Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Guida introduttiva ad Amazon Athena
Per l'integrazione HealthLake con Amazon Athena, devi configurare le autorizzazioni. Per fare ciò, creerai un utente, un gruppo o un ruolo Athena e concederai loro l'accesso alle risorse FHIR situate all'interno di un data store. HealthLake
Concessione a un utente, gruppo o ruolo di accedere a un archivio HealthLake dati (AWS Lake Formation (Console)
Persona: HealthLake amministratore
La persona HealthLake amministratore è un amministratore di data lake in AWS Lake Formation. Concedono l'accesso agli HealthLake archivi di dati in Lake Formation.
Per ogni archivio dati creato, ci sono due voci visibili nella console di AWS Lake Formation. Una voce è un link a una risorsa. I nomi dei link alle risorse sono sempre visualizzati in corsivo. Ogni collegamento alla risorsa viene visualizzato con il nome e il proprietario della risorsa condivisa collegata. Per tutti gli archivi di HealthLake dati, il proprietario della risorsa condivisa è l'account del HealthLake servizio. L'altra voce è l'archivio HealthLake dati nell'account HealthLake di servizio. I passaggi di questa procedura utilizzano l'archivio dati che è il collegamento alla risorsa.
Per ulteriori informazioni sui collegamenti alle risorse, vedi Come funzionano i collegamenti alle risorse in Lake Formation nella AWS Lake Formation Developer Guide.
Affinché un utente, un gruppo o un ruolo possa interrogare i dati in Athena, devi concedere l'autorizzazione Descrivi sul database delle risorse. Quindi, è necessario concedere Select and Descrivi nelle tabelle.
FASE 1: Concedere DESCRIBE autorizzazioni su un database Resource Link del HealthLake Data Store
-
Apri la console di AWS Lake Formation: https://console.aws.amazon.com/lakeformation/
-
Nella barra di navigazione principale, scegli Database.
-
Nella pagina Database, scegli il pulsante di opzione accanto al nome dell'archivio dati in corsivo.
-
Scegli Azioni (▼).
-
Scegliere Concedi.
-
Nella pagina Concedi le autorizzazioni per i dati, in Principi, scegli gli utenti o i ruoli IAM.
-
In Utenti o ruoli IAM, usa la freccia giù (▼) o cerca l'utente, il ruolo o il gruppo IAM su cui vuoi poter fare domande in Athena.
-
Nella nostra LF-Tags scheda delle risorse del catalogo, scegli l'opzione Risorse del catalogo dati denominato.
-
In Database, usa la freccia giù (▼) per scegliere il database del HealthLake data store a cui desideri condividere l'accesso.
-
Nella scheda Autorizzazioni Resource Link, in Autorizzazioni Resource link, scegli Descrivi.
Quando la concessione ha esito positivo, viene visualizzato il banner Concessione riuscita dell'autorizzazione. Per visualizzare l'autorizzazione appena concessa, scegli Autorizzazioni Data lake. Trova l'utente, il gruppo e il ruolo nella tabella. Nella colonna Autorizzazioni, vedrai elencato Descrivi.
Ora devi usare Grant on target per concedere Select and Descrivi su tutte le tabelle del database.
FASE 2: concedere l'accesso a tutte le tabelle in un collegamento alle risorse di un archivio HealthLake dati
-
Apri la console di AWS Lake Formation: https://console.aws.amazon.com/lakeformation/
-
Nella barra di navigazione principale, scegli Database.
-
Nella pagina Database, scegli il pulsante di opzione accanto al nome dell'archivio dati in corsivo.
-
Scegli Azioni (▼).
-
Scegli Concedi all'obiettivo.
-
Nella pagina Concedi le autorizzazioni ai dati, in Principi, scegli utenti o ruoli IAM.
-
In Utenti o ruoli IAM, usa la freccia giù (▼) o cerca l'utente, il gruppo o il ruolo IAM su cui vuoi poter fare domande in Athena.
-
Nella nostra LF-Tags scheda delle risorse del catalogo, scegli l'opzione Risorse del catalogo dati denominato.
-
In Database, usa la freccia giù (▼) per scegliere il database del HealthLake data store a cui vuoi concedere l'accesso.
-
In Tabelle, scegli Tutte le tabelle per condividere tutte le tabelle con un HealthLake utente.
-
Nella scheda Autorizzazioni della tabella, in Autorizzazioni della tabella, scegli Descrivi e Seleziona.
-
Scegliere Concedi.
Dopo aver scelto la concessione, viene visualizzato il banner Concessione delle autorizzazioni con esito positivo. L'utente specificato può ora effettuare interrogazioni su un archivio HealthLake dati in Athena.
Guida introduttiva ad Athena
HealthLake utente
L' HealthLake utente utilizzerà la console Athena o AWS CLI AWS gli SDK per interrogare un archivio HealthLake dati condiviso con lui dall' HealthLake amministratore.
Per interrogare un data store utilizzando Athena, è necessario eseguire le tre operazioni seguenti.
-
Concedi all'utente o al ruolo IAM l'accesso al HealthLake data store tramite Lake Formation. Per ulteriori informazioni, consulta Concessione a un utente, gruppo o ruolo di accedere a un archivio HealthLake dati (AWS Lake Formation (Console).
-
Crea un gruppo di lavoro per il tuo HealthLake data store.
-
Designate un bucket Amazon S3 per archiviare i risultati delle vostre query.
Per iniziare a usare Athena, aggiungi le policy AmazonS3FullAccess AWS gestite AmazonAthenaFullAccess e gestite al tuo utente, gruppo o ruolo. L'utilizzo di una policy AWS gestita è un ottimo modo per iniziare a utilizzare un nuovo servizio. Tieni presente che le policy gestite da AWS potrebbero non concedere autorizzazioni con privilegi minimi per i tuoi casi d'uso specifici perché sono disponibili per l'uso da parte di tutti i clienti AWS. Quando imposti le autorizzazioni con le policy IAM, concedi solo le autorizzazioni richieste per eseguire un'attività. Per saperne di più su IAM e sull'applicazione dei privilegi minimi, consulta Applica le autorizzazioni con privilegi minimi nella IAM User Guide.
Importante
Per interrogare un HealthLake data store in Athena, è necessario utilizzare la versione 3 del motore Athena.
I gruppi di lavoro sono risorse e pertanto è possibile utilizzare IAM-based politiche per controllare l'accesso a gruppi di lavoro specifici. Per saperne di più, consulta Usare i gruppi di lavoro per controllare l'accesso alle query e i costi nella Guida per l'utente di Athena.
Per saperne di più sulla configurazione dei gruppi di lavoro, consulta la Guida per l'utente https://docs.aws.amazon.com/athena/latest/ug/workgroups-procedure.html di Athena.
Nota
La regione in cui si trova il bucket Amazon S3 e la console Athena devono corrispondere.
Prima di poter eseguire una query, è necessario specificare una posizione del bucket dei risultati delle query in Amazon S3, o utilizzare un gruppo di lavoro che ha specificato un bucket e la cui configurazione sostituisce le impostazioni del client. I file di output vengono salvati automaticamente per ogni query eseguita.
Per maggiori dettagli sulla specificazione delle posizioni dei risultati delle query nella console Athena, consulta Specificare una posizione dei risultati di una query utilizzando la console Athena nella Amazon Athena User Guide.
Per vedere esempi di come interrogare il tuo HealthLake data store in Athena, consulta. Interrogazione HealthLake dei dati con SQL