Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Eine Datengewährung wird erstellt am AWS Data Exchange enthaltend AWS Lake Formation Datensätze mit Datenberechtigungen (Vorschau)
Wenn Sie daran interessiert sind, während dieser Vorschau Datenberechtigungen mit Datensätzen zu AWS Lake Formation Datenberechtigungen zu erstellen, wenden Sie sich an AWS Support
Ein Datensatz mit AWS Lake Formation Datenberechtigungen enthält eine Reihe von LF-tags und Berechtigungen für Daten, die von verwaltet werden AWS Lake Formation. Wenn Kunden Datenzuweisungen akzeptieren, die Lake Formation-Datenberechtigungen enthalten, erhalten sie schreibgeschützten Zugriff auf die Datenbanken, Tabellen und Spalten, die mit den zum Datensatz LF-tags hinzugefügten Daten verknüpft sind.
Als Datenbesitzer erstellen LF-tags Sie zunächst diese Tags AWS Lake Formation und verknüpfen sie mit den Daten, die Sie den Empfängern zur Verfügung stellen möchten. Weitere Informationen zum Taggen Ihrer Ressourcen in Lake Formation finden Sie unter Lake Formation Tag-based Access Control im AWS Lake Formation Developer Guide. Anschließend importieren Sie diese LF-tags und eine Reihe von Datenberechtigungen AWS Data Exchange als Asset in das System. Den Empfängern wird nach Annahme der Datengewährung Zugriff LF-tags auf die mit ihnen verknüpften Daten gewährt.
In den folgenden Themen wird das Verfahren zur Erstellung einer Datengewährung beschrieben, die AWS Lake Formation Datenberechtigungen enthält. Das Verfahren umfasst die folgenden Schritte:
Schritte
Schritt 1: Erstellen Sie eine AWS Lake Formation Datensatz (Vorschau)
Um einen zu erstellen AWS Lake Formation Dataset
-
Öffnen Sie Ihren Webbrowser und melden Sie sich bei der AWS Data Exchange Konsole an
. -
Wählen Sie im linken Navigationsbereich unter Meine Daten die Option Produkte aus.
-
Wählen Sie unter Eigene Datensätze die Option Datensatz erstellen aus, um den Assistenten für die Schritte zur Erstellung von Datensätzen zu öffnen.
-
Wählen Sie unter Datensatztyp auswählen die Option AWS Lake Formation Datenberechtigung aus.
-
Geben Sie im Feld Datensatz definieren einen Namen und eine Beschreibung für Ihren Datensatz ein. Weitere Informationen finden Sie unter Bewährte Verfahren für Datensätze.
-
Wählen Sie unter Tags hinzufügen — optional die Option Neues Tag hinzufügen aus.
-
Wählen Sie Datensatz erstellen und fahren Sie fort.
Schritt 2: Erstellen Sie eine AWS Lake Formation Datenerlaubnis (Vorschau)
AWS Data Exchange verwendet LF-Tags , um Datenberechtigungen zu gewähren. Wählen Sie LF-Tags die aus, die mit den Daten verknüpft sind, die Sie teilen möchten, um den Empfängern Berechtigungen für die Daten zu gewähren.
Um zu erstellen AWS Lake Formation Datenerlaubnis
-
Wählen Sie auf der Seite mit den Datenberechtigungen „Seenformation erstellen“ die Option Hinzufügen aus LF-Tag.
-
Geben Sie den Schlüssel ein und wählen Sie Ihre LF-Tag Werte aus.
-
Wählen Sie „Ressource (n) anzeigen“, um zu sehen, wie Ihre interpretiert LF-Tags werden.
-
Wählen Sie unter „Ressource (n) in der Vorschau anzeigen“ Ihre zugehörigen Datenkatalogressource (n) aus.
Anmerkung
Stellen Sie sicher, dass Sie die
IAMAllowedPrincipalsGruppe für die folgenden Ressourcen widerrufen. Weitere Informationen finden Sie im IAM-Benutzerhandbuch unter Widerrufen temporärer Sicherheitsanmeldeinformationen für IAM-Rollen.
-
-
Überprüfen Sie die Interpretation des LF-Tag Ausdrucks im unten stehenden Dialogfeld und die mit dem Datensatz verknüpften Berechtigungen.
