

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

# Creazione di una concessione di dati su AWS Data Exchange contenenti AWS Lake Formation set di dati relativi alle autorizzazioni dei dati (anteprima)
<a name="data-grant-publish-LF-data-product"></a>

Se sei interessato a creare concessioni di dati contenenti set di AWS Lake Formation dati relativi alle autorizzazioni dei dati durante questa anteprima, contatta [Supporto AWS](https://console.aws.amazon.com/support/home#/case/create%3FissueType=customer-service).

Un set di AWS Lake Formation dati per le autorizzazioni dei dati contiene un set LF-tags e le autorizzazioni per i dati gestiti da. AWS Lake Formation Quando i clienti accettano le concessioni di dati contenenti le autorizzazioni relative ai dati di Lake Formation, ottengono l'accesso in sola lettura ai database, alle tabelle e alle colonne associati ai dati LF-tags aggiunti al set di dati.

In qualità di proprietario dei dati, inizi creando LF-tags AWS Lake Formation e associando tali tag ai dati che desideri rendere disponibili ai destinatari. Per ulteriori informazioni sull'etichettatura delle risorse in Lake Formation, consulta il controllo degli Tag-based accessi a [ Lake Formation ](https://docs.aws.amazon.com/lake-formation/latest/dg/tag-based-access-control.html) nella Developer Guide. *AWS Lake Formation * Quindi importi queste LF-tags e una serie di autorizzazioni per i dati AWS Data Exchange come risorsa. Ai destinatari viene concesso l'accesso ai dati ad essi associati LF-tags previa accettazione della concessione dei dati.

Gli argomenti seguenti descrivono il processo di creazione di una concessione di dati contenente le autorizzazioni relative AWS Lake Formation ai dati. Il processo prevede i seguenti passaggi:

**Topics**
+ [Fase 1: Creare un AWS Lake Formation set di dati (anteprima)](#data-grant-create-LF-data-set)
+ [Passaggio 2: creare un AWS Lake Formation autorizzazione dati (anteprima)](#data-grant-create-LF-data-permission)
+ [Fase 3: Revisione e finalizzazione](#data-grant-review-and-finalize-LF)
+ [Fase 4: Creare una revisione](#data-grant-create-revision-LF)
+ [Passaggio 5: creare una nuova concessione di dati contenente AWS Lake Formation set di dati (anteprima)](#data-grant-publish-LF-product)
+ [Considerazioni sulla creazione di concessioni di dati contenenti un AWS Lake Formation set di dati relativi alle autorizzazioni dei dati (anteprima)](#data-grant-considerations-LF-data-product)

## Fase 1: Creare un AWS Lake Formation set di dati (anteprima)
<a name="data-grant-create-LF-data-set"></a>

**Per creare un AWS Lake Formation set di dati**

1. Apri il browser web e accedi alla [AWS Data Exchange console](https://console.aws.amazon.com/dataexchange).

1. Dal riquadro di navigazione a sinistra, in I ** miei dati**, scegli ** Prodotti**.

1. In Set ** di dati di proprietà**, scegli ** Crea set di dati ** per aprire la procedura ** guidata per la creazione ** dei set di dati.

1. In ** Seleziona il tipo di set di dati**, scegli l'autorizzazione ** per **AWS Lake Formation i dati.

1. In ** Definisci set di dati**, inserisci un ** nome ** e una ** descrizione ** per il tuo set di dati. Per ulteriori informazioni, consulta [Le migliori pratiche per i set di dati](data-sets.md#data-set-best-practices).

1. In ** Aggiungi tag — opzionale**, scegli ** Aggiungi nuovo tag**.

1. Scegli ** Crea set di dati ** e continua.

## Passaggio 2: creare un AWS Lake Formation autorizzazione dati (anteprima)
<a name="data-grant-create-LF-data-permission"></a>

AWS Data Exchange utilizza LF-Tags per concedere autorizzazioni relative ai dati. Scegli quelli associati ai dati LF-Tags che desideri condividere per concedere ai destinatari le autorizzazioni relative ai dati.

