Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Création d'une subvention de données sur AWS Data Exchange contenant AWS Lake Formation ensembles de données d'autorisation de données (aperçu)
Si vous souhaitez créer des autorisations de données contenant des ensembles de AWS Lake Formation données d'autorisation de données pendant cet aperçu, contactez AWS Support
Un ensemble de AWS Lake Formation données d'autorisations de données contient un ensemble de données LF-tags et d'autorisations pour les données gérées par AWS Lake Formation. Lorsque les clients acceptent des autorisations de données contenant des autorisations de données Lake Formation, ils bénéficient d'un accès en lecture seule aux bases de données, aux tables et aux colonnes associées aux données LF-tags ajoutées à l'ensemble de données.
En tant que propriétaire des données, vous commencez par créer LF-tags AWS Lake Formation et associer ces balises aux données que vous souhaitez mettre à la disposition des destinataires. Pour plus d'informations sur le balisage de vos ressources dans Lake Formation, consultez la section Contrôle d' Tag-based accès à Lake Formation dans le Guide du AWS Lake Formation développeur. Vous les importez ensuite, LF-tags ainsi qu'un ensemble d'autorisations de données AWS Data Exchange , en tant qu'actif. Les destinataires ont accès aux données associées à ceux-ci LF-tags dès l'acceptation de la fourniture de données.
Les rubriques suivantes décrivent le processus de création d'une autorisation de données contenant des autorisations de AWS Lake Formation données. Le processus comporte les étapes suivantes :
Étapes
Étape 1 : Création d'un AWS Lake Formation ensemble de données (aperçu)
Pour créer un AWS Lake Formation ensemble de données
-
Ouvrez votre navigateur Web et connectez-vous à la AWS Data Exchange console
. -
Dans le volet de navigation de gauche, sous Mes données, sélectionnez Produits.
-
Dans Ensembles de données détenus, choisissez Créer un ensemble de données pour ouvrir l'assistant Étapes de création d'un ensemble de données.
-
Dans Sélectionner le type d'ensemble de données, choisissez l'autorisation AWS Lake Formation relative aux données.
-
Dans Définir un ensemble de données, entrez un nom et une description pour votre ensemble de données. Pour de plus amples informations, veuillez consulter Meilleures pratiques en matière d'ensembles de données.
-
Sous Ajouter des balises — facultatif, choisissez Ajouter une nouvelle étiquette.
-
Choisissez Créer un ensemble de données et continuez.
Étape 2 : Création d'un AWS Lake Formation autorisation de données (aperçu)
AWS Data Exchange utilise LF-Tags pour accorder des autorisations de données. Choisissez ceux LF-Tags qui sont associés aux données que vous souhaitez partager pour accorder aux destinataires les autorisations d'accès aux données.
Pour créer AWS Lake Formation autorisation relative aux données
-
Sur la page d'autorisation relative aux données Créer une formation lacustre, choisissez Ajouter LF-Tag.
-
Entrez la clé et choisissez vos LF-Tag valeurs.
-
Choisissez Aperçu des ressources pour voir comment LF-Tags elles sont interprétées.
-
Dans Aperçu des ressources, sélectionnez vos ressources de catalogue de données associées.
Note
Assurez-vous de révoquer le
IAMAllowedPrincipalsgroupe sur les ressources suivantes. Pour plus d'informations, consultez la section Révocation des informations d'identification de sécurité temporaires du rôle IAM dans le Guide de l'utilisateur IAM.
-
-
Vérifiez l'interprétation de l' LF-Tag expression dans la boîte de dialogue ci-dessous et les autorisations associées à l'ensemble de données.
-
Pour l'accès au service, sélectionnez votre rôle de service existant qui vous permet AWS Data Exchange d'assumer le rôle et d'accéder, d'accorder et de révoquer les droits aux autorisations de données de Lake Formation en votre nom. Choisissez ensuite l'autorisation de données Create Lake Formation. Pour plus d'informations sur la création d'un rôle pour un Service AWS, voir Création d'un rôle pour déléguer des autorisations à un Service AWS.
Étape 3 : Réviser et finaliser
Après avoir créé votre autorisation de AWS Lake Formation données (aperçu), vous pouvez consulter et finaliser votre ensemble de données.
Pour passer en revue et finaliser
-
Vérifiez les détails et les balises de votre ensemble de données à l'étape 1 pour en vérifier l'exactitude.
-
Passez en revue vos LF-Tag expressions, ajoutez une autre autorisation de données sur Lake Formation (facultatif), des ressources de catalogue de données associées et des informations sur la tâche.
Note
Les jobs sont supprimés 90 jours après leur création.
-
Choisissez Finaliser.
Étape 4 : Création d'une révision
Pour créer une révision
-
Dans la section Ensembles de données détenus, choisissez l'ensemble de données pour lequel vous souhaitez ajouter une révision.
-
Choisissez l'onglet Révisions.
-
Dans la section Révisions, choisissez Créer une révision.
-
Sur la page d'autorisation relative à la révision des données de Lake Formation, choisissez Ajouter LF-Tag.
-
Vérifiez les autorisations pour la base de données et la table.
-
Dans Accès au service, sélectionnez un rôle de service existant, puis choisissez l'autorisation de données Create Lake Formation.
