Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Memulai dengan Amazon Athena
Untuk berintegrasi HealthLake dengan Amazon Athena, Anda harus mengatur izin. Untuk melakukan ini, Anda akan membuat pengguna, grup atau peran Athena, dan memberi mereka akses ke sumber daya FHIR yang terletak di dalam penyimpanan HealthLake data.
Memberikan akses pengguna, grup, atau peran ke HealthLake penyimpanan data (AWS Konsol Formasi Danau)
Persona: administrator HealthLake
Persona HealthLake administrator adalah administrator danau data di AWS Danau Formation. Mereka memberikan akses ke penyimpanan HealthLake data di Danau Formation.
Untuk setiap penyimpanan data yang dibuat, ada dua entri yang terlihat di konsol AWS Lake Formation. Satu entri adalah tautan sumber daya. Nama tautan sumber daya selalu ditampilkan dalam huruf mir ing. Setiap tautan sumber daya ditampilkan dengan nama dan pemilik sumber daya bersama yang ditautkan. Untuk semua HealthLake penyimpanan data, pemilik sumber daya bersama adalah akun HealthLake layanan. Entri lainnya adalah HealthLake penyimpanan data di akun HealthLake layanan. Langkah-langkah dalam prosedur ini menggunakan penyimpanan data yang merupakan tautan sumber daya.
Untuk mempelajari lebih lanjut tentang tautan sumber daya, lihat Cara kerja tautan sumber daya di Formasi Danau di Panduan Pengembang Formasi AWS Danau.
Agar pengguna, grup, atau peran dapat menanyakan data di Athena, Anda harus memberikan izin Deskripsi kan pada database sumber daya. Kemudian, Anda harus memberikan Pilih dan Des kri psikan pada tabel.
LANGKAH 1: Untuk memberikan MENJELASKAN izin pada database tautan sumber daya penyimpanan HealthLake data
-
Buka konsol For AWS masi Danau: https://console.aws.amazon.com/lakeformation/
-
Di bilah navigasi utama, pilih Database.
-
Pada halaman Database, pilih tombol radio di sebelah nama penyimpanan data yang dicetak miring.
-
Pilih Tindakan (▼).
-
PilihIzin.
-
Pada halaman Berikan izin data, di bawah Prinsi pal, pilih pengguna atau peran IAM.
-
Di bawah pengguna atau peran IAM, gunakan panah bawah (▼), atau cari pengguna, peran, atau grup IAM yang ingin Anda buat kueri di Athena.
-
Di bawah LF-Tags atau kartu sumber daya katalog, pilih opsi Sumber daya katalog data bernama.
-
Di bawah Database, gunakan panah bawah (▼) untuk memilih database penyimpanan HealthLake data yang ingin Anda bagikan akses ke.
-
Di kartu izin tautan sumber daya, di bawah Izin tautan sumber daya, pilih Des kripsi.
Ketika hibah berhasil, spanduk keberhasilan izin pemberian akan muncul. Untuk melihat izin yang baru saja Anda berikan, pilih Iz in danau data. Temukan pengguna, grup, dan peran dalam tabel. Di bawah kolom Izin, Anda akan melihat Des kripsi terdaftar.
Sekarang Anda harus menggunakan Grant pada target untuk memberikan Select and Des kripsi pada semua tabel dalam database.
LANGKAH 2: Berikan akses ke semua tabel di tautan sumber daya penyimpanan HealthLake data
-
Buka konsol For AWS masi Danau: https://console.aws.amazon.com/lakeformation/
-
Di bilah navigasi utama, pilih Database.
-
Pada halaman Database, pilih tombol radio di sebelah nama penyimpanan data yang dicetak miring.
-
Pilih Tindakan (▼).
-
Pilih Grant sesuai target.
-
Pada halaman Berikan izin data, di bawah Prinsi pal, pilih pengguna atau peran IAM.
-
Di bawah pengguna atau peran IAM, gunakan panah bawah (▼) atau cari pengguna, grup, atau peran IAM yang Anda ingin dapat membuat kueri di Athena.
