本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。
在 中發佈 AWS Data Exchange 包含 AWS Lake Formation 資料許可資料集的產品 (預覽)
如果您有興趣在此預覽期間發佈包含 AWS Lake Formation 資料許可資料集的產品,請聯絡 AWS Support
AWS Lake Formation 資料許可資料集包含一組 LF 標籤和由 管理的資料許可 AWS Lake Formation。當客戶訂閱包含 Lake Formation 資料許可的產品時,系統會授予他們與新增至資料集之 LF 標籤相關聯的資料庫、資料表和資料欄的唯讀存取權。
身為資料提供者,您首先會在 中建立 LF 標籤, AWS Lake Formation 並將這些標籤與您要提供給訂閱者的資料建立關聯。如需在 Lake Formation 中標記資源的詳細資訊,請參閱 AWS Lake Formation 開發人員指南 中的 Lake Formation 標籤型存取控制。然後,將這些 LF 標籤和一組資料許可匯入 AWS Data Exchange 作為資產。訂閱時,訂閱者會被授予與這些 LF 標籤相關聯的資料的存取權。
下列主題描述發佈包含 AWS Lake Formation 資料許可的產品的程序。程序包含下列步驟:
步驟
步驟 1:建立 AWS Lake Formation 資料集 (預覽)
建立 AWS Lake Formation 資料集
-
開啟您的 Web 瀏覽器並登入AWS Data Exchange 主控台
。 -
從左側導覽窗格的發佈資料 下,選擇產品 。
-
在擁有的資料集 中,選擇建立資料集以開啟資料集建立步驟精靈。
-
在選取資料集類型 中,選擇AWS Lake Formation 資料許可 。
-
在定義資料集 中,輸入資料集的名稱和描述。如需詳細資訊,請參閱資料集最佳實務。
-
在新增標籤 – 選用 下,選擇新增標籤 。
-
選擇建立資料集並繼續。
步驟 2:建立 AWS Lake Formation 資料許可 (預覽)
AWS Data Exchange 使用 LF 標籤授予資料許可。選擇與您要共用的資料相關聯的 LF 標籤,以授予訂閱者對資料的許可。
建立 AWS Lake Formation 資料許可
-
在建立 Lake Formation 資料許可頁面上,選擇新增 LF-Tag 。
-
輸入 金鑰,然後選擇您的 LF 標籤值 。
-
選擇預覽資源 (預覽) 以檢視如何解譯 LF 標籤。
-
從預覽資源 ( Preview resource) 中,選取您的關聯資料目錄資源 ( Associated Data Catalog Resource)。
注意
請務必撤銷下列資源的
IAMAllowedPrincipals
群組。如需詳細資訊,請參閱 IAM 使用者指南 中的撤銷IAM角色臨時安全憑證。
-
-
在下面的對話方塊中檢閱 LF-Tag 表達式的解釋,以及與資料集相關聯的許可。
-
針對服務存取 ,選取您現有的服務角色, AWS Data Exchange 允許 代表您擔任角色,以及存取、授予和撤銷 Lake Formation 資料許可的權限。然後選擇建立 Lake Formation 資料許可 。如需為 建立角色的詳細資訊 AWS 服務,請參閱建立角色以將許可委派給 AWS 服務。
-
在定義產品區段的產品概觀 下,輸入產品的相關資訊,包括產品名稱 、產品標誌 、支援聯絡資訊 和產品類別 。
如需詳細資訊,請參閱中的產品最佳實務 AWS Data Exchange。
-
(選用) 在定義產品區段中,在資料字典和範例下 – 選用 ,選擇資料集名稱旁的選項按鈕,然後選擇編輯 ,以選擇資料集。
如需詳細資訊,請參閱 中的資料字典 AWS Data Exchange 和 中的範例資料 AWS Data Exchange。
-
在編輯對話方塊中的上傳資料字典 下,選擇新增檔案以上傳新的資料字典。
您可以選擇一個 .csv 格式的資料字典,大小上限為 1 MB。
-
從您的電腦中選擇儲存的資料字典,然後選擇開啟 。
資料字典 .csv 檔案會出現在編輯對話方塊中。
注意
您的資料字典必須符合 AWS Data Exchange 資料字典範本。如果您沒有要上傳的已儲存資料字典,您可以選擇 AWS Data Exchange 主控台中的空白資料字典範本連結或範例資料字典連結。
-
選擇資料字典預覽以預覽資料字典。
-
在範例 - 選用 下,選擇上傳範例 ,從您的電腦選擇範例,然後選擇開啟 。
範例會出現在編輯對話方塊中。
注意
您最多可以上傳 10 個大小上限為 50 MB 的樣本。可以預覽 .csv 格式的範例。
-
輸入產品詳細資訊頁面上可見的每個範例的說明。
-
選擇 Save (儲存)。
-
-
在產品定義 下,輸入產品的簡短描述和詳細描述。
如果您想要使用範本作為詳細描述,請選取套用範本 ,選擇範本類型,然後在範本中提供您的特定產品詳細資訊。
-
選擇 Next (下一步)。
-
設定您的優惠。
-
如果您要建立公開優惠,請在新增公開優惠區段中設定您的優惠。所有 AWS Data Exchange 將可見性設定為公開的產品都需要公開優惠。
-
選擇訂閱的定價和存取持續時間選項。
-
選擇您的美國銷售稅設定、資料訂閱協議 (DSA) 和退款政策。
-
(選用) 設定訂閱驗證以控制誰可以訂閱此產品。如需詳細資訊,請參閱中的提供者訂閱驗證 AWS Data Exchange。
-
