Lake Formation アプリケーション統合におけるロールと責任 - AWS Lake Formation

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

Lake Formation アプリケーション統合におけるロールと責任

以下は、 とのサードパーティーアプリケーション統合を有効にするためのロールとそれに関連する責任です AWS Lake Formation。

ロール 責任
顧客
  • Lake Formation アプリケーション統合設定を有効にする (「サードパーティークエリエンジンの登録」を参照)。

  • 承認されたサードパーティーを Lake Formation に明示的に登録する (「サードパーティークエリエンジンの登録」を参照)

  • Lake Formation の許可でサードパーティーソリューションをテストして検証する

  • サードパーティーによる Lake Formation 認証情報供給 API 操作の使用状況をモニタリングおよび監査する

サードパーティー
  • 各ソフトウェアリビジョンでサポートされる機能を公に文書化し、その機能を正しく有効化する手順を提供する

  • Lake Formation の認証情報供給 API 操作を (ドキュメントに従って) 呼び出すときにサポートされる機能を正確にアドバタイズする

  • 供給された認証情報を安全に保管して処理し、認証情報の漏洩や権限昇格を回避する

  • サポートされている機能に基づいて許可を適用し、フィルタリングしたデータのみをユーザーに返す

  • 必要な許可を適切に適用できない場合はクエリを失敗させる

AWS Lake Formation
  • 該当するプリンシパルに対する有効な許可を正しく取得して返す

  • API 操作のコールごとにサードパーティーがサポートする機能を検証する

  • エンジンのアドバタイズされた機能がカタログリソースで定義されている機能と一致する場合にのみ、スコープダウンされた IAM 認証情報を返し、一致しない場合はエラーを返す