DataZone Progetti e ambienti Amazon - Amazon DataZone

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

DataZone Progetti e ambienti Amazon

In Amazon DataZone, i progetti consentono a un gruppo di utenti di collaborare su vari casi d'uso aziendali che prevedono la pubblicazione, la scoperta, la sottoscrizione e il consumo di risorse di dati nel catalogo Amazon DataZone . Ogni DataZone progetto Amazon ha una serie di controlli di accesso applicati in modo che solo le persone, i gruppi e i ruoli autorizzati possano accedere al progetto e alle risorse di dati a cui il progetto è abbonato e possano utilizzare solo gli strumenti definiti dalle autorizzazioni del progetto. I progetti agiscono come un principio di identità che riceve concessioni di accesso alle risorse sottostanti, consentendo DataZone ad Amazon di operare all'interno dell'infrastruttura di un'organizzazione senza fare affidamento sulle credenziali dei singoli utenti.

In Amazon DataZone, un ambiente è una raccolta di risorse configurate (ad esempio, un bucket Amazon S3, un AWS Glue database o un gruppo di lavoro Amazon Athena), con un determinato set di IAM responsabili (con autorizzazioni di collaborazione assegnate) che possono operare su tali risorse. Ogni ambiente può anche avere utenti principali autorizzati ad accedere alle risorse e ai dati tramite sottoscrizione e adempimento. Gli ambienti sono progettati per archiviare collegamenti utilizzabili in AWS servizi, dispositivi esterni IDEs e console. I membri del progetto possono accedere a servizi come la console Amazon Athena e altro ancora tramite deep link configurati all'interno di un ambiente. SSOgli utenti e IAM gli utenti del progetto possono essere ulteriormente limitati per utilizzare/accedere ad ambienti specifici.

In Amazon DataZone, crei ambienti utilizzando modelli chiamati profili di ambiente. I profili ambientali, a loro volta, vengono creati utilizzando funzionalità integrate e personalizzate AWS progetti di servizio. Con i profili di ambiente, gli amministratori di dominio possono creare blueprint con parametri preconfigurati e quindi i data worker possono creare rapidamente un numero qualsiasi di nuovi ambienti selezionando i profili di ambiente esistenti e specificando i nomi per i nuovi ambienti. Ciò consente ai data worker di gestire in modo efficiente i propri progetti e ambienti, garantendo al contempo che soddisfino le politiche di governance dei dati applicate dagli amministratori di dominio.

Per ulteriori informazioni, consulta DataZone Terminologia e concetti di Amazon