View a markdown version of this page

Configuración de Lake Formation para usar HealthOmics - AWS HealthOmics

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Configuración de Lake Formation para usar HealthOmics

importante

AWS HealthOmics Las tiendas de variantes y las tiendas de anotaciones ya no están abiertas a nuevos clientes. Los clientes existentes pueden seguir utilizando el servicio con normalidad. Para obtener más información, consulte AWS HealthOmics cambio en la disponibilidad del almacén de variantes y del almacén de anotaciones.

Antes de usar Lake Formation para administrar HealthOmics los almacenes de datos, lleve a cabo los siguientes procedimientos de configuración de Lake Formation.

Crear o verificar los administradores de Lake Formation

Antes de poder crear un lago de datos en Lake Formation, defina uno o más administradores.

Los administradores son usuarios y roles con permisos para crear enlaces de recursos. Los administradores de lagos de datos se configuran por cuenta y región.

Cree un usuario administrador en la consola de Lake Formation
  1. Abra la consola de AWS Lake Formation: consola de Lake Formation

  2. Si la consola muestra el panel Bienvenido a Lake Formation, selecciona Comenzar.

    Lake Formation lo agrega a la tabla de administradores del lago de datos.

  3. De lo contrario, en el menú de la izquierda, seleccione Funciones y tareas administrativas.

  4. Agregue cualquier administrador adicional según sea necesario.

Para crear un recurso compartido que los usuarios puedan consultar, los controles de acceso predeterminados deben estar deshabilitados. Para obtener más información sobre cómo deshabilitar los controles de acceso predeterminados, consulte Cambiar la configuración de seguridad predeterminada de su lago de datos en la documentación de Lake Formation. Puede crear enlaces a recursos de forma individual o en grupo para poder acceder a los datos de Amazon Athena u otros AWS servicios (como Amazon EMR).

Crear enlaces de recursos en el AWS La consola de Lake Formation y su uso compartido con los usuarios HealthOmics de Analytics
  1. Abra la consola de AWS Lake Formation: consola de Lake Formation

  2. En la barra de navegación principal, elija Bases de datos.

  3. En la tabla Bases de datos, seleccione la base de datos deseada.

  4. En el menú Crear, seleccione el enlace de recursos.

  5. Introduzca el nombre del enlace de un recurso. Si tiene previsto acceder a la base de datos desde Athena, introduzca un nombre utilizando únicamente letras minúsculas (hasta 256 caracteres).

  6. Seleccione Crear.

  7. El nuevo enlace al recurso ahora aparece en Bases de datos.

Un administrador de la base de datos de Lake Formation puede conceder el acceso al recurso compartido mediante el siguiente procedimiento.

  1. Abra la consola de AWS Lake Formation: https://console.aws.amazon.com/lakeformation/

  2. En la barra de navegación principal, elija Bases de datos.

  3. En la página Bases de datos, seleccione el enlace de recursos que creó anteriormente.

  4. En el menú Acciones, seleccione Conceder según el objetivo.

  5. En la página Conceder permisos de datos, en la sección Principales, seleccione los usuarios o roles de IAM.

  6. En el menú desplegable de usuarios o roles de IAM, busca el usuario al que quieres conceder el acceso.

  7. A continuación, en nuestra LF-Tags tarjeta de recursos del catálogo, seleccione la opción Recursos del catálogo de datos con nombre asignado.

  8. Tables-optionalEn el menú desplegable, seleccione Todas las tablas o la tabla que creó anteriormente.

  9. En la tarjeta de permisos de tabla, en Permisos de tabla, elige Describir y seleccionar.

  10. A continuación, elige Conceder.

Para ver los permisos de Lake Formation, elija los permisos de Data Lake en el panel de navegación principal. La tabla muestra las bases de datos y los enlaces de recursos disponibles.

Configurar los permisos para AWS RAM recursos compartidos

En la consola de AWS Lake Formation, consulta los permisos seleccionando los permisos del lago de datos en la barra de navegación principal. En la página de permisos de datos, puedes ver una tabla que muestra los tipos de recursos, las bases de datos y ARN lo que está relacionado con un recurso compartido en RAM Resource Share. Si necesitas aceptar un recurso compartido AWS Resource Access Manager (AWS RAM), se lo AWS Lake Formation notificará en la consola.

HealthOmics puede aceptar implícitamente los AWS RAM recursos compartidos durante la creación de la tienda. Para aceptar el AWS RAM recurso compartido, el usuario o rol de IAM que llame a las operaciones de la CreateAnnotationStore API CreateVariantStore o a las operaciones de la API debe permitir las siguientes acciones:

  • ram:GetResourceShareInvitations- Esta acción permite HealthOmics encontrar las invitaciones.

  • ram:AcceptResourceShareInvitation- Esta acción permite HealthOmics aceptar la invitación mediante el uso de un token FAS.

Sin estos permisos, verás un error de autorización durante la creación de la tienda.

Este es un ejemplo de política que incluye estas acciones. Agregue esta política al usuario o rol de IAM que acepte el AWS RAM recurso compartido.

JSON
{ "Version":"2012-10-17", "Statement": [ { "Effect": "Allow", "Action": [ "omics:*", "ram:AcceptResourceShareInvitation", "ram:GetResourceShareInvitations" ], "Resource": "*" } ] }