Étape 5 : Création d'une nouvelle autorisation de données contenant AWS Lake Formation ensembles de données (aperçu)
Après avoir créé au moins un ensemble de données et finalisé une révision avec des actifs, vous êtes prêt à créer une autorisation de données avec un ensemble de AWS Lake Formation données d'autorisation de données.
Pour créer une nouvelle autorisation de données
-
Dans le volet de navigation de gauche de la AWS Data Exchange console
, sous Accordations de données échangées, sélectionnez Autorisations de données envoyées. -
Dans Autorisations de données envoyées, choisissez Créer une autorisation de données pour ouvrir l'assistant de définition de l'autorisation de données.
-
Dans la section Sélectionner l'ensemble de données détenu, cochez la case à côté de l'ensemble de données que vous souhaitez ajouter.
Note
L'ensemble de données que vous choisissez doit avoir fait l'objet d'une révision définitive. Les ensembles de données sans révisions finalisées ne peuvent pas être ajoutés aux autorisations de données.
Contrairement aux ensembles de données inclus dans les produits de données qui sont partagés AWS Marketplace, les ensembles de données ajoutés aux autorisations de données ne sont soumis à aucune règle d'accès aux révisions, ce qui signifie que le destinataire d'une autorisation de données, une fois l'autorisation de données approuvée, aura accès à toutes les révisions finalisées d'un ensemble de données donné (y compris les révisions historiques finalisées avant la création de la subvention de données).
-
Dans la section Aperçu de la subvention, saisissez les informations que le destinataire aura accès à propos de votre autorisation de données, notamment le nom de la subvention de données et la description de la subvention de données.
-
Choisissez Suivant.
Pour de plus amples informations, veuillez consulter Bonnes pratiques en matière de produits dans AWS Data Exchange.
-
Dans la section Informations d'accès du destinataire, sous Compte AWS ID, entrez l' Compte AWS ID du compte destinataire qui doit recevoir l'autorisation de données.
-
Sous Date de fin d'accès, sélectionnez une date de fin spécifique pour l'expiration de la licence de données ou, si la licence doit exister à perpétuité, sélectionnez Aucune date de fin.
-
Choisissez Suivant.
-
Dans la section Réviser et envoyer, passez en revue les informations relatives à l'octroi de vos données.
-
Si vous êtes sûr de vouloir créer l'autorisation de données et l'envoyer au destinataire choisi, choisissez Créer et envoyer l'autorisation de données.
Vous avez maintenant terminé la partie manuelle de la création d'une attribution de données. L'autorisation de données apparaîtra dans l'onglet Autorisations de données envoyées de la page Autorisations de données envoyées et son statut sera En attente d'acceptation jusqu'à ce que le compte du destinataire l'accepte.
Considérations à prendre en compte lors de la création d'autorisations de données contenant AWS Lake Formation ensemble de données d'autorisation de données (aperçu)
Pour garantir une expérience optimale pour les récepteurs, nous vous déconseillons vivement d'apporter l'une des modifications suivantes aux autorisations contenues dans votre produit AWS Data Exchange pour les ensembles de données Lake Formation (version préliminaire).
-
Nous vous recommandons de ne pas supprimer ni modifier les rôles IAM transmis AWS Data Exchange dans les autorisations de données actives contenant des ensembles de AWS Lake Formation données. Si vous supprimez ou modifiez de tels rôles IAM, les problèmes suivants se produisent :
-
Comptes AWS qui ont accès aux autorisations de données de Lake Formation peuvent conserver l'accès indéfiniment.
-
Comptes AWS qui sont les bénéficiaires de votre autorisation de données mais qui n'ont pas encore eu accès aux autorisations de données de Lake Formation n'y auront pas accès.
AWS Data Exchange ne sera pas responsable des rôles IAM que vous supprimez ou modifiez.
-
-
Nous vous recommandons de ne pas révoquer les autorisations de AWS Lake Formation données accordées aux rôles IAM transmis AWS Data Exchange dans les autorisations de données contenant des ensembles de AWS Lake Formation données. Si vous révoquez les autorisations de données accordées à de tels rôles IAM, les problèmes suivants se produisent :
-
Comptes AWS qui ont accès aux autorisations de données de Lake Formation peuvent conserver l'accès indéfiniment.
-
Comptes AWS qui s'abonnent à votre produit mais qui n'ont pas encore eu accès aux autorisations de données de Lake Formation n'y auront pas accès.
-
-
Nous vous recommandons de ne pas révoquer les autorisations de AWS Lake Formation données accordées Comptes AWS aux autorisations de données actives contenant des ensembles de AWS Lake Formation données. Si vous révoquez les autorisations accordées aux destinataires de Comptes AWS votre transfert de données, ces comptes perdront l'accès à ces comptes, ce qui nuira à l'expérience client.
-
Nous vous recommandons de définir la version inter-comptes dans votre version 3 lors AWS Glue Data Catalog de la création d'autorisations de données contenant des ensembles de AWS Lake Formation données. Si vous rétrogradez la version multicompte de votre catalogue Data Lake alors que vous disposez d'autorisations de AWS Lake Formation données actives contenant des ensembles de données, les Comptes AWS destinataires de votre autorisation de données, mais n'ayant pas encore obtenu les autorisations d'accès aux données de Lake Formation, risquent de ne pas avoir accès aux données.