Lake Formation 应用程序集成中的角色和责任 - AWS Lake Formation

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

Lake Formation 应用程序集成中的角色和责任

以下是启用第三方应用程序与集成的角色及其相关职责 AWS Lake Formation。

角色 责任
客户
  • 启用 Lake Formation 应用程序集成设置(请参阅注册第三方查询引擎)。

  • 在 Lake Formation 中显式注册经批准的第三方(请参阅注册第三方查询引擎)。

  • 使用 Lake Formation 权限测试和验证第三方解决方案。

  • 监控和审计第三方对 Lake Formation 凭证自动售货API业务的使用情况。

第三方
  • 公开记录每个软件版本的支持的功能,并提供有关正确启用该功能的说明。

  • 在调用 Lake Formation 凭证自动售货API业务时,准确宣传支持的功能(根据文档)。

  • 安全地存储和处理所售卖的凭证,以避免凭证泄露和权限提升。

  • 根据支持的功能强制实施权限并仅向用户返回筛选后的数据

  • 无法正确强制实施所需权限时使查询失败

AWS Lake Formation
  • 为给定主体正确派生并返回有效权限。

  • 以API操作为 call-by-call基础验证第三方支持的功能。

  • 仅当引擎公布的功能与目录资源上定义的功能相匹配时,才返回范围缩小范围的IAM凭证,否则会返回错误。