-
Di bawah LF-Tags atau kartu sumber daya katalog, pilih opsi Sumber daya katalog data bernama.
-
Di bawah Database, gunakan panah bawah (▼) untuk memilih database penyimpanan HealthLake data yang ingin Anda berikan akses ke.
-
Di bawah Tabel, pilih Semua tabel untuk berbagi semua tabel dengan HealthLake pengguna.
-
Di kartu izin Tabel, di bawah izin Tabel, pilih Des kripsi dan Pilih.
-
PilihIzin.
Setelah memilih hibah, spanduk keberhasilan izin pemberian akan muncul. Pengguna yang ditentukan sekarang dapat membuat kueri pada penyimpanan HealthLake data di Athena.
Memulai dengan Athena
HealthLake pengguna
HealthLake Pengguna akan menggunakan konsol Athena, AWS CLI, atau AWS SDK untuk menanyakan penyimpanan HealthLake data yang dibagikan dengan mereka oleh administrator. HealthLake
Untuk menanyakan penyimpanan data menggunakan Athena, Anda harus melakukan tiga hal berikut.
-
Berikan pengguna IAM atau akses peran ke penyimpanan HealthLake data melalui Lake Formation. Untuk mempelajari selengkapnya, lihat Memberikan akses pengguna, grup, atau peran ke HealthLake penyimpanan data (AWS Konsol Formasi Danau).
-
Buat workgroup untuk penyimpanan HealthLake data Anda.
-
Tentukan bucket Amazon S3 untuk menyimpan hasil kueri Anda.
Untuk memulai dengan Athena, tambahkan kebijakan AmazonAthenaFullAccess dan kel AmazonS3FullAccess AWS ola ke pengguna, grup, atau peran Anda. Menggunakan kebijakan AWS terkelola adalah cara yang bagus untuk memulai menggunakan layanan baru. Perlu diingat bahwa kebijakan terkelola AWS mungkin tidak memberikan izin hak istimewa terkecil untuk kasus penggunaan spesifik Anda karena kebijakan tersebut tersedia untuk digunakan oleh semua pelanggan AWS. Saat Anda menetapkan izin dengan kebijakan IAM, berikan hanya izin yang diperlukan untuk melakukan tugas. Untuk mempelajari lebih lanjut tentang IAM dan menerapkan hak istimewa terkecil, lihat Menerapkan izin hak istimewa ter kecil di Panduan Pengguna IAM.
penting
Untuk menanyakan HealthLake penyimpanan data di Athena, Anda harus menggunakan mesin Athena versi 3.
Kelompok kerja adalah sumber daya, dan oleh karena itu Anda dapat menggunakan IAM-based kebijakan untuk mengontrol akses ke kelompok kerja tertentu. Untuk mempelajari selengkapnya, lihat Menggunakan grup kerja untuk mengontrol akses kueri dan biaya di Panduan Pengguna Athena.
Untuk mempelajari selengkapnya tentang menyiapkan kelompok kerja, lihat https://docs.aws.amazon.com/athena/latest/ug/workgroups-procedure.html di Panduan Pengguna Athena.
catatan
Wilayah tempat bucket Amazon S3 Anda berada dan konsol Athena harus cocok.
Sebelum Anda dapat menjalankan kueri, kueri hasil bucket lokasi di Amazon S3 harus ditentukan, atau Anda harus menggunakan grup kerja yang telah ditentukan bucket dan konfigurasi yang menimpa pengaturan klien. File keluaran disimpan secara otomatis untuk setiap kueri yang berjalan.
Untuk detail selengkapnya tentang menentukan lokasi hasil kueri di konsol Athena, lihat Menentukan lokasi hasil kueri menggunakan konsol Athena di Panduan Pengguna Amazon Athena.
Untuk melihat contoh cara menanyakan penyimpanan HealthLake data Anda di Athena, lihatMengkueri HealthLake data dengan SQL.