**Per creare AWS Lake Formation autorizzazione per i dati**

1. Nella ** pagina di autorizzazione dei dati di ** Create Lake Formation, scegli ** Aggiungi LF-Tag**.

1. Inserisci la ** chiave ** e scegli LF-Tag ** i tuoi valori**.

1. Scegli ** Anteprima delle risorse ** per vedere come LF-Tags vengono interpretate.

   1. Dalle risorse di ** anteprima**, seleziona le risorse del catalogo dati ** associato**.
**Nota**  
Assicurati di revocare il `IAMAllowedPrincipals` gruppo sulle seguenti risorse. Per ulteriori informazioni, consulta [ Revoca delle credenziali di sicurezza temporanee del ruolo IAM ](https://docs.aws.amazon.com/IAM/latest/UserGuide/id_roles_use_revoke-sessions.html) nella IAM User Guide. * *

1. Rivedi l'interpretazione dell' LF-Tag espressione nella finestra di dialogo riportata di seguito e ** le autorizzazioni ** associate al set di dati.

1. Per l'accesso al ** servizio**, seleziona il ruolo di servizio esistente che consente di AWS Data Exchange assumere il ruolo e accedere, concedere e revocare i diritti alle autorizzazioni relative ai dati di Lake Formation per tuo conto. Quindi scegli l'autorizzazione per i dati di ** Create Lake Formation**. Per ulteriori informazioni sulla creazione di un ruolo per un Servizio AWS, vedere [ Creazione di un ruolo per delegare le autorizzazioni a un. Servizio AWS](https://docs.aws.amazon.com/IAM/latest/UserGuide/id_roles_create_for-service.html)

## Fase 3: Revisione e finalizzazione
<a name="data-grant-review-and-finalize-LF"></a>

Dopo aver creato l'autorizzazione per i AWS Lake Formation dati (Anteprima), puoi ** rivedere ** e ** finalizzare ** il set di dati. 

**Per rivedere e finalizzare**

1. Controlla i dettagli del set di ** dati ** e i ** tag ** nella ** Fase 1 ** per verificarne la precisione.

1. Rivedi le tue ** LF-Tag espressioni**, ** aggiungi un'altra autorizzazione per i dati di Lake Formation ** (opzionale), le risorse del catalogo dati ** associato e i dettagli del lavoro. **
**Nota**  
I job vengono eliminati 90 giorni dopo la loro creazione.

1. Scegli ** Finalizza**. 

## Fase 4: Creare una revisione
<a name="data-grant-create-revision-LF"></a>

**Per creare una revisione**

1. Dalla ** sezione Set ** di dati di proprietà, scegli il set di dati per il quale desideri aggiungere una revisione.

1. Scegli la scheda ** Revisioni. **

1. Nella ** sezione ** Revisioni, scegli ** Crea revisione. **

1. Nella ** pagina di autorizzazione dei dati di ** Revise Lake Formation, scegli Aggiungi. ** LF-Tag **

1. Rivedi le ** autorizzazioni ** per ** database ** e ** tabella. **

1. Da Accesso al ** servizio**, seleziona un ruolo di servizio esistente, quindi scegli l'autorizzazione ** per i dati di ** Create Lake Formation. 

## Passaggio 5: creare una nuova concessione di dati contenente AWS Lake Formation set di dati (anteprima)
<a name="data-grant-publish-LF-product"></a>

Dopo aver creato almeno un set di dati e finalizzato una revisione con le risorse, sei pronto per creare una concessione di dati con un set di dati di autorizzazione AWS Lake Formation dei dati.

**Per creare una nuova concessione di dati**

1. Nel riquadro di navigazione a sinistra della [AWS Data Exchange console](https://console.aws.amazon.com/dataexchange), in Concessioni di dati ** scambiati**, scegli Concessioni di dati ** inviati. **

1. In Concessioni di dati ** inviati**, scegli ** Crea concessione dati per aprire la procedura guidata ** di ** definizione della concessione dei dati. **

1. Nella ** sezione ** Seleziona il set di dati di proprietà, seleziona la casella di controllo accanto al set di dati che desideri aggiungere.
**Nota**  
Il set di dati scelto deve avere una revisione definitiva. I set di dati senza revisioni finalizzate non possono essere aggiunti alle concessioni di dati.  
A differenza dei set di dati inclusi nei prodotti di dati su cui vengono condivisi AWS Marketplace, i set di dati aggiunti alle concessioni di dati non hanno regole di accesso alle revisioni, il che significa che un destinatario di una concessione di dati, una volta approvata la concessione di dati, avrà accesso a tutte le revisioni finalizzate di un determinato set di dati (comprese le revisioni cronologiche finalizzate prima della creazione della concessione di dati).

