本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。
在中发布产品 AWS Data Exchange 包含了 AWS Lake Formation 数据权限数据集(预览版)
如果您有兴趣在本次预览期间发布包含 AWS Lake Formation 数据权限数据集的产品,请联系AWS 支持
AWS Lake Formation 数据权限数据集包含一组 LF-tags 和对由管理的数据的权限 AWS Lake Formation。当客户订阅包含 Lake Formation 数据权限的产品时,他们将获得对与 LF-tags 添加到数据集相关的数据库、表和列的只读访问权限。
作为数据提供者,您首先要 LF-tags 在中 AWS Lake Formation 创建这些标签并将其与要提供给订阅者的数据相关联。有关在 Lake Formation 中标记资源的更多信息,请参阅《AWS Lake Formation 开发者指南》中的 Lake Formation Tag-based 访问控制。然后,您将这些权限 LF-tags 和一组数据权限 AWS Data Exchange 作为资产导入。订阅者有权访问与订阅 LF-tags 时相关的数据。
以下主题介绍了发布包含 AWS Lake Formation 数据权限的产品的过程。此过程包含以下步骤:
Steps
步骤 1:创建一个 AWS Lake Formation 数据集(预览)
创建一个 AWS Lake Formation 数据集
-
打开您的 Web 浏览器,登录到 AWS Data Exchange 控制台
。 -
在左侧导航窗格中的发布数据下,选择产品。
-
在拥有的数据集中,选择创建数据集,打开数据集创建步骤向导。
-
在选择数据集类型中,选择AWS Lake Formation 数据权限。
-
在定义数据集中,为您的数据集输入名称和描述。有关更多信息,请参阅 数据集最佳实践。
-
在添加标签 - 可选下,选择添加新标签。
-
选择创建数据集,然后继续。
步骤 2:创建一个 AWS Lake Formation 数据权限(预览版)
AWS Data Exchange 用于 LF-Tags 授予数据权限。选择与 LF-Tags 要共享的数据关联的,以授予订阅者对数据的权限。
要创建 AWS Lake Formation 数据许可
-
在 “创建湖群数据权限” 页面上,选择 “添加” LF-Tag 。
-
输入密钥并选择您的 LF-Tag值。
-
选择 “预览资源” 以查看如何解释您的 LF-Tags资源。
-
从预览资源中,选择您的关联数据目录资源。
注意
请务必撤销以下资源的
IAMAllowedPrincipals群组。有关更多信息,请参阅《IAM 用户指南》中的撤销 IAM 角色临时安全凭证。
-
-
在下面的对话框中查看对 LF-Tag 表达式的解释以及与数据集相关的权限。
-
要获得服务访问权限,请选择允许 AWS Data Exchange 代入该角色并代表您访问、授予和撤销 Lake Formation 数据权限的现有服务角色。然后选择创建 Lake Formation 数据权限。有关为创建角色的更多信息 AWS 服务,请参阅创建向委派权限的角色 AWS 服务。
-
在定义产品部分的产品概览下,输入产品相关信息,包括产品名称、产品徽标、支持联系人信息和产品类别。
有关更多信息,请参阅 中的产品最佳实践 AWS Data Exchange。
-
(可选)在 “定义产品” 部分的 “数据字典和样本 — 可选” 下,通过选择数据组名称旁边的选项按钮来选择一个数据组,然后选择编辑。
有关更多信息,请参阅中的数据字典 AWS Data Exchange和中的示例数据 AWS Data Exchange。
-
在编辑对话框的上传数据字典下,选择添加文件,上传新的数据字典。
您可以选择一个 .csv 格式的数据字典,最大大小为 1MB。
-
从计算机中选择已保存的数据字典,然后选择打开。
此时,该数据字典 .csv 文件即会出现在编辑对话框中。
注意
您的数据字典必须符合 AWS Data Exchange 数据字典模板。如果您没有要上传的已保存数据字典,则可以在 AWS Data Exchange 控制台中选择空白数据字典模板链接或示例数据字典链接。
-
选择数据字典预览,预览该数据字典。
-
在样本 - 可选下,选择上传样本,从您的计算机中选择一个样本,然后选择打开。
此时,该样本会显示在编辑对话框中。
注意
您最多可以上传 10 个样本,最大大小为 50MB。您可以预览 .csv 格式的样本。
-
为每个样本输入描述,该描述将显示在产品详细信息页面上。
-
选择保存。
-
-
在产品定义下,输入产品的简短描述和详细描述。
如果您想使用模板填写详细描述,请选择应用模板,再选择模板类型,然后在该模板中提供产品的具体详细信息。
-
选择下一步。
-
配置您的优惠。
-
如果您要创建公开优惠,请在添加公开优惠部分中配置您的优惠。所有可见性设置为公开的 AWS Data Exchange 产品都需要配置公开优惠。
-
为该订阅选择定价和访问持续时间选项。
-
选择您的美国销售税设置、数据订阅协议 (DSA) 和退款政策。
-
(可选)设置订阅验证,用于控制谁可以订阅此产品。有关更多信息,请参阅 提供商的订阅验证 AWS Data Exchange。
-
选择优惠自动续订选项。有关更多信息,请参阅 为 AWS Data Exchange 产品创建报价。
