Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Prasyarat untuk membuat pelanggan dengan akses kueri di Security Lake
Anda harus menyelesaikan prasyarat berikut sebelum Anda dapat membuat pelanggan dengan akses data di Security Lake.
Memverifikasi izin
Sebelum membuat pelanggan dengan akses kueri, verifikasi bahwa Anda memiliki izin untuk melakukan daftar tindakan berikut.
Untuk memverifikasi izin Anda, gunakan IAM untuk meninjau kebijakan IAM yang dilampirkan ke identitas IAM Anda. Kemudian, bandingkan informasi dalam kebijakan tersebut dengan daftar tindakan berikut yang harus diizinkan untuk Anda lakukan untuk membuat pelanggan dengan akses kueri.
-
glue:PutResourcePolicy -
glue:DeleteResourcePolicy -
iam:CreateRole -
iam:DeleteRolePolicy -
iam:GetRole -
iam:PutRolePolicy -
lakeformation:GrantPermissions -
lakeformation:ListPermissions -
lakeformation:RegisterResource -
lakeformation:RevokePermissions -
ram:GetResourceShareAssociations -
ram:GetResourceShares -
ram:UpdateResourceShare
penting
Setelah Anda memverifikasi izin:
Jika Anda berencana menggunakan konsol Security Lake untuk menambahkan pelanggan dengan akses kueri, Anda dapat melewati langkah berikutnya dan melanjutkan keBerikan izin administrator Formasi Danau. Security Lake membuat semua peran IAM yang diperlukan atau menggunakan peran yang ada atas nama Anda.
Jika Anda berencana menggunakan Security Lake API atau CLI untuk menambahkan pelanggan dengan akses kueri, lanjutkan dengan langkah berikutnya untuk membuat peran IAM untuk menanyakan data Security Lake.
Buat peran IAM untuk menanyakan data Security Lake (API dan AWS CLI-hanya langkah)
Saat menggunakan Security Lake API atau AWS CLI untuk memberikan akses kueri ke pelanggan, Anda harus membuat peran bernamaAmazonSecurityLakeMetaStoreManager. Security Lake menggunakan peran ini untuk mendaftarkan AWS Glue partisi dan memperbarui AWS Glue tabel. Anda mungkin telah membuat peran ini saat Membuat peran IAM yang diperlukan.
Berikan izin administrator Formasi Danau
Anda juga perlu menambahkan izin administrator Lake Formation ke peran IAM yang Anda gunakan untuk mengakses konsol Security Lake dan menambahkan pelanggan.
Anda dapat memberikan izin administrator Danau Formation ke peran Anda dengan mengikuti langkah-langkah berikut:
Buka konsol Formasi Danau di https://console.aws.amazon.com/lakeformation/
. -
Masuk sebagai pengguna administratif.
-
Jika jendela Welcome to Lake Formation muncul, pilih pengguna yang Anda buat atau pilih di Langkah 1, lalu pilih Mulai.
-
Jika Anda tidak melihat jendela Welcome to Lake Formation, maka lakukan langkah-langkah berikut untuk mengonfigurasi Administrator Formasi Danau.
-
Di panel navigasi, di bawah Izin, pilih Per an dan tugas administratif. Di bagian Administrator danau data, pilih Pilih administrator.
-
Di kotak dialog Kel ola administrator danau data, untuk pengguna dan peran IAM, pilih peran administrator yang digunakan saat mengakses konsol Security Lake, lalu pilih S impan.
-
Untuk informasi selengkapnya tentang mengubah izin untuk administrator danau data, lihat Membuat administrator danau data di Panduan AWS Lake Formation Pengembang.
Peran IAM harus memiliki SELECT hak istimewa pada database dan tabel yang ingin Anda berikan akses pelanggan. Untuk petunjuk tentang cara melakukannya, lihat Memberikan izin Katalog Data menggunakan metode sumber daya bernama di Panduan Peng AWS Lake Formation embang.