DataZone Amazon-Projekte und -Umgebungen - Amazon DataZone

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

DataZone Amazon-Projekte und -Umgebungen

In Amazon DataZone ermöglichen Projekte einer Gruppe von Benutzern die Zusammenarbeit bei verschiedenen geschäftlichen Anwendungsfällen, die das Veröffentlichen, Entdecken, Abonnieren und Verwenden von Datenbeständen im DataZone Amazon-Katalog beinhalten. Für jedes DataZone Amazon-Projekt gelten eine Reihe von Zugriffskontrollen, sodass nur autorisierte Personen, Gruppen und Rollen auf das Projekt und die Datenbestände zugreifen können, die dieses Projekt abonniert, und nur die Tools verwenden können, die durch die Projektberechtigungen definiert sind. Projekte agieren als Identitätsprinzipal, der Zugriffsberechtigungen auf zugrunde liegende Ressourcen erhält, sodass Amazon DataZone innerhalb der Infrastruktur eines Unternehmens arbeiten kann, ohne sich auf die Anmeldeinformationen einzelner Benutzer verlassen zu müssen.

In Amazon DataZone ist eine Umgebung eine Sammlung konfigurierter Ressourcen (z. B. ein Amazon S3 S3-Bucket, ein AWS Glue Datenbank oder eine Amazon Athena Athena-Arbeitsgruppe) mit einer bestimmten Gruppe von IAM Prinzipalen (mit zugewiesenen Mitwirkendenberechtigungen), die mit diesen Ressourcen arbeiten können. Jede Umgebung kann auch Benutzerprinzipale haben, die berechtigt sind, auf die Ressourcen und Daten per Abonnement und Fulfillment zuzugreifen. Umgebungen sind so konzipiert, dass sie verwertbare Links in speichern AWS Dienste und externe Dienste IDEs sowie Konsolen. Mitglieder des Projekts können über Deep-Links, die in einer Umgebung konfiguriert sind, auf Dienste wie die Amazon Athena Athena-Konsole und mehr zugreifen. SSOBenutzer und IAM Benutzer aus dem Projekt können weiter eingeschränkt werden, um bestimmte Umgebungen zu nutzen/darauf zuzugreifen.

In Amazon erstellen Sie Umgebungen mithilfe von Vorlagen DataZone, die als Umgebungsprofile bezeichnet werden. Umgebungsprofile wiederum werden mithilfe integrierter und benutzerdefinierter Profile erstellt AWS Dienstpläne. Mithilfe von Umgebungsprofilen können Domänenadministratoren Blueprints mit vorkonfigurierten Parametern verpacken. Anschließend können Datenarbeiter schnell eine beliebige Anzahl neuer Umgebungen erstellen, indem sie vorhandene Umgebungsprofile auswählen und Namen für die neuen Umgebungen angeben. Auf diese Weise können Datenarbeiter ihre Projekte und Umgebungen effizient verwalten und gleichzeitig sicherstellen, dass sie die von ihren Domänenadministratoren durchgesetzten Datenverwaltungsrichtlinien einhalten.

Weitere Informationen finden Sie unter DataZone Amazon-Terminologie und Konzepte