View a markdown version of this page

Configuration de Lake Formation à utiliser HealthOmics - AWS HealthOmics

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Configuration de Lake Formation à utiliser HealthOmics

Important

AWS HealthOmics les magasins de variantes et les magasins d'annotations ne sont plus ouverts aux nouveaux clients. Les clients existants peuvent continuer à utiliser le service normalement. Pour de plus amples informations, veuillez consulter AWS HealthOmics modification de la disponibilité du magasin de variantes et du magasin d'annotations.

Avant d'utiliser Lake Formation pour gérer les magasins de HealthOmics données, effectuez les procédures de configuration de Lake Formation suivantes.

Création ou vérification des administrateurs de Lake Formation

Avant de créer un lac de données dans Lake Formation, vous devez définir un ou plusieurs administrateurs.

Les administrateurs sont des utilisateurs et des rôles autorisés à créer des liens vers des ressources. Vous configurez des administrateurs de lacs de données par compte et par région.

Création d'un utilisateur administrateur dans la console Lake Formation
  1. Ouvrez la console AWS Lake Formation : console Lake Formation

  2. Si la console affiche le panneau Welcome to Lake Formation, choisissez Commencer.

    Lake Formation vous ajoute au tableau des administrateurs des lacs de données.

  3. Sinon, dans le menu de gauche, choisissez Rôles et tâches administratifs.

  4. Ajoutez d'autres administrateurs si nécessaire.

Pour créer une ressource partagée que les utilisateurs peuvent interroger, les contrôles d'accès par défaut doivent être désactivés. Pour en savoir plus sur la désactivation des contrôles d'accès par défaut, consultez la section Modification des paramètres de sécurité par défaut pour votre lac de données dans la documentation de Lake Formation. Vous pouvez créer des liens vers des ressources individuellement ou en groupe, afin de pouvoir accéder aux données d'Amazon Athena ou d'autres AWS services (tels qu'Amazon EMR).

Création de liens vers des ressources dans AWS Console Lake Formation et partage de celles-ci avec les utilisateurs HealthOmics d'Analytics
  1. Ouvrez la console AWS Lake Formation : console Lake Formation

  2. Dans la barre de navigation principale, choisissez Bases de données.

  3. Dans le tableau Bases de données, sélectionnez la base de données souhaitée.

  4. Dans le menu Créer, choisissez Lien vers une ressource.

  5. Entrez un nom de lien vers une ressource. Si vous envisagez d'accéder à la base de données depuis Athena, entrez un nom en lettres minuscules uniquement (256 caractères maximum).

  6. Choisissez Créer.

  7. Le nouveau lien vers la ressource est désormais répertorié sous Bases de données.

Un administrateur de base de données Lake Formation peut accorder l'accès à la ressource partagée en suivant la procédure suivante.

  1. Ouvrez la console AWS Lake Formation : https://console.aws.amazon.com/lakeformation/

  2. Dans la barre de navigation principale, choisissez Bases de données.

  3. Sur la page Bases de données, sélectionnez le lien vers la ressource que vous avez créé précédemment.

  4. Dans le menu Actions, choisissez Grant on target.

  5. Sur la page Accorder des autorisations relatives aux données, sous Principals, choisissez Utilisateurs ou rôles IAM.

  6. Dans le menu déroulant Utilisateurs ou rôles IAM, recherchez l'utilisateur auquel vous souhaitez accorder l'accès.

  7. Ensuite, sous la LF-Tags fiche de ressources du catalogue, sélectionnez l'option Ressources du catalogue de données nommées.

  8. Tables-optionalDans le menu déroulant, sélectionnez Toutes les tables ou la table que vous avez créée précédemment.

  9. Dans la fiche Autorisations relatives à la table, sous Autorisations à la table, choisissez Décrire et sélectionner.

  10. Ensuite, choisissez Grant.

Pour afficher les autorisations de Lake Formation, choisissez Data lake permissions dans le volet de navigation principal. Le tableau présente les bases de données et les liens vers les ressources disponibles.

Configuration des autorisations pour AWS RAM partages de ressources

Dans la console AWS Lake Formation, consultez les autorisations en choisissant Data lake permissions dans la barre de navigation principale. Sur la page Autorisations relatives aux données, vous pouvez consulter un tableau indiquant les types de ressources, les bases de données et ARN les informations relatives à une ressource partagée sous RAM Resource Share. Si vous devez accepter un partage de ressources AWS Resource Access Manager (AWS RAM), vous en êtes AWS Lake Formation averti dans la console.

HealthOmics peut accepter implicitement les partages de AWS RAM ressources lors de la création du magasin. Pour accepter le partage de AWS RAM ressources, l'utilisateur ou le rôle IAM qui appelle les opérations CreateVariantStore ou CreateAnnotationStore API doit autoriser les actions suivantes :

  • ram:GetResourceShareInvitations- Cette action permet HealthOmics de retrouver les invitations.

  • ram:AcceptResourceShareInvitation- Cette action permet d' HealthOmics accepter l'invitation à l'aide d'un jeton FAS.

Sans ces autorisations, une erreur d'autorisation s'affiche lors de la création de la boutique.

Voici un exemple de politique qui inclut ces actions. Ajoutez cette politique à l'utilisateur ou au rôle IAM qui accepte le partage de AWS RAM ressources.

JSON
{ "Version":"2012-10-17", "Statement": [ { "Effect": "Allow", "Action": [ "omics:*", "ram:AcceptResourceShareInvitation", "ram:GetResourceShareInvitations" ], "Resource": "*" } ] }