-
选择下一步。
-
-
如果您要创建专属优惠,请在添加自定义优惠部分中配置优惠详细信息。
-
在订阅者账户信息部分中,至少添加一个您想要延长优惠的订阅者账户。
-
为该订阅选择定价和访问持续时间选项。
-
选择优惠到期日期,订阅者必须在该日期之前接受此优惠。
-
选择您的美国销售税设置、数据订阅协议 (DSA) 和退款政策。
-
选择优惠自动续订选项。有关更多信息,请参阅 为 AWS Data Exchange 产品创建报价。
-
选择下一步。
-
-
-
在审核和发布部分中,审核您的产品信息,然后展开产品页面预览,查看发布后的外观。
-
如果您确定要让该产品和公开优惠对所有人可见和可用,请选择发布。
现在,您已经完成了发布公开发行数据产品的手动部分。 AWS Data Exchange 准备和发布您的产品。在产品概览页面上,您的产品状态为等待批准。产品发布后,该状态会变更为已发布。
步骤 3:审核并定版
创建 AWS Lake Formation 数据权限(预览)后,您可以查看并完成数据集。
要进行审核并定版,请按以下步骤操作:
-
审核步骤 1 中的数据集详细信息和标签,确保准确性。
-
查看您的LF-Tag 表达式、添加另一个 Lake Formation 数据权限(可选)、关联数据目录资源和作业详细信息。
注意
作业将在创建 90 天后被删除。
-
选择定版。
步骤 5:(可选)创建修订
要创建修订,请按以下步骤操作:
-
从拥有的数据集部分,选择要为其添加修订的数据集。
-
选择修订选项卡。
-
在修订部分中,选择创建修订。
-
在 “修改湖泊形成数据权限” 页面上,选择 “添加” LF-Tag 。
-
查看数据库和表的权限。
-
在服务访问权限中,选择现有服务角色,然后选择创建 Lake Formation 数据权限。
第 6 步:发布包含以下内容的新产品 AWS Lake Formation 数据集(预览)
在您创建了至少一个数据集并完成了包含资产的修订后,就可以发布包含 AWS Lake Formation 数据集的产品了。有关更多信息,请参阅 中的产品最佳实践 AWS Data Exchange。确保您已掌握有关产品的所有必要详细信息。
发布包含以下内容的新产品 AWS Lake Formation 数据集(预览)
-
打开您的 Web 浏览器,登录到 AWS Data Exchange 控制台
。 -
在左侧导航窗格中的发布数据下,选择产品。
-
从产品中,选择发布新产品,打开发布新产品向导。
-
在产品可见性部分中,选择产品的产品可见性选项和敏感信息配置,然后选择下一步。有关更多信息,请参阅中的产品知名度 AWS Data Exchange和中的敏感信息类别 AWS Data Exchange。
-
在添加数据部分的拥有的数据集下,选中要添加的数据集旁边的复选框,然后选择添加所选项。
注意
您选择的数据集必须有定版修订。不会添加没有定版修订的数据集。
-
转至所选的数据集,查看您选择的数据集。
您可以查看该数据集的名称、类型以及上次更新时间的时间戳。
-
转至选择修订访问规则,选择要为此产品中包含的数据集设置的修订访问规则,然后选择下一步。
有关更多信息,请参阅中的修订访问规则 AWS Data Exchange。
-
发布时的注意事项 AWS Lake Formation 数据权限数据集(预览版)
为确保订阅者拥有最佳体验,强烈建议在包含 AWS Data Exchange for Lake Formation 数据集(预览版)且有活跃订阅者的产品中,避免对任何权限进行以下任何修改。
-
我们建议不要删除或修改在包含 AWS Lake Formation 数据集的已发布产品 AWS Data Exchange 中传递给的 IAM 角色。如果您删除或修改此类 IAM 角色,会出现以下问题:
-
AWS 账户 有权访问 Lake Formation 数据权限的人可能会无限期保留访问权限。
-
AWS 账户 订阅了您的产品但尚未获得 Lake Formation 数据权限访问权限的人将无法获得访问权限。
AWS Data Exchange 对您删除或修改的任何 IAM 角色概不负责。
-
-
我们建议您不要撤消 AWS Data Exchange 在包含 AWS Lake Formation 数据集的已发布产品中传递给的 IAM 角色授予 AWS Lake Formation 的数据权限。如果您撤销此类 IAM 角色的授予数据权限,会出现以下问题:
-
AWS 账户 有权访问 Lake Formation 数据权限的人可能会无限期保留访问权限。
-
AWS 账户 订阅了您的产品但尚未获得 Lake Formation 数据权限访问权限的人将无法获得访问权限。
-
-
我们建议不要撤消有效订阅包含 AWS Lake Formation 数据集 AWS 账户 的已发布产品的授予 AWS Lake Formation 数据权限。如果您撤销订阅您的产品的 AWS 账户 的授予数据权限,则这些账户将失去访问权限,进而带来糟糕的客户体验。
-
我们建议在发布包含 AWS Lake Formation 数据集的产品时 AWS Glue Data Catalog ,将您的跨账户版本设置为版本 3。如果您在发布包含 AWS Lake Formation 数据集的产品时降级了 Data Lake Catalog 的跨账户版本,则订阅了您的产品但尚未获得 Lake Formation 数据权限访问权限的用户可能无法访问数据。 AWS 账户