Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Einen Abonnenten mit Abfragezugriff in Security Lake erstellen
Wählen Sie Ihre bevorzugte Methode, um einen Abonnenten mit Abfragezugriff in der aktuellen Version zu erstellen AWS-Region. Ein Abonnent kann Daten nur von dem abfragen AWS-Region , in dem sie erstellt wurden. Um einen Abonnenten zu erstellen, benötigen Sie die AWS-Konto ID und die externe ID des Abonnenten. Die externe ID ist eine eindeutige Kennung, die Ihnen der Abonnent zur Verfügung stellt. Weitere Informationen zu externen IDs finden Sie im IAM-Benutzerhandbuch unter So verwenden Sie eine externe ID, um Dritten Zugriff auf Ihre AWS Ressourcen zu gewähren.
Anmerkung
Security Lake unterstützt die kontoübergreifende gemeinsame Nutzung von Daten in Lake Formation Version 1. Sie müssen den kontoübergreifenden Datenaustausch in Lake Formation auf Version 2 oder Version 3 aktualisieren. Die Schritte zum Aktualisieren der kontoübergreifenden Versionseinstellungen über die AWS Lake Formation Konsole oder die AWS CLI finden Sie im AWS Lake Formation Entwicklerhandbuch unter So aktivieren Sie die neue Version.
Kontoübergreifende gemeinsame Nutzung von Tabellen einrichten (Abonnenten-Schritt)
Security Lake verwendet die kontoübergreifende gemeinsame Nutzung von Tabellen in Lake Formation, um den Zugriff auf Abonnentenabfragen zu unterstützen. Wenn Sie in der Security Lake-Konsole, der API oder der Security Lake-Konsole einen Abonnenten mit Abfragezugriff erstellen AWS CLI, gibt Security Lake Informationen zu den relevanten Lake Formation-Tabellen an den Abonnenten weiter, indem es eine Ressourcenfreigabe in AWS Resource Access Manager (AWS RAM) erstellt.
Wenn Sie bestimmte Arten von Änderungen an einem Abonnenten mit Abfragezugriff vornehmen, erstellt Security Lake eine neue Ressourcenfreigabe. Weitere Informationen finden Sie unter Einen Abonnenten mit Abfragezugriff in Security Lake bearbeiten.
Der Abonnent sollte die folgenden Schritte befolgen, um Daten aus Ihren Lake Formation-Tabellen zu verwenden:
-
Den Ressourcenanteil akzeptieren — Der Abonnent muss den Ressourcenanteil akzeptieren, der den hat
resourceShareArnund der generiert wirdresourceShareName, wenn Sie den Abonnenten erstellen oder bearbeiten. Wählen Sie eine der folgenden Zugriffsmethoden:Informationen zur Konsole und AWS CLI finden Sie unter Akzeptieren einer Einladung zur gemeinsamen Nutzung von Ressourcen von AWS RAM.
-
Rufen Sie für die API die GetResourceShareInvitations API auf. Filtern Sie nach
resourceShareArnundresourceShareName, um den richtigen Ressourcenanteil zu finden. Nehmen Sie die Einladung mit der AcceptResourceShareInvitation API an.
Die Einladung zur gemeinsamen Nutzung von Ressourcen läuft in 12 Stunden ab. Sie müssen die Einladung also innerhalb von 12 Stunden validieren und annehmen. Wenn die Einladung abläuft, wird sie weiterhin in einem bestimmten
PENDINGZustand angezeigt, aber wenn Sie sie annehmen, erhalten Sie keinen Zugriff auf die gemeinsam genutzten Ressourcen. Wenn mehr als 12 Stunden vergangen sind, lösche den Lake Formation-Abonnenten und erstelle den Abonnenten erneut, um eine neue Einladung zum Teilen von Ressourcen zu erhalten. -
Einen Ressourcenlink zur gemeinsam genutzten Datenbank erstellen — Der Abonnent muss entweder AWS Lake Formation (bei Verwendung der Konsole) oder AWS Glue (bei Verwendung der API/AWS CLI) einen Ressourcenlink zur gemeinsam genutzten Lake Formation-Datenbank erstellen. Dieser Ressourcenlink verweist das Konto des Abonnenten auf die gemeinsam genutzte Datenbank. Wählen Sie eine der folgenden Zugriffsmethoden:
-
Informationen zur Konsole und AWS CLI finden Sie unter Erstellen eines Ressourcenlinks zu einer gemeinsam genutzten Datenkatalogdatenbank. im AWS Lake Formation Entwicklerhandbuch.
-
Wir empfehlen Abonnenten, mit der CreateDatabase API auch eine eigene Datenbank zum Speichern von Ressourcen-Link-Tabellen zu erstellen.
-
-
Fragen Sie die gemeinsam genutzten Tabellen ab — Dienste wie Amazon Athena können direkt auf die Tabellen verweisen, und neue Daten, die Security Lake sammelt, stehen automatisch zur Abfrage zur Verfügung. Abfragen werden vom Abonnenten ausgeführt AWS-Konto, und die durch Abfragen entstehenden Kosten werden dem Abonnenten in Rechnung gestellt. Sie können den Lesezugriff auf Ressourcen in Ihrem eigenen Security Lake-Konto steuern.
Weitere Informationen zur Erteilung kontoübergreifender Berechtigungen finden Sie unter Cross-account Datenaustausch in Lake Formation im AWS Lake Formation Entwicklerhandbuch.