View a markdown version of this page

Publier un produit dans AWS Data Exchange contenant AWS Lake Formation ensembles de données d'autorisation de données (aperçu) - AWS Data Exchange Guide de l’utilisateur

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Publier un produit dans AWS Data Exchange contenant AWS Lake Formation ensembles de données d'autorisation de données (aperçu)

Si vous souhaitez publier des produits contenant des ensembles de AWS Lake Formation données d'autorisation des données au cours de cette version préliminaire, contactez AWS Support.

Un ensemble de AWS Lake Formation données d'autorisations de données contient un ensemble de données LF-tags et d'autorisations pour les données gérées par AWS Lake Formation. Lorsque les clients s'abonnent à un produit contenant des autorisations de données Lake Formation, ils bénéficient d'un accès en lecture seule aux bases de données, tables et colonnes associées aux données LF-tags ajoutées à l'ensemble de données.

En tant que fournisseur de données, vous commencez par créer LF-tags AWS Lake Formation et associer ces balises aux données que vous souhaitez mettre à la disposition des abonnés. Pour plus d'informations sur le balisage de vos ressources dans Lake Formation, consultez la section Contrôle d' Tag-based accès à Lake Formation dans le Guide du AWS Lake Formation développeur. Vous les importez ensuite, LF-tags ainsi qu'un ensemble d'autorisations de données AWS Data Exchange , en tant qu'actif. Les abonnés ont accès aux données associées à ceux LF-tags lors de leur inscription.

Les rubriques suivantes décrivent le processus de publication d'un produit contenant des autorisations de AWS Lake Formation données. Le processus comporte les étapes suivantes :

Étape 1 : Création d'un AWS Lake Formation ensemble de données (aperçu)

Pour créer un AWS Lake Formation ensemble de données
  1. Ouvrez votre navigateur Web et connectez-vous à la AWS Data Exchange console.

  2. Dans le volet de navigation de gauche, sous Publier les données, sélectionnez Produits.

  3. Dans Ensembles de données détenus, choisissez Créer un ensemble de données pour ouvrir l'assistant Étapes de création d'un ensemble de données.

  4. Dans Sélectionner le type d'ensemble de données, choisissez l'autorisation AWS Lake Formation relative aux données.

  5. Dans Définir un ensemble de données, entrez un nom et une description pour votre ensemble de données. Pour de plus amples informations, veuillez consulter Meilleures pratiques en matière d'ensembles de données.

  6. Sous Ajouter des balises — facultatif, choisissez Ajouter une nouvelle étiquette.

  7. Choisissez Créer un ensemble de données et continuez.

Étape 2 : Création d'un AWS Lake Formation autorisation de données (aperçu)

AWS Data Exchange utilise LF-Tags pour accorder des autorisations de données. Choisissez ceux LF-Tags qui sont associés aux données que vous souhaitez partager pour accorder des autorisations d'accès aux données aux abonnés.

Pour créer AWS Lake Formation autorisation relative aux données
  1. Sur la page d'autorisation relative aux données Créer une formation lacustre, choisissez Ajouter LF-Tag.

  2. Entrez la clé et choisissez vos LF-Tag valeurs.

  3. Choisissez Aperçu des ressources pour voir comment LF-Tags elles sont interprétées.

    1. Dans Aperçu des ressources, sélectionnez vos ressources de catalogue de données associées.

      Note

      Assurez-vous de révoquer le IAMAllowedPrincipals groupe sur les ressources suivantes. Pour plus d'informations, consultez la section Révocation des informations d'identification de sécurité temporaires du rôle IAM dans le Guide de l'utilisateur IAM.

  4. Vérifiez l'interprétation de l' LF-Tag expression dans la boîte de dialogue ci-dessous et les autorisations associées à l'ensemble de données.

  5. Pour l'accès au service, sélectionnez votre rôle de service existant qui vous permet AWS Data Exchange d'assumer le rôle et d'accéder, d'accorder et de révoquer les droits aux autorisations de données de Lake Formation en votre nom. Choisissez ensuite l'autorisation de données Create Lake Formation. Pour plus d'informations sur la création d'un rôle pour un Service AWS, voir Création d'un rôle pour déléguer des autorisations à un Service AWS.

  6. Dans la section Définir le produit, sous Présentation du produit, entrez les informations relatives à votre produit, notamment le nom du produit, le logo du produit, les coordonnées du support et les catégories de produits.

    Pour de plus amples informations, veuillez consulter Bonnes pratiques en matière de produits dans AWS Data Exchange.

  7. (Facultatif) Dans la section Définir le produit, sous Dictionnaires de données et exemples — facultatif, choisissez un ensemble de données en sélectionnant le bouton d'option à côté du nom du jeu de données, puis choisissez Modifier.

    Pour plus d’informations, consultez Dictionnaires de données dans AWS Data Exchange et Exemples de données dans AWS Data Exchange.

