Perfis e responsabilidades na integração de aplicativos do Lake Formation - AWS Lake Formation

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Perfis e responsabilidades na integração de aplicativos do Lake Formation

A seguir estão as funções e as respectivas responsabilidades associadas para permitir a integração de aplicações de terceiros com o AWS Lake Formation.

Função Responsabilidade
O consumidor
Terceiros
  • Documenta publicamente o recurso suportado para cada revisão de software e fornece instruções para ativá-lo corretamente.

  • Anuncia com precisão os recursos suportados ao chamar as operações da API de fornecimento de credenciais do Lake Formation (de acordo com a documentação).

  • Armazena e gerencia com segurança as credenciais fornecidas para evitar vazamentos de credenciais e aumento de privilégios.

  • Impõe permissões com base nos recursos suportados e retorna somente dados filtrados aos usuários

  • Falha na consulta quando não é possível aplicar adequadamente as permissões necessárias

AWS Lake Formation
  • Deriva e retorna corretamente as permissões efetivas para uma determinada entidade principal.

  • Valida os recursos suportados por terceiros em uma operação de API chamada por chamada.

  • Retorna credenciais do IAM com escopo reduzido somente quando os recursos anunciados do mecanismo correspondem aos definidos nos recursos do catálogo, caso contrário, retorna um erro.