Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Creazione di una concessione di dati su AWS Data Exchange contenenti AWS Lake Formation set di dati relativi alle autorizzazioni dei dati (anteprima)
Se sei interessato a creare concessioni di dati contenenti set di AWS Lake Formation dati relativi alle autorizzazioni dei dati durante questa anteprima, contatta Supporto AWS
Un set di AWS Lake Formation dati per le autorizzazioni dei dati contiene un set LF-tags e le autorizzazioni per i dati gestiti da. AWS Lake Formation Quando i clienti accettano le concessioni di dati contenenti le autorizzazioni relative ai dati di Lake Formation, ottengono l'accesso in sola lettura ai database, alle tabelle e alle colonne associati ai dati LF-tags aggiunti al set di dati.
In qualità di proprietario dei dati, inizi creando LF-tags AWS Lake Formation e associando tali tag ai dati che desideri rendere disponibili ai destinatari. Per ulteriori informazioni sull'etichettatura delle risorse in Lake Formation, consulta il controllo degli Tag-based accessi a Lake Formation nella Developer Guide. AWS Lake Formation Quindi importi queste LF-tags e una serie di autorizzazioni per i dati AWS Data Exchange come risorsa. Ai destinatari viene concesso l'accesso ai dati ad essi associati LF-tags previa accettazione della concessione dei dati.
Gli argomenti seguenti descrivono il processo di creazione di una concessione di dati contenente le autorizzazioni relative AWS Lake Formation ai dati. Il processo prevede i seguenti passaggi:
Fasi
Fase 1: Creare un AWS Lake Formation set di dati (anteprima)
Per creare un AWS Lake Formation set di dati
-
Apri il browser web e accedi alla AWS Data Exchange console
. -
Dal riquadro di navigazione a sinistra, in I miei dati, scegli Prodotti.
-
In Set di dati di proprietà, scegli Crea set di dati per aprire la procedura guidata per la creazione dei set di dati.
-
In Seleziona il tipo di set di dati, scegli l'autorizzazione per AWS Lake Formation i dati.
-
In Definisci set di dati, inserisci un nome e una descrizione per il tuo set di dati. Per ulteriori informazioni, consulta Le migliori pratiche per i set di dati.
-
In Aggiungi tag — opzionale, scegli Aggiungi nuovo tag.
-
Scegli Crea set di dati e continua.
Passaggio 2: creare un AWS Lake Formation autorizzazione dati (anteprima)
AWS Data Exchange utilizza LF-Tags per concedere autorizzazioni relative ai dati. Scegli quelli associati ai dati LF-Tags che desideri condividere per concedere ai destinatari le autorizzazioni relative ai dati.
Per creare AWS Lake Formation autorizzazione per i dati
-
Nella pagina di autorizzazione dei dati di Create Lake Formation, scegli Aggiungi LF-Tag.
-
Inserisci la chiave e scegli LF-Tag i tuoi valori.
-
Scegli Anteprima delle risorse per vedere come LF-Tags vengono interpretate.
-
Dalle risorse di anteprima, seleziona le risorse del catalogo dati associato.
Nota
Assicurati di revocare il
IAMAllowedPrincipalsgruppo sulle seguenti risorse. Per ulteriori informazioni, consulta Revoca delle credenziali di sicurezza temporanee del ruolo IAM nella IAM User Guide.
-
-
Rivedi l'interpretazione dell' LF-Tag espressione nella finestra di dialogo riportata di seguito e le autorizzazioni associate al set di dati.
-
Per l'accesso al servizio, seleziona il ruolo di servizio esistente che consente di AWS Data Exchange assumere il ruolo e accedere, concedere e revocare i diritti alle autorizzazioni relative ai dati di Lake Formation per tuo conto. Quindi scegli l'autorizzazione per i dati di Create Lake Formation. Per ulteriori informazioni sulla creazione di un ruolo per un Servizio AWS, vedere Creazione di un ruolo per delegare le autorizzazioni a un. Servizio AWS
Fase 3: Revisione e finalizzazione
Dopo aver creato l'autorizzazione per i AWS Lake Formation dati (Anteprima), puoi rivedere e finalizzare il set di dati.
Per rivedere e finalizzare
-
Controlla i dettagli del set di dati e i tag nella Fase 1 per verificarne la precisione.
-
Rivedi le tue LF-Tag espressioni, aggiungi un'altra autorizzazione per i dati di Lake Formation (opzionale), le risorse del catalogo dati associato e i dettagli del lavoro.
Nota
I job vengono eliminati 90 giorni dopo la loro creazione.
-
Scegli Finalizza.
Fase 4: Creare una revisione
Per creare una revisione
-
Dalla sezione Set di dati di proprietà, scegli il set di dati per il quale desideri aggiungere una revisione.
-
Scegli la scheda Revisioni.
-
Nella sezione Revisioni, scegli Crea revisione.
-
Nella pagina di autorizzazione dei dati di Revise Lake Formation, scegli Aggiungi. LF-Tag
-
Rivedi le autorizzazioni per database e tabella.
-
Da Accesso al servizio, seleziona un ruolo di servizio esistente, quindi scegli l'autorizzazione per i dati di Create Lake Formation.
