Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
Crear un suscriptor con acceso a las consultas en Security Lake
Elige el método que prefieras para crear un suscriptor con acceso a las consultas en la versión actual Región de AWS. Un suscriptor solo puede consultar los datos en los Región de AWS que se creó. Para crear un suscriptor, necesitarás tener el Cuenta de AWS ID y el ID externo del suscriptor. El ID externo es un identificador único que te proporciona el suscriptor. Para obtener más información sobre los ID externos, consulte Cómo usar un ID externo para conceder acceso a sus AWS recursos a un tercero en la Guía del usuario de IAM.
nota
Security Lake no admite la versión 1 del uso compartido de datos entre cuentas de Lake Formation. Debe actualizar a la versión 2 o 3 del uso compartido de datos entre cuentas de Lake Formation. Para ver los pasos para actualizar la configuración de la versión multicuenta a través de la AWS Lake Formation consola o la AWS CLI, consulte Para habilitar la nueva versión en la Guía para AWS Lake Formation desarrolladores.
Configurar el uso compartido de tablas entre cuentas (paso de suscriptor)
Security Lake utiliza el uso compartido de tablas entre cuentas de Lake Formation para facilitar el acceso de los suscriptores a las consultas. Al crear un suscriptor con acceso a consultas en la consola, la API o la API de Security Lake AWS CLI, Security Lake comparte información sobre las tablas de Lake Formation relevantes con el suscriptor mediante la creación de un recurso compartido en AWS Resource Access Manager (AWS RAM).
Cuando realiza ciertos tipos de modificaciones en un suscriptor con acceso de consulta, Security Lake crea un nuevo recurso compartido. Para obtener más información, consulte Editar un suscriptor con acceso a consultas en Security Lake.
El suscriptor debe seguir estos pasos para consumir los datos de las tablas de Lake Formation:
-
Aceptar el recurso compartido: el suscriptor debe aceptar el recurso compartido que tenga
resourceShareArnyresourceShareNameque se genere al crear o editar el suscriptor. Elige uno de los siguientes métodos de acceso:Para consolas y AWS CLI, consulta Aceptar una invitación para compartir recursos de AWS RAM.
-
Para la API, invoca la GetResourceShareInvitations API. Filtra por
resourceShareArnyresourceShareNamepara encontrar el recurso compartido correcto. Acepta la invitación con la AcceptResourceShareInvitation API.
La invitación para compartir recursos vence en 12 horas, por lo que debe validarla y aceptarla en un plazo de 12 horas. Si la invitación caduca, seguirás viéndola en ese
PENDINGestado, pero al aceptarla no tendrás acceso a los recursos compartidos. Cuando hayan pasado más de 12 horas, elimina al suscriptor de Lake Formation y vuelve a crearlo para recibir una nueva invitación para compartir recursos. -
Cree un enlace de recursos a la base de datos compartida: el suscriptor debe crear un enlace de recursos a la base de datos compartida de Lake Formation en AWS Lake Formation (si usa la consola) o AWS Glue (si usa la API/AWS CLI). Este enlace de recursos dirige la cuenta del suscriptor a la base de datos compartida. Elija uno de los siguientes métodos de acceso:
-
Para la consola AWS CLI, consulte Crear un enlace de recursos a una base de datos de catálogo de datos compartida. en la Guía para AWS Lake Formation desarrolladores.
-
Recomendamos que los suscriptores también creen una base de datos única con la CreateDatabase API para almacenar las tablas de enlaces de recursos.
-
-
Consulte las tablas compartidas: servicios como Amazon Athena pueden hacer referencia a las tablas directamente y los nuevos datos que recopila Security Lake están disponibles automáticamente para su consulta. Las consultas se ejecutan en el Cuenta de AWS suscriptor y los costes derivados de las consultas se facturan al suscriptor. Puede controlar el acceso de lectura a los recursos en su propia cuenta de Security Lake.
Para obtener más información sobre la concesión de permisos entre cuentas, consulte el uso compartido de Cross-account datos en Lake Formation en la Guía para AWS Lake Formation desarrolladores.