-
Wählen Sie für den Servicezugriff Ihre bestehende Servicerolle aus, die es Ihnen ermöglicht, die Rolle AWS Data Exchange zu übernehmen und in Ihrem Namen auf Lake Formation-Datenberechtigungen zuzugreifen, diese zu gewähren und zu widerrufen. Wählen Sie dann die Datenberechtigung „Lake Formation erstellen“. Weitere Informationen zum Erstellen einer Rolle für eine finden Sie unter Eine Rolle erstellen AWS-Service, um Berechtigungen an eine AWS-Service zu delegieren.
Schritt 3: Überprüfen und abschließen
Nachdem Sie Ihre AWS Lake Formation Datengenehmigung (Vorschau) erstellt haben, können Sie Ihren Datensatz überprüfen und finalisieren.
Um ihn zu überprüfen und abzuschließen
-
Überprüfe deine Datensatzdetails und Tags in Schritt 1 auf Richtigkeit.
-
Prüfen Sie Ihre LF-Tag Ausdrücke, fügen Sie eine weitere Datenberechtigung für Lake Formation hinzu (optional), die zugehörigen Datenkatalogressourcen und die Stellendetails.
Anmerkung
Jobs werden 90 Tage nach ihrer Erstellung gelöscht.
-
Wählen Sie „Abschließen“.
Schritt 4: Erstellen Sie eine Revision
Um eine Revision zu erstellen
-
Wählen Sie im Abschnitt Eigene Datensätze den Datensatz aus, für den Sie eine Revision hinzufügen möchten.
-
Wählen Sie den Tab Revisionen.
-
Wählen Sie im Abschnitt Revisionen die Option Revision erstellen aus.
-
Wählen Sie auf der Seite „Lake Formation-Daten überarbeiten“ die Option „Hinzufügen“ aus. LF-Tag
-
Überprüfen Sie die Berechtigungen für Datenbank und Tabelle.
-
Wählen Sie unter Servicezugriff eine vorhandene Servicerolle aus und wählen Sie dann die Datenberechtigung „Lake Formation“ erstellen aus.
Schritt 5: Erstellen Sie ein neues Data Grant mit AWS Lake Formation Datensätze (Vorschau)
Nachdem Sie mindestens einen Datensatz erstellt und eine Überarbeitung mit Ressourcen abgeschlossen haben, können Sie einen Datenzuschuss mit einem Datensatz mit AWS Lake Formation Datenberechtigungen erstellen.
Um eine neue Datengewährung zu erstellen
-
Wählen Sie im linken Navigationsbereich der AWS Data Exchange Konsole unter
Exchanges data grants die Option Send data grants aus. -
Wählen Sie unter Gesendete Datengewährung die Option Datengewährung erstellen aus, um den Assistenten zum Definieren von Datengewährungen zu öffnen.
-
Aktivieren Sie im Abschnitt Eigenen Datensatz auswählen das Kontrollkästchen neben dem Datensatz, den Sie hinzufügen möchten.
Anmerkung
Der von Ihnen gewählte Datensatz muss eine endgültige Revision haben. Datensätze ohne endgültige Revisionen können nicht zu Datenzuschüssen hinzugefügt werden.
Im Gegensatz zu Datensätzen, die in Datenprodukten enthalten sind, die gemeinsam genutzt werden AWS Marketplace, gelten für Datensätze, die zu Datenzuschüssen hinzugefügt wurden, keine Zugriffsregeln für Revisionen. Das bedeutet, dass ein Empfänger einer Datengewährung, sobald die Datengewährung genehmigt wurde, Zugriff auf alle finalisierten Revisionen eines bestimmten Datensatzes hat (einschließlich historischer Revisionen, die vor der Erstellung der Datengenehmigung abgeschlossen wurden).
-
Geben Sie im Abschnitt Förderübersicht Informationen ein, die der Empfänger über Ihre Datengewährung sehen wird, einschließlich des Namens der Datengewährung und der Beschreibung der Datengewährung.
-
Wählen Sie Weiter aus.
Weitere Informationen finden Sie unter Bewährte Produktpraktiken in AWS Data Exchange.
