

기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.

# FHIR 지원 HealthLake 데이터 스토어에서 SMART 생성
<a name="reference-smart-on-fhir-create-data-store"></a>

HealthLake에서 FHIR 프레임워크의 SMART를 사용하려면 `CreateFHIRDatastore` 요청에 지정된 `IdentityProviderConfiguration` 파라미터를 사용하여 HealthLake 데이터 스토어를 생성합니다. `IdentityProviderConfiguration` 파라미터에서 다음 정보를 지정합니다.
+ [AuthorizationStrategy](https://docs.aws.amazon.com/healthlake/latest/APIReference/API_IdentityProviderConfiguration.html)를 로 설정합니다`SMART_ON_FHIR_V1`.
+ [IdpLambdaArn](https://docs.aws.amazon.com/healthlake/latest/APIReference/API_IdentityProviderConfiguration.html)을 권한 부여 서버로 토큰 디코딩을 관리하기 위해 AWS Lambda 생성한의 ARN과 동일하게 설정합니다.
+ 권한 부여 서버에 JSON 블록으로 지정된 [메타데이터](https://docs.aws.amazon.com/healthlake/latest/APIReference/API_IdentityProviderConfiguration.html) 요소를 정의합니다. 이러한 메타데이터 요소는 검색 문서에 반환됩니다.
+ *선택 사항*: [FineGrainedAuthorizationEnabled](https://docs.aws.amazon.com/healthlake/latest/APIReference/API_IdentityProviderConfiguration.html)를 활성화합니다. HealthLake에서 제공하는 세분화된 권한 부여`True`를 사용하려면를 지정합니다.

**참고**  
데이터 스토어를 생성한 후 `IdpLambdaArn``AuthorizationStrategy`를 사용하여 , `Metadata`, 및 `FineGrainedAuthorizationEnabled` 값을 포함한 자격 증명 공급자 구성을 변경할 수 있습니다`UpdateFHIRDatastore`. 자격 증명 공급자 구성을 업데이트하면 전체가 대체되므로 유지하려는 모든 필드가 포함되고 생략한 모든 필드는 지워집니다. 자격 증명 공급자 업데이트는 즉시 적용되며 데이터 스토어를 `UPDATING` 상태로 이동하지 않습니다. 자세한 내용은 [HealthLake 데이터 스토어 업데이트](managing-data-stores-update.md) 단원을 참조하십시오.

 AWS Command Line Interface (AWS CLI)를 사용하거나 AWS 지원되는 SDKs. FHIR 지원 HealthLake 데이터 스토어에서 SMART 생성은 HealthLake 콘솔을 사용하여 지원되지 않습니다.

## AWS CLI 를 사용하여 FHIR 지원 HealthLake 데이터 스토어에서 SMART 생성
<a name="create-smart-ds-request"></a>

다음 코드 예제를 사용하여를 사용하여 FHIR 지원 HealthLake 데이터 스토어에서 SMART를 생성할 수 있습니다 AWS CLI. FHIR 지원 HealthLake 데이터 스토어에서 SMART를 생성할 때는 [`identity-provider-configuration`](https://docs.aws.amazon.com/healthlake/latest/APIReference/API_IdentityProviderConfiguration.html) 파라미터를 지정해야 합니다.

`identity-provider-configuration` 파라미터에서를 `FineGrainedAuthorizationEnabled`로 설정하여 선택적으로 세분화된 권한 부여를 ** 활성화할 수 있습니다`True`. 세분화된 권한 부여에 대한 자세한 내용은 섹션을 참조하세요[FHIR 기반 SMART 지원 HealthLake 데이터 스토어에서 세분화된 권한 부여 사용](reference-smart-on-fhir-fine-grained-authorization.md). 아래 예제에는 줄 바꿈 또는 이스케이프 문자를 `\` 나타내는 특수 문자가 포함되어 있습니다. 이는 명확성을 위한 것입니다.

```
aws healthlake create-fhir-datastore \
  --region us-east-1 \
  --datastore-name "your-data-store-name" \
  --datastore-type-version R4 \
  --preload-data-config PreloadDataType="SYNTHEA" \
  --sse-configuration '{ "KmsEncryptionConfig": { \
    "CmkType": "customer-managed-kms-key1",
    "KmsKeyId": "arn:aws:kms:us-east-1:your-account-id:key/your-key-id" } }' \
  --identity-provider-configuration  \
      '{"AuthorizationStrategy": "SMART_ON_FHIR_V1", \
      "FineGrainedAuthorizationEnabled": boolean-false-by-default, \
      "IdpLambdaArn": "arn:aws:lambda:your-region:your-account-id:function:your-lambda-name", \
      "Metadata": "{\"issuer\":\"https://ehr.example.com\",\"jwks_uri\":\"https://ehr.example.com/.well-known/jwks.json\",\"authorization_endpoint\":\"https://ehr.example.com/auth/authorize\",\"token_endpoint\":\"https://ehr.token.com/auth/token\",\"token_endpoint_auth_methods_supported\":[\"client_secret_basic\",\"foo\"],\"grant_types_supported\":[\"client_credentials\",\"foo\"],\"registration_endpoint\":\"https://ehr.example.com/auth/register\",\"scopes_supported\":[\"openid\",\"profile\",\"launch\"],\"response_types_supported\":[\"code\"],\"management_endpoint\":\"https://ehr.example.com/user/manage\",\"introspection_endpoint\":\"https://ehr.example.com/user/introspect\",\"revocation_endpoint\":\"https://ehr.example.com/user/revoke\",\"code_challenge_methods_supported\":[\"S256\"],\"capabilities\":[\"launch-ehr\",\"sso-openid-connect\",\"client-public\"]}"}'
```

성공하면 다음과 같은 JSON 응답을 받게 됩니다.

```
{
  "DatastoreArn": "arn:aws:healthlake:your-region:111122223333:datastore/fhir/your-datastore-id",
  "DatastoreEndpoint": "https://healthlake.{{region}}.amazonaws.com/datastore/{{datastoreId}}/r4/",
  "DatastoreId": "your-data-store-id",
  "DatastoreStatus": "data-store-creation-status"
}
```