As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.
Configurando a formação do lago para usar HealthOmics
Importante
AWS HealthOmics lojas variantes e lojas de anotações não estão mais abertas para novos clientes. Os clientes atuais podem continuar usando o serviço normalmente. Para obter mais informações, consulte AWS HealthOmics alteração na disponibilidade da loja de variantes e da loja de anotações.
Antes de usar o Lake Formation para gerenciar armazenamentos de HealthOmics dados, execute os seguintes procedimentos de configuração do Lake Formation.
Tópicos
Criando ou verificando administradores de Lake Formation
Antes de criar um data lake no Lake Formation, você define um ou mais administradores.
Os administradores são usuários e funções com permissões para criar links de recursos. Você configura administradores de data lake por conta e por região.
Crie um usuário administrador no console do Lake Formation
-
Abra o console do AWS Lake Formation: console do Lake Formation
-
Se o console exibir o painel Bem-vindo ao Lake Formation, escolha Começar.
O Lake Formation adiciona você à tabela de administradores do Data Lake.
-
Caso contrário, no menu à esquerda, escolha Funções e tarefas administrativas.
-
Adicione quaisquer administradores adicionais conforme necessário.
Criação de links de recursos usando o console Lake Formation
Para criar um recurso compartilhado que os usuários possam consultar, os controles de acesso padrão devem ser desativados. Para saber mais sobre como desativar os controles de acesso padrão, consulte Alterando as configurações de segurança padrão do seu data lake na documentação do Lake Formation. Você pode criar links de recursos individualmente ou em grupo para acessar dados no Amazon Athena ou em outros AWS serviços (como o Amazon EMR).
Criação de links de recursos no AWS Console do Lake Formation e compartilhamento deles com usuários do HealthOmics Analytics
-
Abra o console do AWS Lake Formation: console do Lake Formation
-
Na barra de navegação principal, escolha Bancos de dados.
-
Na tabela Bancos de dados, selecione o banco de dados desejado.
-
No menu Criar, escolha Link do recurso.
-
Insira um nome de link de recurso. Se você planeja acessar o banco de dados a partir do Athena, insira um nome usando somente letras minúsculas (até 256 caracteres).
-
Escolha Criar.
-
O novo link do recurso agora está listado em Bancos de dados.
Conceda acesso ao recurso compartilhado usando o console Lake Formation
Um administrador do banco de dados do Lake Formation pode conceder acesso ao recurso compartilhado usando o procedimento a seguir.
-
Abra o console do AWS Lake Formation: https://console.aws.amazon.com/lakeformation/
-
Na barra de navegação principal, escolha Bancos de dados.
-
Na página Bancos de dados, selecione o link do recurso que você criou anteriormente.
-
No menu Ações, escolha Conceder no alvo.
-
Na página Conceder permissões de dados, em Diretores, escolha usuários ou funções do IAM.
-
No menu suspenso Usuários ou funções do IAM, encontre o usuário ao qual você deseja conceder acesso.
-
Em seguida, no cartão LF-Tags de recursos do catálogo, selecione a opção Recursos do catálogo de dados nomeado.
-
No menu Tables-optional suspenso, selecione Todas as tabelas ou a tabela que você criou anteriormente.
-
No cartão Permissões da tabela, em Permissões da tabela, escolha Descrever e selecionar.
-
Em seguida, escolha Conceder.
Para visualizar as permissões da formação do lago, escolha Permissões do data lake no painel de navegação principal. A tabela mostra os bancos de dados e links de recursos disponíveis.
Configurando permissões para AWS RAM compartilhamentos de recursos
No console do AWS Lake Formation, veja as permissões escolhendo Permissões do Data Lake na barra de navegação principal. Na página Permissões de dados, você pode visualizar uma tabela que mostra os tipos de recursos , bancos de dados e ARN que está relacionada a um recurso compartilhado em Compartilhamento de recursos de RAM. Se você precisar aceitar um compartilhamento de recursos AWS Resource Access Manager (AWS RAM), AWS Lake Formation notificará você no console.
HealthOmics pode aceitar implicitamente os compartilhamentos AWS RAM de recursos durante a criação da loja. Para aceitar o compartilhamento de AWS RAM recursos, o usuário ou a função do IAM que chama as operações CreateAnnotationStore da API CreateVariantStore ou deve permitir as seguintes ações:
-
ram:GetResourceShareInvitations- Esta ação permite HealthOmics encontrar os convites. -
ram:AcceptResourceShareInvitation- Essa ação HealthOmics permite aceitar o convite usando um token FAS.
Sem essas permissões, você vê um erro de autorização durante a criação da loja.
Aqui está um exemplo de política que inclui essas ações. Adicione essa política ao usuário ou função do IAM que aceita o compartilhamento AWS RAM de recursos.