Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
Crear una concesión de datos en AWS Data Exchange que contiene AWS Lake Formation conjuntos de datos de permisos de datos (vista previa)
Si estás interesado en crear concesiones de datos que contengan conjuntos de AWS Lake Formation datos de permisos de datos durante esta vista previa, ponte en contacto con nosotros AWS Support
Un conjunto AWS Lake Formation de datos de permisos de datos contiene un conjunto de datos gestionados por LF-tags y permisos para los datos gestionados por AWS Lake Formation. Cuando los clientes aceptan la concesión de datos que contienen permisos de datos de Lake Formation, se les concede acceso de solo lectura a las bases de datos, tablas y columnas asociadas a los datos LF-tags agregados al conjunto de datos.
Como propietario de los datos, empieza por crear LF-tags AWS Lake Formation y asociar esas etiquetas a los datos que quieres que estén disponibles para los destinatarios. Para obtener más información sobre cómo etiquetar sus recursos en Lake Formation, consulte el control de Tag-based acceso a Lake Formation en la Guía para AWS Lake Formation desarrolladores. A continuación, importas esos permisos LF-tags y un conjunto de permisos de datos AWS Data Exchange como un activo. Los destinatarios tienen acceso a los datos asociados a ellos LF-tags tras la aceptación de la concesión de datos.
En los siguientes temas se describe el proceso de creación de una concesión de datos que contenga permisos de AWS Lake Formation datos. El proceso consta de los pasos siguientes:
Steps
Paso 1: Crear un AWS Lake Formation conjunto de datos (vista previa)
Para crear un AWS Lake Formation conjunto de datos
-
Abra el navegador web e inicie sesión en la consola de AWS Data Exchange
. -
En el panel de navegación izquierdo, en Mis datos, elija Productos.
-
En Conjuntos de datos propios, elija Crear conjunto de datos para abrir el asistente Pasos para crear un conjunto de datos.
-
En Seleccionar tipo de conjunto de datos, elija Permiso de datos de AWS Lake Formation .
-
En Definir conjunto de datos, introduzca un Nombre y una Descripción para el conjunto de datos. Para obtener más información, consulte Prácticas recomendadas con conjuntos de datos.
-
En Agregar etiquetas: opcional, seleccione Agregar nueva etiqueta.
-
Elija Crear conjunto de datos y continúe.
Paso 2: Crear un AWS Lake Formation permiso de datos (vista previa)
AWS Data Exchange utiliza LF-Tags para conceder permisos de datos. Elija los LF-Tags que están asociados a los datos que desea compartir para conceder a los destinatarios permisos sobre los datos.
Para crear AWS Lake Formation permiso de datos
-
En la página de permisos de creación de datos para crear formaciones lacustres, selecciona Agregar LF-Tag.
-
Introduzca la clave y elija sus LF-Tag valores.
-
Elija Vista previa de los recursos para ver cómo LF-Tags se interpretan los suyos.
-
En Vista previa de los recursos, seleccione los Recursos del catálogo de datos asociado.
nota
Asegúrese de revocar el grupo
IAMAllowedPrincipalsde los recursos siguientes. Para obtener más información, consulte Revocar credenciales de seguridad temporales de un rol de IAM en la Guía del usuario de IAM.
-
-
Revise la interpretación de la LF-Tag expresión en el cuadro de diálogo que aparece a continuación y revise los permisos asociados al conjunto de datos.
-
En Acceso al servicio, seleccione su rol de servicio actual que permite a AWS Data Exchange asumir el rol y acceder, conceder y revocar los derechos a los permisos de datos de Lake Formation en su nombre. A continuación, elija Crear permiso de datos de Lake Formation. Para obtener más información sobre la creación de un rol para un Servicio de AWS, consulte Crear un rol para delegar permisos a un Servicio de AWS.
Paso 3: Revisar y finalizar
Tras crear el permiso de AWS Lake Formation datos (vista previa), puede revisar y finalizar el conjunto de datos.
Para revisar y finalizar
-
Revise los Detalles del conjunto de datos y las Etiquetas del Paso 1 para comprobar su precisión.
-
Revise sus LF-Tag expresiones, añada otro permiso de datos de Lake Formation (opcional), los recursos del catálogo de datos asociados y los detalles del trabajo.
nota
Los trabajos se eliminan 90 días después de su creación.
-
Elija Finalizar.
Paso 3: Crear una revisión
Para crear una revisión
-
En la sección Conjuntos de datos propios, elija el conjunto de datos del que desee añadir una revisión.
-
Elija la pestaña Revisiones.
-
En la sección Revisiones, elija Crear revisión.
-
En la página de permisos para revisar los datos de Lake Formation, seleccione Agregar LF-Tag.
-
Revise los Permisos de la Base de datos y la Tabla.
-
En Acceso al servicio, seleccione un rol de servicio existente y, a continuación, elija Crear permiso de datos de Lake Formation.