    1. Dans la boîte de dialogue Modifier, sous Charger un dictionnaire de données, choisissez Ajouter un fichier pour charger un nouveau dictionnaire de données.

      Vous pouvez choisir un dictionnaire de données, au format .csv, d'une taille maximale de 1 Mo.

    2. Choisissez un dictionnaire de données enregistré sur votre ordinateur, puis choisissez Ouvrir.

      Le fichier .csv du dictionnaire de données apparaît dans la boîte de dialogue Modifier.

      Note

      Votre dictionnaire de données doit être conforme au modèle de dictionnaire de AWS Data Exchange données. Si vous n'avez pas de dictionnaire de données enregistré à charger, vous pouvez choisir le lien du modèle de dictionnaire de données vide ou l'exemple de lien de dictionnaire de données dans la AWS Data Exchange console.

    3. Choisissez Aperçu du dictionnaire de données pour prévisualiser le dictionnaire de données.

    4. Sous Exemples - facultatif, choisissez Charger des échantillons, choisissez un échantillon sur votre ordinateur, puis choisissez Ouvrir.

      Les exemples apparaissent dans la boîte de dialogue Modifier.

      Note

      Vous pouvez télécharger jusqu'à 10 échantillons d'une taille maximale de 50 Mo. Les échantillons au format .csv peuvent être prévisualisés.

    5. Entrez une description pour chaque échantillon qui sera visible sur la page détaillée du produit.

    6. Choisissez Enregistrer.

  8. Dans Définition du produit, saisissez une description courte et une description longue de votre produit.

    Si vous souhaitez utiliser un modèle pour votre description longue, sélectionnez Appliquer le modèle, choisissez votre type de modèle, puis indiquez les détails spécifiques de votre produit dans le modèle.

  9. Choisissez Suivant.

  10. Configurez votre offre.

    • Si vous créez une offre publique, configurez votre offre dans la section Ajouter une offre publique. Tous les AWS Data Exchange produits dont la visibilité est définie sur Public nécessitent une offre publique.

      1. Choisissez vos options de tarification et de durée d'accès pour l'abonnement.

      2. Choisissez vos paramètres de taxe de vente aux États-Unis, votre contrat d'abonnement aux données (DSA) et votre politique de remboursement.

      3. (Facultatif) Configurez la vérification de l'abonnement pour contrôler qui peut s'abonner à ce produit. Pour de plus amples informations, veuillez consulter Vérification de l'abonnement pour les fournisseurs de AWS Data Exchange.

      4. Choisissez l'option de renouvellement automatique de votre offre. Pour de plus amples informations, veuillez consulter Création d'une offre pour les AWS Data Exchange produits.

      5. Choisissez Suivant.

    • Si vous créez une offre privée, configurez les détails de l'offre dans la section Ajouter une offre personnalisée.

      1. Dans la section Informations sur le compte d'abonné, ajoutez au moins un compte d'abonné auquel vous souhaitez étendre l'offre.

      2. Choisissez vos options de tarification et de durée d'accès pour l'abonnement.

      3. Choisissez la date d'expiration de l'offre à laquelle l'abonné doit accepter l'offre.

      4. Choisissez vos paramètres de taxe de vente aux États-Unis, votre contrat d'abonnement aux données (DSA) et votre politique de remboursement.

      5. Choisissez l'option de renouvellement automatique de votre offre. Pour de plus amples informations, veuillez consulter Création d'une offre pour les AWS Data Exchange produits.

      6. Choisissez Suivant.

  11. Dans la section Réviser et publier, passez en revue les informations relatives à votre produit, puis développez l'aperçu de la page Produit pour voir à quoi elle ressemblera une fois publiée.

  12. Si vous êtes certain de vouloir rendre le produit et l'offre publique visibles et accessibles à tous, choisissez Publier.

Vous avez maintenant terminé la partie manuelle de la publication d'un produit de données faisant l'objet d'une offre publique. AWS Data Exchange prépare et publie votre produit. Sur la page de présentation du produit, le statut de votre produit est En attente d'approbation. Le statut passe à Publié une fois le produit publié.

Étape 3 : Réviser et finaliser

Après avoir créé votre autorisation de AWS Lake Formation données (aperçu), vous pouvez consulter et finaliser votre ensemble de données.

Pour passer en revue et finaliser
  1. Vérifiez les détails et les balises de votre ensemble de données à l'étape 1 pour en vérifier l'exactitude.

  2. Passez en revue vos LF-Tag expressions, ajoutez une autre autorisation de données sur Lake Formation (facultatif), des ressources de catalogue de données associées et des informations sur la tâche.

    Note

    Les jobs sont supprimés 90 jours après leur création.

  3. Choisissez Finaliser.

Étape 5 : (Facultatif) Créer une révision

Pour créer une révision
  1. Dans la section Ensembles de données détenus, choisissez l'ensemble de données pour lequel vous souhaitez ajouter une révision.