Passaggio 5: creare una nuova concessione di dati contenente AWS Lake Formation set di dati (anteprima)
Dopo aver creato almeno un set di dati e finalizzato una revisione con le risorse, sei pronto per creare una concessione di dati con un set di dati di autorizzazione AWS Lake Formation dei dati.
Per creare una nuova concessione di dati
-
Nel riquadro di navigazione a sinistra della AWS Data Exchange console
, in Concessioni di dati scambiati, scegli Concessioni di dati inviati. -
In Concessioni di dati inviati, scegli Crea concessione dati per aprire la procedura guidata di definizione della concessione dei dati.
-
Nella sezione Seleziona il set di dati di proprietà, seleziona la casella di controllo accanto al set di dati che desideri aggiungere.
Nota
Il set di dati scelto deve avere una revisione definitiva. I set di dati senza revisioni finalizzate non possono essere aggiunti alle concessioni di dati.
A differenza dei set di dati inclusi nei prodotti di dati su cui vengono condivisi AWS Marketplace, i set di dati aggiunti alle concessioni di dati non hanno regole di accesso alle revisioni, il che significa che un destinatario di una concessione di dati, una volta approvata la concessione di dati, avrà accesso a tutte le revisioni finalizzate di un determinato set di dati (comprese le revisioni cronologiche finalizzate prima della creazione della concessione di dati).
-
Nella sezione Panoramica della concessione dati, inserisci le informazioni che il destinatario vedrà sulla tua concessione dati, inclusi il nome della concessione dati e la descrizione della concessione dati.
-
Scegli Avanti.
Per ulteriori informazioni, consulta Le migliori pratiche di prodotto in AWS Data Exchange.
-
Nella sezione Informazioni sull'accesso del destinatario, in Account AWS ID, inserisci l' Account AWS ID dell'account del destinatario che dovrebbe ricevere la concessione dei dati.
-
In Data di fine dell'accesso, seleziona una data di fine specifica per la scadenza della concessione dei dati o, se la concessione deve essere perpetua, seleziona Nessuna data di fine.
-
Scegli Avanti.
-
Nella sezione Rivedi e invia, rivedi le informazioni sulla concessione dei dati.
-
Se sei sicuro di voler creare la concessione di dati e inviarla al destinatario prescelto, scegli Crea e invia la concessione di dati.
Ora hai completato la parte manuale della creazione di una concessione di dati. La concessione dei dati verrà visualizzata nella scheda Concessioni di dati inviati nella pagina Concessioni di dati inviati con lo stato In sospeso fino a quando l'account del destinatario non la accetta.
Considerazioni sulla creazione di concessioni di dati contenenti un AWS Lake Formation set di dati relativi alle autorizzazioni dei dati (anteprima)
Per garantire un'esperienza ottimale con il ricevitore, sconsigliamo vivamente di apportare le seguenti modifiche alle autorizzazioni contenute nel prodotto AWS Data Exchange per i set di dati di Lake Formation (Anteprima).
-
Consigliamo di non eliminare o modificare i ruoli IAM passati AWS Data Exchange nelle concessioni di dati attive contenenti set di dati. AWS Lake Formation Se elimini o modifichi tali ruoli IAM, si verificano i seguenti problemi:
-
Account AWS che hanno accesso ai permessi per i dati di Lake Formation potrebbero conservare l'accesso a tempo indeterminato.
-
Account AWS che sono i destinatari della tua concessione di dati ma non hanno ancora ricevuto l'accesso ai permessi di dati di Lake Formation non riusciranno a ricevere l'accesso.
AWS Data Exchange non sarà responsabile per i ruoli IAM eliminati o modificati.
-
-
Ti consigliamo di non revocare le autorizzazioni relative ai AWS Lake Formation dati concesse dai ruoli IAM passate AWS Data Exchange nelle concessioni di dati contenenti set di dati. AWS Lake Formation Se revochi le autorizzazioni di dati concesse da tali ruoli IAM, si verificano i seguenti problemi:
-
Account AWS che hanno accesso alle autorizzazioni per i dati di Lake Formation potrebbero mantenere l'accesso a tempo indeterminato.
-
Account AWS coloro che sono abbonati al prodotto ma non hanno ancora ricevuto le autorizzazioni per l'accesso ai dati di Lake Formation non riceveranno l'accesso.
-
-
Ti consigliamo di non revocare le autorizzazioni relative ai AWS Lake Formation dati concesse Account AWS con concessioni di dati attive contenenti set di dati. AWS Lake Formation Se revochi le autorizzazioni relative ai dati concesse dai Account AWS destinatari della concessione dei dati, tali account perderanno l'accesso, con conseguente peggioramento dell'esperienza del cliente.
-
Ti consigliamo di impostare la versione per più account nella versione 3 quando AWS Glue Data Catalog crei concessioni di dati contenenti set di dati. AWS Lake Formation Se esegui il downgrade della versione con più account del tuo Data Lake Catalog mentre hai delle concessioni di dati attive contenenti set di AWS Lake Formation dati, i destinatari della concessione di dati, ma Account AWS che non hanno ancora ricevuto l'accesso alle autorizzazioni per i dati di Lake Formation, potrebbero non riuscire ad accedere ai dati.