AWS integrasi layanan dengan Lake Formation - AWS Lake Formation

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

AWS integrasi layanan dengan Lake Formation

Anda dapat menggunakan Lake Formation untuk mengelola database, tabel, dan izin akses tingkat kolom pada data yang disimpan di Amazon S3. Setelah data Anda terdaftar di Lake Formation, Anda dapat menggunakan layanan AWS analitis seperti AWS Glue, Amazon Athena, Amazon Redshift Spectrum, Amazon EMR untuk menanyakan data. AWS Layanan berikut terintegrasi dengan AWS Lake Formation dan menghormati izin Lake Formation.

AWS Layanan Detail integrasi
AWS Glue

Topik referensi: Menggunakan AWS Lake Formation dengan AWS Glue

AWS Gluedan Lake Formation berbagi Katalog Data yang sama. Untuk operasi konsol (seperti melihat daftar tabel) dan semua operasi API, AWS Glue pengguna hanya dapat mengakses database dan tabel tempat mereka memiliki izin Lake Formation.

Amazon Athena

Topik referensi: Menggunakan AWS Lake Formation dengan Amazon Athena

Gunakan Lake Formation untuk mengizinkan atau menolak izin membaca data di Amazon S3. Saat Amazon Athena pengguna memilih AWS Glue katalog di editor kueri, mereka hanya dapat menanyakan database, tabel, dan kolom tempat mereka memiliki izin Lake Formation. Kueri menggunakan manifes tidak didukung.

Saat ini, Lake Formation tidak mendukung pengelolaan izin pada operasi tulis seperti VACUUMMERGE, UPDATE dan OPTIMIZE pada tabel dalam Format Tabel Terbuka.

Selain kepala sekolah yang mengautentikasi dengan Athena melalui (IAM), Lake Formation mendukung pengguna Athena yang terhubung AWS Identity and Access Management melalui driver JDBC atau ODBC dan mengautentikasi melalui SALL. Penyedia SALL yang didukung termasuk Okta dan Microsoft Active Directory Federation Service (AD FS).

Spektrum Pergeseran Merah Amazon

Topik referensi: Menggunakan AWS Lake Formation dengan Amazon Redshift Spectrum

Saat pengguna Amazon Redshift membuat skema eksternal pada database di AWS Glue Data Catalog, mereka hanya dapat menanyakan tabel dan kolom dalam skema yang memiliki izin Lake Formation.

Edisi QuickSight Perusahaan Amazon

Referensi: Menggunakan AWS Lake Formation dengan Amazon QuickSight

Saat pengguna Amazon QuickSight Enterprise Edition menanyakan kumpulan data di lokasi Amazon S3, pengguna harus memiliki izin Lake SELECT Formation pada data tersebut.

Amazon EMR

Referensi: Menggunakan AWS Lake Formation dengan Amazon EMR

Anda dapat mengintegrasikan izin Lake Formation saat membuat klaster EMR Amazon dengan peran runtime.

Peran runtime adalah peran IAM yang Anda kaitkan dengan pekerjaan atau kueri EMR Amazon, dan kemudian Amazon EMR menggunakan peran ini untuk mengakses sumber daya. AWS

Lake Formation juga berfungsi dengan AWS Key Management Service(AWS KMS) untuk memungkinkan Anda mengatur layanan terintegrasi ini dengan lebih mudah untuk mengenkripsi dan mendekripsi data di lokasi Amazon Simple Storage Service (Amazon S3).