Conectar cadernos JupyterLab do Studio ao Lake Formation e ao Athena com a propagação de identidade confiável habilitada
O AWS Lake Formatione o Amazon Athena trabalham juntos para oferecer uma solução abrangente de data lake com controle de acesso refinado e recursos de consulta sem servidor. O Lake Formation centraliza o gerenciamento de permissões para seu data lake, enquanto o Athena fornece serviços de consulta interativos. Quando integrada à propagação de identidade confiável, essa combinação permite que os cientistas de dados acessem somente os dados que estão autorizados a ver, com todas as consultas e o acesso aos dados registrados em log automaticamente para fins de conformidade e auditoria. A página a seguir fornece informações e instruções sobre como conectar a propagação de identidade confiável com o Amazon SageMaker Studio ao Lake Formantion e ao Athena.
Para conectar o Studio ao Lake Formation e ao Athena com a propagação de identidade confiável habilitada, conclua as seguintes configurações:
-
Configurar a propagação de identidade confiável para o Studio
-
Criar recursos do Lake Formation:
-
Criar um grupo de trabalho do Athena
-
Escolha o AthenaSQL para o mecanismo.
-
Escolha Centro de Identidade do IAM como método de autenticação.
-
Crie um perfil de serviço.
-
Os usuários do Centro de Identidade do IAM devem ter acesso ao local do resultado da consulta usando o recurso Concessão de Acesso do Amazon S3.
-
-
-
Conceder permissões de banco de dados usando o método de recurso nomeado