  2. Choisissez l'onglet Révisions.

  3. Dans la section Révisions, choisissez Créer une révision.

  4. Sur la page d'autorisation relative à la révision des données de Lake Formation, choisissez Ajouter LF-Tag.

  5. Vérifiez les autorisations pour la base de données et la table.

  6. Dans Accès au service, sélectionnez un rôle de service existant, puis choisissez l'autorisation de données Create Lake Formation.

Étape 6 : Publier un nouveau produit contenant AWS Lake Formation ensembles de données (aperçu)

Une fois que vous avez créé au moins un ensemble de données et finalisé une révision avec des actifs, vous êtes prêt à publier un produit avec AWS Lake Formation des ensembles de données. Pour de plus amples informations, veuillez consulter Bonnes pratiques en matière de produits dans AWS Data Exchange. Assurez-vous de disposer de toutes les informations requises sur votre produit.

Pour publier un nouveau produit contenant AWS Lake Formation ensembles de données (aperçu)
  1. Ouvrez votre navigateur Web et connectez-vous à la AWS Data Exchange console.

  2. Dans le volet de navigation de gauche, sous Publier les données, sélectionnez Produits.

  3. Dans Produits, choisissez Publier un nouveau produit pour ouvrir l'assistant de publication d'un nouveau produit.

  4. Dans la section Visibilité du produit, choisissez les options de visibilité du produit et la configuration des informations sensibles de votre produit, puis choisissez Suivant. Pour plus d’informations, consultez Visibilité du produit dans AWS Data Exchange et Catégories d'informations sensibles dans AWS Data Exchange.

  5. Dans la section Ajouter des données, sous Ensembles de données détenus, cochez les cases à côté des ensembles de données que vous souhaitez ajouter, puis choisissez Ajouter sélectionné.

    Note

    Les ensembles de données que vous choisissez doivent avoir une révision finalisée. Les ensembles de données sans révisions finalisées ne sont pas ajoutés.

    1. Accédez à la section Ensembles de données sélectionnés pour passer en revue vos sélections.

      Vous pouvez consulter le nom de l'ensemble de données, le type de jeu de données et l'horodatage de la dernière mise à jour du jeu de données.

    2. Accédez à Sélectionner les règles d'accès aux révisions, choisissez les règles d'accès aux révisions que vous souhaitez définir pour les ensembles de données inclus dans ce produit, puis choisissez Suivant.

      Pour en savoir plus, consultez Règles d'accès aux révisions dans AWS Data Exchange.

Considérations relatives à la publication d'un AWS Lake Formation ensemble de données d'autorisation de données (aperçu)

Pour garantir une expérience optimale aux abonnés, nous vous déconseillons vivement d'apporter les modifications suivantes aux autorisations que contient votre produit AWS Data Exchange pour les ensembles de données Lake Formation (version préliminaire) avec des abonnés actifs à ce produit.

  • Nous vous recommandons de ne pas supprimer ni modifier les rôles IAM transmis AWS Data Exchange dans les produits publiés contenant des ensembles de AWS Lake Formation données. Si vous supprimez ou modifiez de tels rôles IAM, les problèmes suivants se produisent :

    • Comptes AWS qui ont accès aux autorisations de données de Lake Formation peuvent conserver l'accès indéfiniment.

    • Comptes AWS qui s'abonnent à votre produit mais qui n'ont pas encore eu accès aux autorisations de données de Lake Formation n'y auront pas accès.

    AWS Data Exchange ne sera pas responsable des rôles IAM que vous supprimez ou modifiez.

  • Nous vous recommandons de ne pas révoquer les autorisations de AWS Lake Formation données accordées aux rôles IAM transmis AWS Data Exchange dans un produit publié contenant des ensembles de AWS Lake Formation données. Si vous révoquez les autorisations de données accordées à de tels rôles IAM, les problèmes suivants se produisent :

    • Comptes AWS qui ont accès aux autorisations de données de Lake Formation peuvent conserver l'accès indéfiniment.

    • Comptes AWS qui s'abonnent à votre produit mais qui n'ont pas encore eu accès aux autorisations de données de Lake Formation n'y auront pas accès.

  • Nous vous recommandons de ne pas révoquer les autorisations de AWS Lake Formation données accordées Comptes AWS aux abonnés actifs à des produits publiés contenant des ensembles de AWS Lake Formation données. Si vous révoquez les autorisations de données accordées aux Comptes AWS abonnés à votre produit, ces comptes perdront l'accès à ces comptes, ce qui nuira à l'expérience client.

  • Nous vous recommandons de définir la version multicompte sur la version 3 lorsque vous publiez AWS Glue Data Catalog des produits contenant des ensembles de AWS Lake Formation données. Si vous rétrogradez la version multicompte de votre catalogue Data Lake alors que vous avez publié des produits contenant des ensembles de AWS Lake Formation données, les personnes Comptes AWS qui s'abonnent à votre produit mais n'ont pas encore reçu les autorisations d'accès aux données de Lake Formation risquent de ne pas avoir accès aux données.