-
Geben Sie im Abschnitt Zugangsinformationen für den Empfänger unter AWS-Konto ID die AWS-Konto ID des Empfängerkontos ein, das die Datengewährung erhalten soll.
-
Wählen Sie unter Enddatum des Zugriffs ein bestimmtes Enddatum aus, an dem die Datengewährung ablaufen soll, oder wählen Sie Kein Enddatum aus, wenn die Datengewährung unbefristet gelten soll.
-
Wählen Sie Weiter aus.
-
Prüfen Sie im Abschnitt Prüfen und senden die Informationen zu Ihrer Datengewährung.
-
Wenn Sie sicher sind, dass Sie die Datengewährung erstellen und an den ausgewählten Empfänger senden möchten, wählen Sie „Datengewährung erstellen und senden“.
Sie haben jetzt den manuellen Teil der Erstellung einer Datengewährung abgeschlossen. Die Datengewährung wird auf der Seite „Gesendete Datengewährungen“ auf der Seite „Gesendete Datenzuschüsse“ mit dem Status „Annahme ausstehend“ angezeigt, bis sie vom Empfängerkonto akzeptiert wird.
Überlegungen bei der Erstellung von Datenzuschüssen, die einen AWS Lake Formation Datensatz mit Datenberechtigungen (Vorschau)
Um ein optimales Empfängererlebnis zu gewährleisten, raten wir dringend davon ab, die folgenden Änderungen an allen Berechtigungen vorzunehmen, die Ihr Produkt AWS Data Exchange für Lake Formation-Datensätze enthält (Vorschau).
-
Wir empfehlen, keine IAM-Rollen zu löschen oder zu ändern, an die AWS Data Exchange in aktiven Datenübertragungen, die Datensätze enthalten, AWS Lake Formation weitergegeben wurden. Wenn Sie solche IAM-Rollen löschen oder ändern, treten die folgenden Probleme auf:
-
AWS-Konten Berechtigungen, die Zugriff auf die Lake Formation-Daten haben, behalten den Zugriff möglicherweise auf unbestimmte Zeit.
-
AWS-Konten die Empfänger Ihres Datenzuschusses sind, aber noch keinen Zugriff auf die Lake Formation-Datenberechtigungen erhalten haben, erhalten keinen Zugriff.
AWS Data Exchange haftet nicht für IAM-Rollen, die Sie löschen oder ändern.
-
-
Wir empfehlen, dass Sie die erteilten AWS Lake Formation Datenberechtigungen für IAM-Rollen, die AWS Data Exchange in Datenzuweisungen mit AWS Lake Formation Datensätzen weitergegeben wurden, nicht entziehen. Wenn Sie für solche IAM-Rollen erteilte Datenberechtigungen entziehen, treten die folgenden Probleme auf:
-
AWS-Konten Berechtigungen, die Zugriff auf die Lake Formation-Daten haben, behalten den Zugriff möglicherweise auf unbestimmte Zeit.
-
AWS-Konten Personen, die Ihr Produkt abonnieren, aber noch keinen Zugriff auf die Lake Formation-Daten erhalten haben, erhalten keinen Zugriff.
-
-
Wir empfehlen, erteilte AWS Lake Formation Datenberechtigungen nicht zu widerrufen, wenn es sich um aktive Datenzuweisungen handelt, die AWS Lake Formation Datensätze enthalten. AWS-Konten Wenn Sie erteilte Datenberechtigungen widerrufen AWS-Konten , deren Empfänger Ihre Datengewährung sind, verlieren diese Konten den Zugriff, was zu einer schlechten Kundenerfahrung führt.
-
Wir empfehlen, bei der Erstellung von Datenzuschüssen AWS Glue Data Catalog , die AWS Lake Formation Datensätze enthalten, die kontoübergreifende Version in Ihrem Konto auf Version 3 einzustellen. Wenn Sie die kontoübergreifende Version Ihres Data Lake-Katalogs herabstufen, während Sie über aktive Datenzuschüsse verfügen, AWS-Konten die Datensätze enthalten AWS Lake Formation , erhalten diejenigen, die Ihre Datengewährung erhalten haben, aber noch keinen Zugriff auf die Lake Formation-Datenberechtigungen erhalten haben, möglicherweise keinen Zugriff auf die Daten.