As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.
Criação de uma concessão de dados em AWS Data Exchange contendo AWS Lake Formation conjuntos de dados de permissão de dados (pré-visualização)
Se você estiver interessado em criar concessões de dados contendo conjuntos de AWS Lake Formation dados de permissão de dados durante esta visualização, entre em contato AWS Support
Um conjunto AWS Lake Formation de dados de permissão de dados contém um conjunto de LF-tags e permissões para dados gerenciados por AWS Lake Formation. Quando os clientes aceitam concessões de dados contendo permissões de dados do Lake Formation, eles recebem acesso somente para leitura aos bancos de dados, tabelas e colunas associados aos dados LF-tags adicionados ao conjunto de dados.
Como proprietário dos dados, você começa criando LF-tags AWS Lake Formation e associando essas tags aos dados que deseja disponibilizar aos destinatários. Para obter mais informações sobre como marcar seus recursos no Lake Formation, consulte Controle de Tag-based acesso do Lake Formation no Guia do AWS Lake Formation desenvolvedor. Em seguida, você importa essas LF-tags e um conjunto de permissões de dados AWS Data Exchange como um ativo. Os destinatários têm acesso aos dados associados a eles LF-tags após a aceitação da concessão de dados.
Os tópicos a seguir descrevem o processo de criação de uma concessão de dados contendo permissões AWS Lake Formation de dados. O processo tem as seguintes etapas:
Etapas
Etapa 1: criar um AWS Lake Formation conjunto de dados (Pré-visualização)
Para criar um AWS Lake Formation conjunto de dados
-
Abra o navegador e faça login no console do AWS Data Exchange
. -
No painel de navegação esquerdo, em Meus dados, selecione Produtos.
-
Em Conjuntos de dados de propriedade, selecione Criar conjunto de dados para abrir o assistente de Etapas de criação do conjunto de dados.
-
Em Selecionar tipo de conjunto de dados, selecione Permissão de dados do AWS Lake Formation .
-
Em Definir conjunto de dados, insira um Nome e uma Descrição para seu conjunto de dados. Para obter mais informações, consulte Melhores práticas de conjunto de dados.
-
Em Adicionar tags — opcional, selecione Adicionar nova tag.
-
Selecione Criar conjunto de dados e continue.
Etapa 2: criar um AWS Lake Formation permissão de dados (Pré-visualização)
AWS Data Exchange usa LF-Tags para conceder permissões de dados. Escolha os LF-Tags que estão associados aos dados que você deseja compartilhar para conceder aos destinatários permissões aos dados.
Para criar AWS Lake Formation permissão de dados
-
Na página de permissão de dados Criar formação de lago, escolha Adicionar LF-Tag.
-
Insira a chave e escolha seus LF-Tag valores.
-
Escolha Visualizar recurso (s) para ver como LF-Tags você é interpretado.
-
Em Visualizar recurso(s), selecione seu(s) Recurso(s) do catálogo de dados associado.
nota
Verifique revogação do grupo
IAMAllowedPrincipalsnos seguintes recursos. Para obter mais informações, consulte Revogação de credenciais de segurança temporárias do perfil do IAM no Guia do usuário do IAM.
-
-
Analise a interpretação da LF-Tag expressão na caixa de diálogo abaixo e as permissões associadas ao conjunto de dados.
-
Em Acesso ao serviço, selecione o perfil de serviço existente que permita ao AWS Data Exchange assumir o perfil e acessar, conceder e revogar direitos às permissões de dados do Lake Formation em seu nome. Em seguida, selecione Criar permissão de dados do Lake Formation. Para obter mais informações sobre como criar uma função para um AWS service (Serviço da AWS), consulte Criação de uma função para delegar permissões a um AWS service (Serviço da AWS).
Etapa 3: revisar e finalizar
Depois de criar sua permissão de AWS Lake Formation dados (Pré-visualização), você pode revisar e finalizar seu conjunto de dados.
Para revisar e finalizar
-
Analise os Detalhes do conjunto de dados e as Tags na Etapa 1 para verificar a precisão.
-
Revise suas LF-Tag expressões, adicione outra permissão de dados da Lake Formation (opcional), recursos do catálogo de dados associados e detalhes do trabalho.
nota
Os trabalhos são excluídos 90 dias após serem criados.
-
Selecione Finalizar.
Etapa 4: Criar uma revisão
Para criar uma revisão
-
Na seção Conjuntos de dados de propriedade, escolha o conjunto de dados ao qual você deseja adicionar uma revisão.
-
Escolha a guia Revisões.
-
Na seção Revisões, selecione Criar revisão.
-
Na página de permissão de dados da Revise Lake Formation, escolha Adicionar LF-Tag.
-
Revise as Permissões para Banco de dados e Tabela.
-
Em Acesso ao serviço, selecione um perfil de serviço existente e escolha Criar permissão de dados do Lake Formation.
