Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Configurazione di Lake Formation da usare HealthOmics
Importante
AWS HealthOmics gli archivi di varianti e gli archivi di annotazioni non sono più aperti a nuovi clienti. I clienti esistenti possono continuare a utilizzare il servizio normalmente. Per ulteriori informazioni, consulta AWS HealthOmics modifica della disponibilità dell'archivio delle varianti e dell'archivio delle annotazioni.
Prima di utilizzare Lake Formation per gestire gli archivi di HealthOmics dati, esegui le seguenti procedure di configurazione di Lake Formation.
Argomenti
Creazione o verifica degli amministratori di Lake Formation
Prima di poter creare un data lake in Lake Formation, è necessario definire uno o più amministratori.
Gli amministratori sono utenti e ruoli con autorizzazioni per creare collegamenti alle risorse. Gli amministratori del data lake vengono configurati per account e regione.
Crea un utente amministratore nella console di Lake Formation
-
Apri la console AWS Lake Formation: console Lake Formation
-
Se la console mostra il pannello Welcome to Lake Formation, scegli Inizia.
Lake Formation ti aggiunge alla tabella degli amministratori del Data Lake.
-
Altrimenti, dal menu a sinistra, scegli Ruoli e attività amministrativi.
-
Aggiungete eventuali amministratori aggiuntivi, se necessario.
Creazione di collegamenti alle risorse utilizzando la console Lake Formation
Per creare una risorsa condivisa che gli utenti possano interrogare, i controlli di accesso predefiniti devono essere disabilitati. Per ulteriori informazioni sulla disabilitazione dei controlli di accesso predefiniti, vedi Modifica delle impostazioni di sicurezza predefinite per il data lake nella documentazione di Lake Formation. Puoi creare collegamenti alle risorse individualmente o in gruppo, in modo da poter accedere ai dati in Amazon Athena o in altri AWS servizi (come Amazon EMR).
Creazione di collegamenti alle risorse in AWS Console Lake Formation e loro condivisione con gli utenti di HealthOmics Analytics
-
Apri la console AWS Lake Formation: console Lake Formation
-
Nella barra di navigazione principale, scegli Database.
-
Nella tabella Database, selezionate il database desiderato.
-
Dal menu Crea, scegli Resource link.
-
Inserisci un nome per il link alla risorsa. Se prevedi di accedere al database da Athena, inserisci un nome utilizzando solo lettere minuscole (fino a 256 caratteri).
-
Scegli Crea.
-
Il nuovo link alla risorsa è ora elencato in Database.
Concedi l'accesso alla risorsa condivisa utilizzando la console Lake Formation
Un amministratore del database di Lake Formation può concedere l'accesso alla risorsa condivisa utilizzando la seguente procedura.
-
Apri la console di AWS Lake Formation: https://console.aws.amazon.com/lakeformation/
-
Nella barra di navigazione principale, scegli Database.
-
Nella pagina Database, seleziona il link alla risorsa che hai creato in precedenza.
-
Dal menu Azioni, scegli Grant on target.
-
Nella pagina Concedi le autorizzazioni per i dati in Principi, scegli utenti o ruoli IAM.
-
Nel menu a discesa Utenti o ruoli IAM, trova l'utente a cui vuoi concedere l'accesso.
-
Successivamente, nella nostra LF-Tags scheda delle risorse del catalogo, seleziona l'opzione Risorse del catalogo dati denominato.
-
Dal menu Tables-optional a discesa, seleziona Tutte le tabelle o la tabella che hai creato in precedenza.
-
Nella scheda Autorizzazioni della tabella, in Autorizzazioni della tabella, scegli Descrivi e Seleziona.
-
Quindi, scegli Concedi.
Per visualizzare le autorizzazioni di Lake Formation, scegli le autorizzazioni del Data lake dal pannello di navigazione principale. La tabella mostra i database e i link alle risorse disponibili.
Configurazione delle autorizzazioni per AWS RAM condivisioni di risorse
Nella console di AWS Lake Formation, visualizza le autorizzazioni scegliendo le autorizzazioni del Data lake nella barra di navigazione principale. Nella pagina delle autorizzazioni dei dati, puoi visualizzare una tabella che mostra i tipi di risorse, i database e ARN i dati correlati a una risorsa condivisa in RAM Resource Share. Se devi accettare una condivisione di risorse AWS Resource Access Manager (AWS RAM), ti AWS Lake Formation avvisa nella console.
HealthOmics può accettare implicitamente le condivisioni di AWS RAM risorse durante la creazione del negozio. Per accettare la condivisione AWS RAM delle risorse, l'utente o il ruolo IAM che chiama le operazioni CreateVariantStore o CreateAnnotationStore API deve consentire le seguenti azioni:
-
ram:GetResourceShareInvitations- Questa azione consente di HealthOmics trovare gli inviti. -
ram:AcceptResourceShareInvitation- Questa azione consente di HealthOmics accettare l'invito utilizzando un token FAS.
Senza queste autorizzazioni, viene visualizzato un errore di autorizzazione durante la creazione del negozio.
Ecco un esempio di politica che include queste azioni. Aggiungi questa policy all'utente o al ruolo IAM che accetta la condivisione AWS RAM delle risorse.