Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Mengkonfigurasi Formasi Danau untuk digunakan HealthOmics
penting
AWS HealthOmics toko varian dan toko anotasi tidak lagi terbuka untuk pelanggan baru. Pelanggan yang sudah ada dapat terus menggunakan layanan ini seperti biasa. Untuk informasi selengkapnya, lihat AWS HealthOmics toko varian dan perubahan ketersediaan toko anotasi.
Sebelum Anda menggunakan Formasi Danau untuk mengelola penyimpanan HealthOmics data, lakukan prosedur konfigurasi Danau Formasi berikut.
Topik
Membuat atau memverifikasi administrator Formasi Danau
Sebelum Anda dapat membuat danau data di Lake Formation, Anda menentukan satu atau lebih administrator.
Administrator adalah pengguna dan peran dengan izin untuk membuat tautan sumber daya. Anda mengatur administrator danau data per akun per wilayah.
Buat pengguna admin di konsol Lake Formation
-
Buka konsol For AWS masi Danau: Konsol Formasi Danau
-
Jika konsol menampilkan panel Welcome to Lake Formation, pilih Mulai.
Formasi Danau menambahkan Anda ke tabel administrator danau Data.
-
Jika tidak, dari menu kiri, pilih Per an dan tugas administratif.
-
Tambahkan administrator tambahan sesuai kebutuhan.
Membuat tautan sumber daya menggunakan konsol Lake Formation
Untuk membuat sumber daya bersama yang dapat ditanyakan pengguna, kontrol akses default harus dinonaktifkan. Untuk mempelajari selengkapnya tentang menonaktifkan kontrol akses default, lihat Mengubah setelan keamanan default untuk danau data Anda di dokumentasi Lake Formation. Anda dapat membuat tautan sumber daya secara individual atau sebagai grup, sehingga Anda dapat mengakses data di Amazon Athena atau AWS layanan lain (seperti Amazon EMR).
Membuat tautan sumber daya di AWS Konsol Lake Formation dan membagikannya dengan pengguna HealthOmics Analytics
-
Buka konsol For AWS masi Danau: Konsol Formasi Danau
-
Di bilah navigasi utama, pilih Database.
-
Dalam tabel Database, pilih database yang diinginkan.
-
Dari menu Buat, pilih Taut an sumber daya.
-
Masukkan nama tautan Sumber daya. Jika Anda berencana untuk mengakses database dari Athena, masukkan nama hanya menggunakan huruf kecil (hingga 256 karakter).
-
Pilih Buat.
-
Tautan sumber daya baru sekarang terdaftar di bawah Database.
Berikan akses ke sumber daya bersama menggunakan konsol Lake Formation
Administrator database Lake Formation dapat memberikan akses ke sumber daya bersama menggunakan prosedur berikut.
-
Buka konsol For AWS masi Danau: https://console.aws.amazon.com/lakeformation/
-
Di bilah navigasi utama, pilih Database.
-
Pada halaman Database, pilih tautan sumber daya yang Anda buat sebelumnya.
-
Dari menu T indakan, pilih Hibah pada target.
-
Pada halaman Ber ikan izin data di bawah Prinsi pal, pilih pengguna atau peran IAM.
-
Dari menu drop-down pengguna atau peran IAM, cari pengguna yang ingin Anda berikan akses.
-
Selanjutnya, di bawah LF-Tags atau kartu sumber daya katalog, pilih opsi Sumber daya katalog data bernama.
-
Dari menu Tables-optional drop-down, pilih Semua Tabel atau tabel yang Anda buat sebelumnya.
-
Di kartu izin Tabel, di bawah izin Tabel pilih Des kripsi dan Pilih.
-
Selanjutnya, pilih Grant.
Untuk melihat izin Formasi Danau, pilih Iz in danau data dari panel navigasi utama. Tabel menunjukkan database yang tersedia dan tautan sumber daya.
Mengkonfigurasi izin untuk AWS RAM pembagian sumber daya
Di konsol AWS Lake Formation, lihat izin dengan memilih izin danau data di bilah navigasi utama. Pada halaman izin data, Anda dapat melihat tabel yang menunjukkan jenis Sumber Daya , Database, dan ARN yang terkait dengan sumber daya bersama di bawah RAM Resource Share. Jika Anda perlu menerima pembagian sumber daya AWS Resource Access Manager (AWS RAM), AWS Lake Formation memberi tahu Anda di konsol.
HealthOmics dapat secara implisit menerima pembagian AWS RAM sumber daya selama pembuatan toko. Untuk menerima pem AWS RAM bagian sumber daya, pengguna atau peran IAM yang memanggil operasi CreateAnnotationStore API CreateVariantStore or harus mengizinkan tindakan berikut:
-
ram:GetResourceShareInvitations- Tindakan ini HealthOmics memungkinkan untuk menemukan undangan. -
ram:AcceptResourceShareInvitation- Tindakan ini memungkinkan HealthOmics untuk menerima undangan dengan menggunakan token FAS.
Tanpa izin ini, Anda melihat kesalahan otorisasi selama pembuatan toko.
Berikut adalah contoh kebijakan yang mencakup tindakan ini. Tambahkan kebijakan ini ke pengguna atau peran IAM yang menerima pembagian AWS RAM sumber daya.