Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Mengotorisasi koneksi melalui AWS Lake Formation
| Berlaku untuk: Enterprise Edition |
| Audiens yang dituju: Administrator sistem |
Jika Anda menanyakan data Amazon Athena, Anda dapat menggunakannya AWS Lake Formation untuk menyederhanakan cara Anda mengamankan dan terhubung ke data Anda dari Amazon Quick Sight. Lake Formation menambahkan model izin AWS Identity and Access Management (IAM) dengan menyediakan model izinnya sendiri yang diterapkan pada layanan AWS analitik dan pembelajaran mesin. Model izin yang ditentukan secara terpusat ini mengontrol akses data pada tingkat granular melalui mekanisme hibah dan pencabutan sederhana. Anda dapat menggunakan Lake Formation alih-alih, atau sebagai tambahan, menggunakan kebijakan cakupan bawah dengan IAM.
Saat Anda mengatur Lake Formation, Anda mendaftarkan sumber data Anda untuk memungkinkannya memindahkan data ke danau data baru di Amazon S3. Lake Formation dan Athena keduanya bekerja dengan mulus AWS Glue Data Catalog, sehingga mudah digunakan bersama. Database dan tabel Athena adalah wadah metadata. Wadah ini menjelaskan skema data yang mendasari, pernyataan bahasa definisi data (DDL), dan lokasi data di Amazon S3.
Diagram berikut menunjukkan hubungan AWS layanan yang terlibat.
Setelah Lake Formation dikonfigurasi, Anda dapat menggunakan Amazon Quick untuk mengakses database dan tabel berdasarkan nama atau melalui kueri SQL. Amazon Quick menyediakan editor berfitur lengkap tempat Anda dapat menulis kueri SQL. Atau Anda dapat menggunakan konsol Athena, the AWS CLI, atau editor kueri favorit Anda. Untuk informasi selengkapnya, lihat Mengakses Athena di Panduan Pengguna Amazon Athena.
Gunakan topik di bawah ini untuk mengonfigurasi koneksi Lake Formation melalui Lake Formation atau melalui Amazon Quick.
Mengaktifkan koneksi dari Lake Formation
Sebelum Anda mulai menggunakan solusi ini dengan Quick, pastikan Anda dapat mengakses data Anda menggunakan Athena dengan Lake Formation. Setelah Anda memverifikasi bahwa koneksi berfungsi melalui Athena, Anda hanya perlu memverifikasi bahwa Amazon Quick dapat terhubung ke Athena. Melakukan hal ini berarti Anda tidak perlu memecahkan masalah koneksi melalui ketiga produk sekaligus. Salah satu cara mudah untuk menguji koneksi adalah dengan menggunakan konsol kueri AthenaSELECT 1 FROM table
Untuk mengatur Lake Formation, orang atau tim yang mengerjakannya membutuhkan akses untuk membuat peran IAM baru dan ke Lake Formation. Mereka juga membutuhkan informasi yang ditunjukkan dalam daftar berikut. Untuk informasi selengkapnya, lihat Menyiapkan formasi danau di Panduan AWS Lake Formation Pengembang.
-
Kumpulkan Nama Sumber Daya Amazon (ARNs) dari pengguna dan grup Cepat yang perlu mengakses data di Lake Formation. Pengguna ini harus menjadi penulis atau administrator Amazon Quick.
Untuk menemukan pengguna dan grup Amazon Quick ARNs
-
Gunakan AWS CLI untuk menemukan pengguna ARNs untuk penulis dan admin Amazon Quick. Untuk melakukan ini, jalankan
list-usersperintah berikut di terminal Anda (Linux atau Mac) atau di command prompt Anda (Windows).aws quicksight list-users --aws-account-id111122223333--namespace default --regionus-east-1Respons mengembalikan informasi untuk setiap pengguna. Kami menampilkan Nama Sumber Daya Amazon (ARN) dalam huruf tebal dalam contoh berikut.
RequestId:a27a4cef-4716-48c8-8d34-7d3196e76468Status: 200 UserList: - Active:trueArn: arn:aws:quicksight:us-east-1:111122223333:user/default/SaanviSarkarEmail:SaanviSarkar@example.comPrincipalId: federated/iam/AIDAJVCZOVSR3DESMJ7TARole:ADMINUserName:SaanviSarkarUntuk menghindari penggunaan AWS CLI, Anda dapat membuat ARNs untuk setiap pengguna secara manual.
-
(Opsional) Gunakan AWS CLI to find ARNs for Amazon Quick groups dengan menjalankan
list-groupperintah berikut di terminal Anda (Linux atau Mac) atau di command prompt Anda (Windows).aws quicksight list-groups --aws-account-id111122223333--namespace default --region us-east-1Respons mengembalikan informasi untuk setiap kelompok. ARN muncul dalam huruf tebal dalam contoh berikut.
GroupList: - Arn: arn:aws:quicksight:us-east-1:111122223333:group/default/DataLake-ScorecardDescription:Data Lake for CXO Balanced ScorecardGroupName:DataLake-ScorecardPrincipalId: group/d-90671c9c12/6f9083c2-8400-4389-8477-97ef05e3f7dbRequestId:c1000198-18fa-4277-a1e2-02163288caf6Status: 200Jika Anda tidak memiliki grup Amazon Quick, tambahkan grup dengan menggunakan AWS CLI untuk menjalankan
create-groupperintah. Saat ini tidak ada opsi untuk melakukan ini dari konsol Amazon Quick. Untuk informasi selengkapnya, lihat Membuat dan mengelola grup di Amazon Quick.Untuk menghindari penggunaan AWS CLI, Anda dapat membuat ARNs untuk setiap grup secara manual.
-
Mengaktifkan koneksi dari Amazon Quick
Untuk bekerja dengan Lake Formation dan Athena, pastikan Anda memiliki izin AWS sumber daya yang dikonfigurasi di Amazon Quick:
-
Aktifkan akses ke Amazon Athena.
-
Aktifkan akses ke bucket yang benar di Amazon S3. Biasanya akses S3 diaktifkan saat Anda mengaktifkan Athena. Namun, karena Anda dapat mengubah izin S3 di luar proses itu, ada baiknya untuk memverifikasinya secara terpisah.
Untuk informasi tentang cara memverifikasi atau mengubah izin AWS sumber daya di Cepat, lihat Mengizinkan penemuan otomatis AWS sumber daya dan Mengakses sumber data.