Paso 5: Cree una nueva concesión de datos que contenga AWS Lake Formation conjuntos de datos (vista previa)
Una vez que haya creado al menos un conjunto de datos y finalizado una revisión con los activos, estará listo para crear una concesión de datos con un conjunto de AWS Lake Formation datos de permisos de datos.
Para crear una nueva concesión de datos
-
En el panel de navegación izquierdo de la consola de AWS Data Exchange
, en Concesiones de datos intercambiadas, seleccione Concesiones de datos enviadas. -
En Concesiones de datos enviadas, elija Crear concesión de datos para abrir el asistente Definir concesión de datos.
-
En la sección Seleccionar conjunto de datos propio, active la casilla situada junto al conjunto de datos que desea agregar.
nota
El conjunto de datos que elijas debe tener una revisión finalizada. Los conjuntos de datos sin revisiones finalizadas no se pueden agregar a las concesiones de datos.
A diferencia de los conjuntos de datos incluidos en los productos de datos que se comparten AWS Marketplace, los conjuntos de datos que se agregan a las concesiones de datos no tienen reglas de acceso a las revisiones, lo que significa que el destinatario de una concesión de datos, una vez que se apruebe la concesión de datos, tendrá acceso a todas las revisiones finalizadas de un conjunto de datos determinado (incluidas las revisiones históricas finalizadas antes de la creación de la concesión de datos).
-
En la sección Descripción general de la concesión, introduzca la información que el receptor verá en relación con su concesión de datos, incluido el nombre de la concesión de datos y la descripción de la concesión de datos.
-
Elija Siguiente.
Para obtener más información, consulte Mejores prácticas de productos en AWS Data Exchange.
-
En la sección Información de acceso del destinatario, en Cuenta de AWS ID, introduzca el Cuenta de AWS ID de la cuenta del destinatario que debe recibir la concesión de datos.
-
En Fecha de finalización del acceso, seleccione una fecha de finalización específica en la que deba caducar la concesión de datos o, si la concesión debe ser indefinida, selecciona Sin fecha de finalización.
-
Elija Siguiente.
-
En la sección Revisar y enviar, revise la información sobre la concesión de datos.
-
Si está seguro de que desea crear la concesión de datos y enviarla al receptor elegido, seleccione Crear y enviar concesión de datos.
Ya ha completado la parte manual de creación de una concesión de datos. La concesión de datos aparecerá en la pestaña de concesiones de datos enviados de la página de concesiones de datos enviados y aparecerá en estado Pendiente de aceptación hasta que la cuenta del destinatario la acepte.
Consideraciones a la hora de crear concesiones de datos que contengan un AWS Lake Formation conjunto de datos de permisos de datos (vista previa)
Para garantizar una experiencia de recepción óptima, recomendamos encarecidamente no realizar ninguna de las siguientes modificaciones en los permisos que contenga su producto AWS Data Exchange para los conjuntos de datos de Lake Formation (versión preliminar).
-
Recomendamos no eliminar ni modificar las funciones de IAM transferidas a concesiones AWS Data Exchange de datos activas que contengan conjuntos de AWS Lake Formation datos. Si elimina o modifica estos roles de IAM, se producen los problemas siguientes:
-
Cuentas de AWS quienes tengan acceso a los permisos de datos de la Formación del Lago podrían conservar el acceso indefinidamente.
-
Cuentas de AWS quienes sean los destinatarios de su concesión de datos pero que aún no hayan recibido los permisos de datos de Lake Formation no podrán acceder a ellos.
AWS Data Exchange no será responsable de ninguna función de IAM que elimines o modifiques.
-
-
Te recomendamos que no revoques los permisos de AWS Lake Formation datos concedidos a las funciones de IAM transferidas AWS Data Exchange en concesiones de datos que contengan AWS Lake Formation conjuntos de datos. Si revoca los permisos de datos concedidos a dichos roles de IAM, se producen los siguientes problemas:
-
Cuentas de AWS quienes tengan acceso a los permisos de datos de la Formación del Lago podrían conservar el acceso indefinidamente.
-
Cuentas de AWS quienes se suscriban a su producto pero que aún no hayan recibido los permisos de datos de Lake Formation no podrán acceder a ellos.
-
-
Recomendamos no revocar AWS Lake Formation los permisos de datos concedidos Cuentas de AWS con concesiones de datos activas que contengan conjuntos de AWS Lake Formation datos. Si revocas los permisos de datos concedidos a Cuentas de AWS los destinatarios de la concesión de datos, esas cuentas perderán el acceso, lo que perjudicará la experiencia del cliente.
-
Te recomendamos configurar tu versión multicuenta en la versión 3 AWS Glue Data Catalog al crear concesiones de datos que contengan conjuntos de AWS Lake Formation datos. Si cambias de categoría la versión multicuenta de tu catálogo de Data Lake mientras tienes activadas concesiones de datos que contienen conjuntos de AWS Lake Formation datos, es posible Cuentas de AWS que las personas a las que se conceda la concesión de datos, pero que aún no han recibido los permisos de datos de Lake Formation, no puedan acceder a los datos.