本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。
什么是 Amazon DataZone?
Amazon DataZone 是一项数据管理服务,可让您更快、更轻松地编目、发现、共享和控制跨 AWS、本地和第三方来源存储的数据。利用 Amazon DataZone,监管组织的数据资产的管理员可以使用精细控件来管理和控制对数据的访问。这些控件有助于确保使用适当级别的权限和上下文进行访问。利用 Amazon DataZone,工程师、数据科学家、产品经理、分析师和业务用户可以轻松共享和访问整个组织内的数据,以便发现和使用该数据并进行协作,从而获得数据驱动型见解。
Amazon DataZone 集成了各种数据管理服务(包括 Amazon Redshift、Amazon Athena、Amazon QuickSight、AWS Glue、AWS Lake Formation、本地来源、第三方来源等),可帮助您直接向终端用户交付数据并简化架构。
我可以利用 Amazon DataZone 来做什么?
利用 Amazon DataZone,您可以执行以下操作:
-
跨组织边界管理数据访问。借助 Amazon DataZone,您可以根据组织的安全法规,帮助确保适当的用户出于合适的目的来访问相应数据,而不必依赖单个凭证。您还可以提供数据资产使用情况的透明度,并通过受监管的工作流来批准数据订阅。还可以通过使用情况审计功能来监控项目之间的数据资产。
-
通过共享的数据和工具与数据工作人员建立联系,以获得业务见解。借助 Amazon DataZone,您可以跨团队进行无缝协作并提供对数据和分析工具的自助访问,从而提高业务团队的效率。您可以使用业务术语来搜索、共享和访问存储在 AWS、本地或第三方提供商处的已编目的数据。此外,还可以通过 Amazon DataZone 业务术语表详细了解要使用的数据。
-
利用机器学习自动执行数据发现和编目操作。借助 Amazon DataZone,您可以减少手动将数据属性输入业务数据目录所花费的时间。数据目录所包含的更丰富的数据还将改善搜索体验。
Amazon DataZone 如何支持其他 AWS 服务并与之集成?
Amazon DataZone 支持与其他 AWS 服务进行三类集成:
-
创建者数据来源 – 您可以根据存储在 AWS Glue Data Catalog 和 Amazon Redshift 表和视图中的数据,将数据资产发布到 Amazon DataZone 目录。也可以手动将 Amazon Simple Storage Service(Amazon S3)中的对象发布到 Amazon DataZone 目录。
-
使用者工具 – 您可以使用 Amazon Athena 或 Amazon Redshift 查询编辑器来访问和分析数据资产。
-
访问控制和履行 – Amazon DataZone 支持授予对 AWS Lake Formation 托管的 AWS Glue 表以及 Amazon Redshift 表和视图的访问权限。对于所有其他数据资产 – Amazon DataZone 将与您的操作(例如,批准订阅请求)相关的标准事件发布到 Amazon EventBridge。您可以使用这些标准事件与其他 AWS 服务或第三方解决方案集成,从而实现自定义集成。
如何访问 Amazon DataZone?
您可以通过以下任一方法访问 Amazon DataZone:
-
Amazon SageMaker 管理控制台还是 Amazon DataZone 控制台
您可以使用 Amazon SageMaker 管理控制台或 Amazon DataZone 管理控制台来访问和配置 Amazon DataZone 域、蓝图和用户。有关更多信息,请参阅 https://console.aws.amazon.com/datazone
。此管理控制台还可用于创建 Amazon DataZone 数据门户。 -
Amazon DataZone 数据门户
Amazon DataZone 数据门户是一个基于浏览器的 Web 应用程序,用户可在其中通过自助方式编目、发现、控制、共享和分析数据。此数据门户使用由身份提供商提供的凭证通过 AWS IAM Identity Center(AWS SSO 的后继版本)或使用您的 IAM 凭证对用户进行身份验证。您可以通过访问 Amazon DataZone 控制台(网址为 https://console.aws.amazon.com/datazone
)来获取数据门户 URL。 -
Amazon DataZone HTTPS API
您可以使用 Amazon DataZone HTTPS API(可让您直接向服务发出 HTTPS 请求)以编程方式访问 Amazon DataZone。有关更多信息,请参阅 Amazon DataZone API Reference。