

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

# Menghubungkan Formasi Danau dengan Pusat Identitas IAM
<a name="connect-lf-identity-center"></a>

Sebelum Anda dapat menggunakan Pusat Identitas IAM untuk mengelola identitas guna memberikan akses ke sumber daya Katalog Data menggunakan Lake Formation, Anda harus menyelesaikan langkah-langkah berikut. Anda dapat membuat integrasi Pusat Identitas IAM menggunakan konsol Lake Formation atau AWS CLI. 

------
#### [ Konsol Manajemen AWS ]

**Untuk menghubungkan Formasi Danau dengan Pusat Identitas IAM**

1. Masuk ke Konsol Manajemen AWS, dan buka konsol Formasi Danau di [ https://console.aws.amazon.com/lakeformation/](https://console.aws.amazon.com/lakeformation/).

1. Di panel navigasi kiri, pilih integrasi ** Pusat Identi ** tas IAM.   
![Layar integrasi IAM Identity Center dengan Identity Center ARN.](https://docs.aws.amazon.com/id_id/lake-formation/latest/dg/images/identity-center-integ.png)

1. (Opsional) Masukkan satu atau beberapa Akun AWS ID yang valid, ID and/or organisasi, ID unit organisasi untuk memungkinkan akun eksternal mengakses sumber daya Katalog Data. Ketika pengguna atau grup IAM Identity Center mencoba mengakses sumber daya Katalog Data yang dikelola Lake Formation, Lake Formation mengambil peran IAM untuk mengotorisasi akses metadata. Jika peran IAM milik akun eksternal yang tidak memiliki kebijakan AWS Glue sumber daya dan pembagian AWS RAM sumber daya, pengguna dan grup Pusat Identitas IAM tidak akan dapat mengakses sumber daya meskipun mereka memiliki izin Lake Formation.

   Lake Formation menggunakan layanan AWS Resource Access Manager (AWS RAM) untuk berbagi sumber daya dengan akun dan organisasi eksternal. AWS RAM mengirimkan undangan ke akun penerima hibah untuk menerima atau menolak pembagian sumber daya. 

   Untuk informasi selengkapnya, lihat [Menerima undangan berbagi sumber daya dari AWS RAM](accepting-ram-invite.md).
**catatan**  
Lake Formation mengizinkan peran IAM dari akun eksternal untuk bertindak sebagai peran operator atas nama pengguna dan grup Pusat Identitas IAM untuk mengakses sumber daya Katalog Data, tetapi izin hanya dapat diberikan pada sumber daya Katalog Data dalam akun yang dimiliki. Jika Anda mencoba memberikan izin kepada pengguna dan grup Pusat Identitas IAM pada sumber daya Katalog Data di akun eksternal, Lake Formation menampilkan kesalahan berikut - "Cross-account hibah tidak didukung untuk prinsipal.” 

1. (Opsional) Pada ** layar integrasi ** Create Lake Formation, tentukan ARN aplikasi pihak ketiga yang dapat mengakses data di lokasi Amazon S3 yang terdaftar di Lake Formation. Lake Formation menjual kredenSIAL sementara dalam bentuk AWS STS token ke lokasi Amazon S3 terdaftar berdasarkan izin efektif, sehingga aplikasi resmi dapat mengakses data atas nama pengguna.

1. (Opsional) Pada ** layar integrasi ** Create Lake Formation, centang kotak centang Amazon Redshift Connect di Propagasi Identitas Tepercaya untuk mengaktifkan penemuan Izin Federasi Amazon Redshift melalui IDC. Lake Formation menyebarkan identitas ke hilir berdasarkan izin yang efektif, sehingga aplikasi resmi dapat mengakses data atas nama pengguna.

1. Pilih **Kirim**.

   Setelah administrator Danau Formasi menyelesaikan langkah-langkah dan membuat integrasi, properti Pusat Identitas IAM muncul di konsol Lake Formation. Menyelesaikan tugas-tugas ini menjadikan Lake Formation aplikasi yang diaktifkan Pusat Identitas IAM. Properti di konsol menyertakan status integrasi. Status integrasi mengatakan `Success` kapan selesai. Status ini menunjukkan jika konfigurasi Pusat Identitas IAM selesai. 

------
#### [ AWS CLI ]
+ Contoh berikut menunjukkan cara membuat integrasi Lake Formation dengan IAM Identity Center. Anda juga dapat menentukan `Status` (`ENABLED`,`DISABLED`) dari aplikasi. 

  ```
  aws lakeformation create-lake-formation-identity-center-configuration \
      --catalog-id {{<123456789012>}} \
      --instance-arn {{<arn:aws:sso:::instance/ssoins-112111f12ca1122p>}} \
      --share-recipients '[{"DataLakePrincipalIdentifier": "{{<123456789012>}}"},
                          {"DataLakePrincipalIdentifier": "{{<555555555555>}}"}]' \
      --external-filtering '{"AuthorizedTargets": ["{{<app arn1>}}", "{{<app arn2>}}"], "Status": "ENABLED"}'
  ```
+ Contoh berikut menunjukkan cara melihat integrasi Danau Formasi dengan Pusat Identitas IAM.

  ```
  aws lakeformation describe-lake-formation-identity-center-configuration
   --catalog-id {{<123456789012>}}
  ```
+ Contoh berikut menunjukkan cara mengaktifkan Otor `Redshift:Connect` isasi. Otorisasi dapat DIAKTIFKAN atau DINONAKTIFKAN.

  ```
  aws lakeformation  create-lake-formation-identity-center-configuration \
  --instance-arn <arn:aws:sso:::instance/ssoins-112111f12ca1122p> \
  --service-integrations '[{
    "Redshift": [{
      "RedshiftConnect": {
        "Authorization": "ENABLED"
      }
    }]
  }]'
  ```
+ Gunakan `describe-lake-formation-identity-center-configuration` perintah untuk menggambarkan aplikasi pusat identitas formasi danau. `Redshift:Connect`integrasi layanan sangat penting untuk propagasi identitas iDC lintas layanan dan lintas cluster:

  ```
  aws lakeformation describe-lake-formation-identity-center-configuration --catalog-id <123456789012>
  ```

  Respons:

  ```
  {
      "CatalogId": "CATALOG ID",
      "InstanceArn": "INSTANCE ARN",
      "ApplicationArn": "APPLICATION ARN",
      "ShareRecipients": [],
      "ServiceIntegrations": [
          {
              "Redshift": [
                  {
                      "RedshiftConnect": {
                          "Authorization": "ENABLED"
                      }
                  }
              ]
          }
      ]
  }
  ```

------

## Menggunakan Pusat Identitas IAM di beberapa Wilayah AWS
<a name="connect-lf-identity-center-multi-region"></a>

Lake Formation mendukung Pusat Identitas IAM dalam beberapa Wilayah AWS hal. Anda dapat memperluas Pusat Identitas IAM dari Wilayah utama Wilayah AWS ke Wilayah tambahan untuk meningkatkan kinerja melalui kedekatan dengan pengguna dan keandalan. Ketika Wilayah baru ditambahkan di Pusat Identitas IAM, Anda dapat membuat aplikasi Lake Formation Identity Center di Wilayah baru tanpa mereplikasi identitas dari Wilayah utama. Untuk detail selengkapnya untuk memulai dengan Pusat Identitas IAM di beberapa Wilayah, lihat Pusat Identi [ Multi-Region tas IAM ](https://docs.aws.amazon.com/singlesignon/latest/userguide/multi-region-iam-identity-center.html) di Panduan Pengguna Pusat Identi * tas IAM. *