1. Nella ** sezione Panoramica della ** concessione dati, inserisci le informazioni che il destinatario vedrà sulla tua concessione dati, inclusi il nome della concessione ** dati ** e la descrizione della concessione ** dati**.

1. Scegli **Avanti**. 

   Per ulteriori informazioni, consulta [Le migliori pratiche di prodotto in AWS Data Exchange](product-details.md).

1. Nella ** sezione Informazioni sull'accesso del ** destinatario, in **Account AWS ID**, inserisci l' Account AWS ID dell'account del destinatario che dovrebbe ricevere la concessione dei dati.

1. In Data di fine dell'**accesso**, seleziona una data di fine specifica per la scadenza della concessione dei dati o, se la concessione deve essere perpetua, seleziona ** Nessuna data di fine. ** 

1. Scegli **Avanti**.

1. Nella ** sezione ** Rivedi e invia, rivedi le informazioni sulla concessione dei dati.

1. Se sei sicuro di voler creare la concessione di dati e inviarla al destinatario prescelto, scegli ** Crea e invia la concessione di dati**.

Ora hai completato la parte manuale della creazione di una concessione di dati. La concessione dei dati verrà visualizzata ** nella scheda Concessioni di dati ** inviati nella ** pagina Concessioni di dati ** inviati con lo stato ** In sospeso ** fino a quando l'account del destinatario non la accetta.

## Considerazioni sulla creazione di concessioni di dati contenenti un AWS Lake Formation set di dati relativi alle autorizzazioni dei dati (anteprima)
<a name="data-grant-considerations-LF-data-product"></a>

Per garantire un'esperienza ottimale con il ricevitore, sconsigliamo vivamente di apportare le seguenti modifiche alle autorizzazioni contenute nel prodotto AWS Data Exchange per i set di dati di Lake Formation (Anteprima).
+ Consigliamo di non eliminare o modificare i ruoli IAM passati AWS Data Exchange nelle concessioni di dati attive contenenti set di dati. AWS Lake Formation Se elimini o modifichi tali ruoli IAM, si verificano i seguenti problemi: 
  + Account AWS che hanno accesso ai permessi per i dati di Lake Formation potrebbero conservare l'accesso a tempo indeterminato.
  + Account AWS che sono i destinatari della tua concessione di dati ma non hanno ancora ricevuto l'accesso ai permessi di dati di Lake Formation non riusciranno a ricevere l'accesso.

  AWS Data Exchange non sarà responsabile per i ruoli IAM eliminati o modificati. 
+ Ti consigliamo di non revocare le autorizzazioni relative ai AWS Lake Formation dati concesse dai ruoli IAM passate AWS Data Exchange nelle concessioni di dati contenenti set di dati. AWS Lake Formation Se revochi le autorizzazioni di dati concesse da tali ruoli IAM, si verificano i seguenti problemi:
  + Account AWS che hanno accesso alle autorizzazioni per i dati di Lake Formation potrebbero mantenere l'accesso a tempo indeterminato.
  + Account AWS coloro che sono abbonati al prodotto ma non hanno ancora ricevuto le autorizzazioni per l'accesso ai dati di Lake Formation non riceveranno l'accesso.
+ Ti consigliamo di non revocare le autorizzazioni relative ai AWS Lake Formation dati concesse Account AWS con concessioni di dati attive contenenti set di dati. AWS Lake Formation Se revochi le autorizzazioni relative ai dati concesse dai Account AWS destinatari della concessione dei dati, tali account perderanno l'accesso, con conseguente peggioramento dell'esperienza del cliente.
+ Ti consigliamo di impostare la versione per più account nella versione 3 quando AWS Glue Data Catalog crei concessioni di dati contenenti set di dati. AWS Lake Formation Se esegui il downgrade della versione con più account del tuo Data Lake Catalog mentre hai delle concessioni di dati attive contenenti set di AWS Lake Formation dati, i destinatari della concessione di dati, ma Account AWS che non hanno ancora ricevuto l'accesso alle autorizzazioni per i dati di Lake Formation, potrebbero non riuscire ad accedere ai dati.