Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Creazione di un abbonato con accesso alle query in Security Lake
Scegli il tuo metodo preferito per creare un abbonato con accesso alle query nella versione corrente. Regione AWS Un abbonato può interrogare i dati solo dal sito in Regione AWS cui è stato creato. Per creare un abbonato, è necessario disporre dell' Account AWS ID e dell'ID esterno dell'abbonato. L'ID esterno è un identificatore univoco che l'abbonato ti fornisce. Per ulteriori informazioni sugli ID esterni, vedi Come usare un ID esterno quando concedi l'accesso alle tue AWS risorse a una terza parte nella IAM User Guide.
Nota
Security Lake non supporta la condivisione dei dati tra account di Lake Formation, versione 1. È necessario aggiornare la condivisione dei dati tra account di Lake Formation alla versione 2 o alla versione 3. Per i passaggi per aggiornare le impostazioni della versione di più account tramite la AWS Lake Formation console o l'interfaccia a AWS riga di comando, consulta Per abilitare la nuova versione nella Guida per gli AWS Lake Formation sviluppatori.
Impostazione della condivisione delle tabelle tra account (fase di sottoscrizione)
Security Lake utilizza la condivisione delle tabelle tra account di Lake Formation per supportare l'accesso alle query degli abbonati. Quando si crea un abbonato con accesso alle query nella console di Security Lake, nell'API o AWS CLI, Security Lake condivide le informazioni sulle tabelle Lake Formation pertinenti con l'abbonato creando una condivisione di risorse in (). AWS Resource Access Manager AWS RAM
Quando si apportano determinati tipi di modifiche a un abbonato con accesso alle query, Security Lake crea una nuova condivisione di risorse. Per ulteriori informazioni, consulta Modifica di un abbonato con accesso alle query in Security Lake.
L'abbonato deve seguire questi passaggi per consumare i dati dalle tabelle di Lake Formation:
-
Accetta la condivisione delle risorse: l'abbonato deve accettare la condivisione di risorse contenente la
resourceShareArneresourceShareNameche viene generata quando si crea o si modifica l'abbonato. Scegli uno dei seguenti metodi di accesso:Per console e AWS CLI, vedi Accettare un invito alla condivisione di risorse da AWS RAM.
-
Per l'API, richiama l'GetResourceShareInvitationsAPI. Filtra per
resourceShareArneresourceShareNameper trovare la condivisione di risorse corretta. Accetta l'invito con l'AcceptResourceShareInvitationAPI.
L'invito alla condivisione delle risorse scade tra 12 ore, quindi devi convalidare e accettare l'invito entro 12 ore. Se l'invito scade, continui a vederlo così com'è, ma accettandolo non avrai accesso alle risorse condivise.
PENDINGTrascorse più di 12 ore, elimina l'abbonato a Lake Formation e ricrealo per ottenere un nuovo invito alla condivisione delle risorse. -
Crea un collegamento di risorsa al database condiviso: l'abbonato deve creare un collegamento di risorsa al database condiviso di Lake Formation in (se si utilizza la console) o AWS Lake Formation AWS Glue (se si utilizza la CLI). API/AWS Questo link alla risorsa indirizza l'account dell'abbonato al database condiviso. Scegli uno dei seguenti metodi di accesso:
-
Per console e AWS CLI, vedi Creazione di un collegamento di risorsa a un database condiviso di Data Catalog. nella Guida per AWS Lake Formation gli sviluppatori.
-
Consigliamo agli abbonati di creare anche un database univoco con l'CreateDatabaseAPI per archiviare le tabelle dei collegamenti alle risorse.
-
-
Interroga le tabelle condivise: servizi come Amazon Athena possono fare riferimento direttamente alle tabelle e i nuovi dati raccolti da Security Lake sono automaticamente disponibili per l'interrogazione. Le query vengono eseguite dall'abbonato e Account AWS i relativi costi vengono fatturati all'abbonato. Puoi controllare l'accesso in lettura alle risorse nel tuo account Security Lake.
Per ulteriori informazioni sulla concessione delle autorizzazioni per più account, consulta la condivisione Cross-account dei dati in Lake Formation nella Developer Guide. AWS Lake Formation