Etapa 5: Crie uma nova concessão de dados contendo AWS Lake Formation conjuntos de dados (Pré-visualização)
Depois de criar pelo menos um conjunto de dados e finalizar uma revisão com ativos, você estará pronto para criar uma concessão de dados com um conjunto de AWS Lake Formation dados de permissão de dados.
Como criar uma concessão de dados
-
No painel de navegação esquerdo do console do AWS Data Exchange
, em Concessões de dados trocadas, selecione Concessões de dados enviadas. -
Em Concessões de dados enviadas, selecione Criar concessão de dados para abrir o assistente Definir concessão de dados.
-
Na seção Selecionar conjunto de dados de propriedade, marque a caixa de seleção ao lado do conjunto de dados a ser adicionado.
nota
O conjunto de dados escolhido deve ter uma revisão finalizada. Conjuntos de dados sem revisões finalizadas não podem ser adicionados às concessões de dados.
Diferentemente dos conjuntos de dados incluídos em produtos de dados que são compartilhados AWS Marketplace, os conjuntos de dados adicionados às concessões de dados não têm regras de acesso à revisão, o que significa que o destinatário de uma concessão de dados, depois que a concessão de dados for aprovada, terá acesso a todas as revisões finalizadas de um determinado conjunto de dados (incluindo revisões históricas finalizadas antes da criação da concessão de dados).
-
Na seção Visão geral da concessão, insira as informações que o destinatário verá sobre a concessão de dados, incluindo o Nome da concessão de dados e a Descrição da concessão de dados.
-
Escolha Próximo.
Para obter mais informações, consulte Melhores práticas de produto em AWS Data Exchange.
-
Na seção Informações de acesso do destinatário, em Conta da AWS ID, insira a Conta da AWS ID da conta do destinatário que deve receber a concessão de dados.
-
Em Data de término do acesso, selecione uma data de término específica para quando a concessão de dados deve expirar ou, se a concessão for permanente, selecione Sem data de término.
-
Escolha Próximo.
-
Na seção Revisar e enviar, revise as informações da concessão de dados.
-
Se tiver certeza de que deseja criar a concessão de dados e enviá-la ao destinatário escolhido, selecione Criar e enviar concessão de dados.
Você concluiu a parte manual da criação de uma concessão de dados. A concessão de dados será exibida na guia Concessões de dados enviados na página Concessões de dados enviados, mostrando seu status como Aceitação pendente até que a conta do destinatário a aceite.
Considerações ao criar concessões de dados contendo um AWS Lake Formation conjunto de dados de permissão de dados (Pré-visualização)
Para garantir uma experiência ideal para o receptor, é altamente recomendável não fazer qualquer uma das seguintes modificações em qualquer permissão contida em seu produto AWS Data Exchange para conjuntos de dados Lake Formation (Pré-visualização).
-
Recomendamos não excluir nem modificar funções do IAM transmitidas AWS Data Exchange em concessões de dados ativas contendo conjuntos de AWS Lake Formation dados. Ao excluir ou modificar esses perfis do IAM, ocorrerão os seguintes problemas:
-
Contas da AWS que têm acesso às permissões de dados da Lake Formation podem reter o acesso indefinidamente.
-
Contas da AWS que são os destinatários de sua concessão de dados, mas ainda não receberam acesso às permissões de dados da Lake Formation, não receberão acesso.
AWS Data Exchange não será responsável por nenhuma função do IAM que você exclua ou modifique.
-
-
Recomendamos que você não revogue as permissões de AWS Lake Formation dados concedidas pelas funções do IAM passadas AWS Data Exchange em concessões de dados contendo conjuntos de AWS Lake Formation dados. Se você revogar as permissões de dados concedidas a esses perfis do IAM, ocorrerão os seguintes problemas:
-
Contas da AWS que têm acesso às permissões de dados da Lake Formation podem reter o acesso indefinidamente.
-
Contas da AWS que assinam seu produto, mas ainda não receberam acesso às permissões de dados da Lake Formation, não receberão acesso.
-
-
Recomendamos não revogar as permissões de AWS Lake Formation dados concedidas Contas da AWS com concessões de dados ativas contendo conjuntos AWS Lake Formation de dados. Se você revogar as permissões de Contas da AWS dados concedidas pelos destinatários da concessão de dados, essas contas perderão o acesso, criando uma experiência ruim para o cliente.
-
Recomendamos definir a versão entre contas em sua versão AWS Glue Data Catalog para a versão 3 ao criar concessões de dados contendo conjuntos de AWS Lake Formation dados. Se você fizer o downgrade da versão entre contas do seu Catálogo de Data Lake enquanto tiver concessões de AWS Lake Formation dados ativas contendo conjuntos de dados, aqueles Contas da AWS que são os destinatários de sua concessão de dados, mas ainda não receberam acesso às permissões de dados da Lake Formation, podem não conseguir acessar os dados.