Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Il connettore Amazon Athena AWS CMDB consente ad Athena di comunicare con vari AWS servizi in modo da poterli interrogare con SQL.
Questo connettore può essere registrato con Glue Data Catalog come catalogo federato. Supporta i controlli di accesso ai dati definiti in Lake Formation a livello di catalogo, database, tabella, colonna, riga e tag. Questo connettore utilizza Glue Connections per centralizzare le proprietà di configurazione in Glue.
Prerequisiti
Implementa il connettore sul tuo Account AWS utilizzando la console Athena o AWS Serverless Application Repository. Per ulteriori informazioni, consulta Creare una connessione a una fonte di dati o Utilizzare il AWS Serverless Application Repository per distribuire un connettore di origine dati.
Parametri
Utilizzate i parametri di questa sezione per configurare il connettore AWS CMDB.
Si consiglia di configurare un connettore AWS CMDB utilizzando un oggetto Glue connections. Per fare ciò, imposta la variabile di glue_connection
ambiente del connettore AWS CMDB Lambda sul nome della connessione Glue da utilizzare.
Proprietà delle connessioni Glue
Utilizzate il comando seguente per ottenere lo schema per un oggetto di connessione Glue. Questo schema contiene tutti i parametri che puoi usare per controllare la tua connessione.
aws glue describe-connection-type --connection-type CMDB
Proprietà dell'ambiente Lambda
glue_connection — Specificate il nome della connessione Glue associata al connettore federato.
Database e tabelle
Il connettore Athena AWS CMDB rende disponibili i seguenti database e tabelle per interrogare l'inventario delle risorse. AWS Per ulteriori informazioni sulle colonne disponibili in ogni tabella, esegui un'istruzione DESCRIBE
utilizzando la console o l'API Athena.database
.table
-
ec2 — Questo database contiene risorse EC2 relative ad Amazon, tra cui le seguenti.
-
ebs_volumes: contiene i dettagli dei tuoi volumi Amazon EBS.
-
ec2_instances: contiene i dettagli delle tue istanze. EC2
-
ec2_images — Contiene i dettagli delle immagini delle tue istanze. EC2
-
routing_tables: contiene i dettagli delle tue tabelle di instradamento del VPC.
-
security_groups: contiene i dettagli dei tuoi gruppi di sicurezza.
-
subnets: contiene i dettagli delle tue sottoreti VPC.
-
vpcs — Contiene i dettagli del tuo. VPCs
-
emr: questo database contiene risorse correlate ad Amazon EMR, tra cui le seguenti.
-
emr_clusters: contiene i dettagli dei tuoi cluster EMR.
-
rds: questo database contiene risorse correlate ad Amazon RDS, tra cui le seguenti.
-
rds_instances: contiene i dettagli delle tue istanze RDS.
-
s3: questo database contiene risorse correlate a RDS, tra cui le seguenti.
-
bucket: contiene i dettagli dei tuoi bucket Amazon S3.
-
objects: contiene i dettagli dei tuoi oggetti Amazon S3, escluso il loro contenuto.
Autorizzazioni richieste
Per tutti i dettagli sulle politiche IAM richieste da questo connettore, consulta la Policies
sezione del athena-aws-cmdbfile.yaml.
-
Accesso in scrittura ad Amazon S3: per trasferire i risultati di query di grandi dimensioni, il connettore richiede l'accesso in scrittura a una posizione in Amazon S3.
-
Athena GetQueryExecution: il connettore utilizza questa autorizzazione per fallire rapidamente quando la query Athena upstream è terminata.
-
S3 List: il connettore utilizza questa autorizzazione per elencare bucket e oggetti di Amazon S3.
-
EC2 Descrivi: il connettore utilizza questa autorizzazione per descrivere risorse come le EC2 istanze Amazon, i gruppi di sicurezza e i volumi Amazon EBS. VPCs
-
EMR Describe / List: il connettore utilizza questa autorizzazione per descrivere i cluster EMR.
-
RDS Describe: il connettore utilizza questa autorizzazione per descrivere le istanze RDS.
Prestazioni
Attualmente, il connettore Athena AWS CMDB non supporta le scansioni parallele. Il pushdown dei predicati viene eseguito all'interno della funzione Lambda. Ove possibile, i predicati parziali vengono inviati ai servizi interrogati. Ad esempio, una query per i dettagli di una specifica EC2 istanza Amazon richiama l' EC2 API con l'ID dell'istanza specifico per eseguire un'operazione di descrizione mirata.
Informazioni sulla licenza
Il progetto del connettore Amazon Athena AWS CMDB è concesso in licenza con licenza Apache-2.0.
Risorse aggiuntive
Per ulteriori informazioni su questo connettore, visita il sito corrispondente su .com.