View a markdown version of this page

Konfigurasikan Formasi Danau untuk cluster EMR yang diaktifkan Pusat Identitas IAM - Amazon EMR

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Konfigurasikan Formasi Danau untuk cluster EMR yang diaktifkan Pusat Identitas IAM

Anda dapat mengintegrasikan AWS Lake Formation dengan cluster EMR yang AWS IAM Identity Center diaktifkan.

Pertama, pastikan Anda memiliki instance Identity Center yang diatur di Wilayah yang sama dengan cluster Anda. Untuk informasi selengkapnya, lihat Membuat instance Identity Center. Anda dapat menemukan instans ARN di konsol IAM Identity Center saat Anda melihat detail instance, atau gunakan perintah berikut untuk melihat detail untuk semua instans Anda dari CLI:

aws sso-admin list-instances

Kemudian gunakan ARN dan ID AWS akun Anda dengan perintah berikut untuk mengkonfigurasi Lake Formation agar kompatibel dengan IAM Identity Center:

aws lakeformation create-lake-formation-identity-center-configuration --cli-input-json file://create-lake-fromation-idc-config.json json input: { "CatalogId": "account-id/org-account-id", "InstanceArn": "identity-center-instance-arn" }

Sekarang, hubungi put-data-lake-settings dan aktifkan AllowFullTableExternalDataAccess dengan Formasi Danau:

aws lakeformation put-data-lake-settings --cli-input-json file://put-data-lake-settings.json json input: { "DataLakeSettings": { "DataLakeAdmins": [ { "DataLakePrincipalIdentifier": "admin-ARN" } ], "CreateDatabaseDefaultPermissions": [...], "CreateTableDefaultPermissions": [...], "AllowExternalDataFiltering": true, "AllowFullTableExternalDataAccess": true } }

Terakhir, berikan izin tabel penuh ke identitas ARN untuk pengguna yang mengakses cluster EMR. ARN berisi ID pengguna dari Identity Center. Arahkan ke Pusat Identitas di konsol, pilih Pengguna, lalu pilih pengguna untuk melihat pengaturan informasi umum mereka.

Salin ID Pengguna dan tempelkan ke ARN berikut untukuser-id:

arn:aws:identitystore:::user/user-id
catatan

Kueri pada cluster EMR hanya berfungsi jika identitas Pusat Identitas IAM memiliki akses tabel penuh pada tabel yang dilindungi Lake Formation. Jika identitas tidak memiliki akses tabel penuh, maka kueri akan gagal.

Gunakan perintah berikut untuk memberi pengguna akses tabel penuh:

aws lakeformation grant-permissions --cli-input-json file://grantpermissions.json json input: { "Principal": { "DataLakePrincipalIdentifier": "arn:aws:identitystore:::user/user-id" }, "Resource": { "Table": { "DatabaseName": "tip_db", "Name": "tip_table" } }, "Permissions": [ "ALL" ], "PermissionsWithGrantOption": [ "ALL" ] }

Menambahkan aplikasi ARN ke IDC untuk integrasi Lake Formation

Untuk menanyakan sumber daya yang diaktifkan Formasi Danau, ARN Aplikasi dari aplikasi IDC perlu ditambahkan. Untuk melakukannya, ikuti langkah-langkah berikut:

  1. Di konsol, pilih Formasi AWS Danau.

  2. Pilih integrasi IAM Identity Center dan integrasi aplikasi Lake Formation dengan mencoco kkan aplikasi ARN. ARN akan muncul dalam daftar ID Aplikasi.