選擇優惠自動續約選項。如需詳細資訊,請參閱建立 AWS Data Exchange 產品的優惠。
-
選擇 Next (下一步)。
-
-
如果您要建立私有優惠,請在新增自訂優惠區段中設定優惠詳細資訊。
-
在訂閱者帳戶資訊區段中,新增至少一個您要延長優惠的訂閱者帳戶。
-
選擇訂閱的定價和存取持續時間選項。
-
選擇訂閱者必須接受優惠的優惠到期日。
-
選擇您的美國銷售稅設定、資料訂閱協議 (DSA) 和退款政策。
-
選擇優惠自動續約選項。如需詳細資訊,請參閱建立 AWS Data Exchange 產品的優惠。
-
選擇 Next (下一步)。
-
-
-
在檢閱與發佈區段中,檢閱您的產品資訊,然後展開產品頁面預覽,以查看發佈之後的外觀。
-
如果您確定要讓產品和公開優惠為所有人可見且可用,請選擇發佈 。
您現在已完成使用 public offer 發佈資料產品的手動部分。 AWS Data Exchange 準備並發佈您的產品。在產品概觀頁面上,產品的狀態為等待核准。狀態會在產品發佈後變更為已發佈。
步驟 3:檢閱並完成
建立 AWS Lake Formation 資料許可 (預覽) 後,您可以檢閱和完成資料集。
若要檢閱和完成
-
檢閱步驟 1 中的資料集詳細資訊和標籤,以確保準確性。
-
檢閱您的 LF-Tag 表達式 (s)、新增另一個 Lake Formation 資料許可 (選用)、關聯資料目錄資源和任務詳細資訊。
注意
任務會在建立後 90 天刪除。
-
選擇完成 。
步驟 5:(選用) 建立修訂
建立修訂
-
從擁有的資料集區段中,選擇要為其新增修訂的資料集。
-
選擇修訂索引標籤。
-
在修訂區段中,選擇建立修訂。
-
在修訂 Lake Formation 資料許可頁面上,選擇新增 LF-Tag 。
-
檢閱資料庫和資料表 的許可。
-
從服務存取 中,選取現有的服務角色,然後選擇建立 Lake Formation 資料許可 。
步驟 6:發佈包含 AWS Lake Formation 資料集的新產品 (預覽)
建立至少一個資料集並使用資產完成修訂後,您就可以發佈具有 AWS Lake Formation 資料集的產品。如需詳細資訊,請參閱中的產品最佳實務 AWS Data Exchange。請確定您擁有產品的所有必要詳細資訊。
發佈包含 AWS Lake Formation 資料集的新產品 (預覽)
-
開啟您的 Web 瀏覽器並登入AWS Data Exchange 主控台
。 -
從左側導覽窗格的發佈資料 下,選擇產品 。
-
從產品 中,選擇發佈新產品以開啟發佈新產品精靈。
-
在產品可見性區段中,選擇產品的產品可見性選項和敏感資訊組態,然後選擇下一步。如需詳細資訊,請參閱 中的產品可見性 AWS Data Exchange 和 中的敏感資訊類別 AWS Data Exchange。
-
在新增資料區段的 擁有的資料集 下,選取您要新增的資料集旁的核取方塊,然後選擇新增選取的 。
注意
您選擇的資料集必須具有最終修訂。不會新增沒有最終修訂的資料集。
-
前往選取的資料集以檢閱您的選擇。
您可以檢閱資料集的名稱、資料集的類型,以及資料集上次更新時的時間戳記。
-
前往選取修訂版本存取規則 ,選擇您要為本產品中包含的資料集設定的修訂版本存取規則,然後選擇下一步 。
如需詳細資訊,請參閱中的修訂存取規則 AWS Data Exchange。
-
發佈 AWS Lake Formation 資料許可資料集時的考量 (預覽)
為了確保獲得最佳訂閱者體驗,強烈建議您不要對產品包含 AWS Data Exchange Lake Formation 資料集 (預覽) 且具有該產品有效訂閱者的任何許可進行任何下列修改。
-
我們建議您不要在包含 AWS Lake Formation 資料集的已發佈產品 AWS Data Exchange 中刪除或修改傳遞給 IAM的角色。如果您刪除或修改此類IAM角色,會發生下列問題:
-
AWS 帳戶 有權存取 Lake Formation 資料許可的人員可能會無限期保留存取權。
-
AWS 帳戶 訂閱您的產品,但尚未收到 Lake Formation 資料許可的存取權,將無法接收存取權。
AWS Data Exchange 對於您刪除或修改的任何IAM角色, 概不負責。
-
-
建議您不要從包含資料集的已發佈產品 AWS Data Exchange 中傳遞至 IAM的角色撤銷授予 AWS Lake Formation 的資料 AWS Lake Formation 許可。如果您撤銷這些IAM角色的授予資料許可,會發生下列問題:
-
AWS 帳戶 有權存取 Lake Formation 資料許可的人員可能會無限期保留存取權。
-
AWS 帳戶 訂閱您的產品,但尚未收到 Lake Formation 資料許可的存取權,將無法接收存取權。
-
-
我們建議不要將 AWS 帳戶 具有作用中訂閱的授予 AWS Lake Formation 資料許可從 撤銷至包含 AWS Lake Formation 資料集的已發佈產品。如果您撤銷 AWS 帳戶 已訂閱產品的授予資料許可,這些帳戶將失去存取權,進而造成不良的客戶體驗。
-
發佈包含 AWS Lake Formation 資料集的產品時,建議您將 中的跨帳戶版本 AWS Glue Data Catalog 設定為版本 3。如果您在發佈包含 AWS Lake Formation 資料集的產品時降級 Data Lake Catalog 的跨帳戶版本, AWS 帳戶 訂閱您產品但尚未收到 Lake Formation 資料許可的 可能無法存取資料。