite Datenbanken den Ressourcenlink aus, den Sie zuvor erstellt haben.
-
Wählen Sie im Menü „Aktionen“ die Option „Auf Zielebene gewähren“ aus.
-
Wählen Sie auf der Seite Datenberechtigungen gewähren unter Principals die Option IAM-Benutzer oder -Rollen aus.
-
Suchen Sie im Dropdownmenü IAM-Benutzer oder -Rollen den Benutzer, dem Sie Zugriff gewähren möchten.
-
Wählen Sie als Nächstes unter der Karte LF-Tags oder Katalogressourcen die Option Ressourcen für benannte Datenkataloge aus.
-
Wählen Sie im Tables-optional Dropdownmenü Alle Tabellen oder die Tabelle aus, die Sie zuvor erstellt haben.
-
Wählen Sie auf der Karte mit den Tabellenberechtigungen unter Tabellenberechtigungen die Option Beschreiben und Auswählen aus.
-
Wählen Sie als Nächstes Grant aus.
Um die Lake Formation-Berechtigungen anzuzeigen, wählen Sie im primären Navigationsbereich die Option Data Lake-Berechtigungen aus. Die Tabelle zeigt die verfügbaren Datenbanken und Ressourcenlinks.
Konfiguration von Berechtigungen für AWS RAM gemeinsame Nutzung von Ressourcen
Sehen Sie sich die Berechtigungen in der AWS Lake Formation-Konsole an, indem Sie in der primären Navigationsleiste Data Lake-Berechtigungen auswählen. Auf der Seite mit den Datenberechtigungen können Sie unter RAM Resource Share eine Tabelle mit den Ressourcentypen und Datenbanken einsehen, ARN die sich auf eine gemeinsam genutzte Ressource beziehen. Wenn Sie eine AWS Resource Access Manager (AWS RAM) -Ressourcenfreigabe akzeptieren müssen, werden Sie in der Konsole AWS Lake Formation darüber informiert.
HealthOmics kann die AWS RAM Ressourcenfreigaben bei der Erstellung des Shops implizit akzeptieren. Um die AWS RAM Ressourcenfreigabe zu akzeptieren, muss der IAM-Benutzer oder die IAM-Rolle, der die CreateVariantStore oder CreateAnnotationStore API-Operationen aufruft, die folgenden Aktionen zulassen:
-
ram:GetResourceShareInvitations- Diese Aktion ermöglicht das HealthOmics Auffinden der Einladungen. -
ram:AcceptResourceShareInvitation- Diese Aktion ermöglicht es HealthOmics , die Einladung mithilfe eines FAS-Tokens anzunehmen.
Ohne diese Berechtigungen wird bei der Erstellung des Shops ein Autorisierungsfehler angezeigt.
Hier ist eine Beispielrichtlinie, die diese Aktionen beinhaltet. Fügen Sie diese Richtlinie dem IAM-Benutzer oder der IAM-Rolle hinzu, der bzw. die die AWS RAM Ressourcenfreigabe akzeptiert.